Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
 

добрый день

 

не запускается служба eventlog (w10_1909)

 

C:\>net start eventlog

 

Служба "Журнал событий Windows" запускается.

Не удалось запустить службу "Журнал событий Windows".

Системная ошибка.

Не удается найти текст сообщения с номером 0x1069 в файле сообщений (null).

Для вызова дополнительной справки наберите NET HELPMSG 4201.

 

выполнены команды

sfc /scannow (ошибок нет)

dism /online /cleanup-image /scanhealth (целостность не нарушена)

dism /online /cleanup-image /checkhealth

dism /online /cleanup-image /restorehealth

 

procmon для запуска net stop eventlog


 

лог cbs.log


 

Опубликовано
 
PS C:\WINDOWS\system32> Get-EventLog -LogName *
 
  Max(K) Retain OverflowAction        Entries Log
  ------ ------ --------------        ------- ---
  20 480      0 OverwriteAsNeeded             Application
   8 192      0 OverwriteAsNeeded             Doctor Web
  20 480      0 OverwriteAsNeeded             HardwareEvents
     512      7 OverwriteOlder                IDSHSController
     512      7 OverwriteOlder                Internet Explorer
     512      7 OverwriteOlder                Kaspersky Event Log
  20 480      0 OverwriteAsNeeded             Key Management Service
  16 384      0 OverwriteAsNeeded             ODiag
  16 384      0 OverwriteAsNeeded             OSession
     512      7 OverwriteOlder                Parameters
  20 480      0 OverwriteAsNeeded             Security
     512      7 OverwriteOlder                State
  20 480      0 OverwriteAsNeeded             System
  15 360      0 OverwriteAsNeeded             Windows PowerShell
 
 
PS C:\WINDOWS\system32> Clear-EventLog -LogName System
>>
Clear-EventLog : Операционная система сообщила об ошибке, произошедшей при регистрации события в журнале событий. Код о
шибки Windows недоступен.
строка:1 знак:1
+ Clear-EventLog –LogName System
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ReadError: (:) [Clear-EventLog], InvalidOperationException
    + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.ClearEventLogCommand

PS C:\WINDOWS\system32> WevtUtil el
Не удалось открыть перечисление канала.
Сервер RPC недоступен.
Опубликовано

В записях есть упоминание доктор веб и касперского. Может 2 антивируса установлено. Еще проверить диск на ошибки:

 

chkdsk C: /f /r

  • Согласен 1
Опубликовано (изменено)

@Ummitium, c DrWeb все нормально, у меня аналогично выдает.

 

@terrybrn, согласен, проверьте системный диск на ошибки.

Мне кажется именно с System log у вас проблемы.

Изменено пользователем andrew75
Опубликовано (изменено)

Ссылка на отчет - https://www.getsysteminfo.com/report/b54de71f873c8322044d5087ce80ef24

 

Во-первых, у вас там остались хвосты от Касперского. Удалите их kavremover-ом - https://support.kaspersky.ru/common/uninstall/1464#block1

Во-вторых, при 2.5 гигабайтах свободного места на диске система ведет себя непредсказуемо. Очистите еще хотя бы несколько гигабайт.

 

Вам там винда предлагает:

Для вызова дополнительной справки наберите NET HELPMSG 4201.

Эта ошибка звучит так: "переданное имя копии не было распознано поставщиком данных wmi как допустимое имя"

Ссылки по этой ошибке:

https://social.technet.microsoft.com/Forums/ru-RU/cd6d3771-0cf1-4597-bbce-2b4ca28c7bc9/105410961080107310821072-4201?forum=ws2008r2ru

http://probnet.blogspot.com/2011/07/4201.html

Правда это все относится к 7-ке, так что не знаю.

Изменено пользователем andrew75
Опубликовано
Спасибо

по рекомендации - параметр Start в ветках EventLog-Application, EventLog-Security, EventLog-System = 0

возврат значения в 1.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • AbzalRai
      Автор AbzalRai
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. 
      Вроде собрал для вас все виды логов. надеюсь все правильно сделал. 
       
      Logs.rar
×
×
  • Создать...