EventLog Errors

EventLog Errors 1.1

Ссылка на репозиторий
Назначение:
Скрипт формирует HTML отчеты со списком системных ошибок и предупреждений
из журнала событий (журналы "Приложение", "Система" и "Установка").

Используется программа Microsoft LogParser.

Обо всех ошибках операционной системы и приложений можно узнать из Журнала событий. Эта постоянно работающая служба фиксирует основные события, происходящие в системе, в том числе сбои и ошибки. Все записи журнала событий отсортированы по времени создания и разделены на три большие группы в зависимости от источников событий. Для просмотра Журнала событий можно:

1) Нажать Win + R и ввести eventvwr.msc
или
2) воспользоваться консолью Управление компьютером.

1692599828079.png


Чтобы вызвать консоль Управление компьютером щелкните правой клавишей мыши по значку Мой компьютер (Пуск → правый щелчок Мой компьютер) и в контекстном меню выберите Управление

1692600198756.png


Откроется окно консоли Управление компьютером. В левой части откройте ветви Служебные программы и Просмотр событий. Щелкните по значку Система и в правой части откроются записи Журнала событий, поставляемые различными системными службами.

1331558837_prosmotr2.jpg
1692600245321.png


Двойной щелчок на любой записи в правой части окна открывает окно с подробной записью данного события. Кнопки со стрелками в верхнем правом углу обеспечивают просмотр записи журнала вперед и назад. Для закрытия окна нажмите ОК или Отмена.

1331558776_sobytie.jpg
1692600295654.png


Если щелкнуть в левой части окна по значку Приложения, то в правой отразятся записи Журнала, относящиеся к работе приложений. Существует три типа событий, на которые указывает значок перед записью:
1331558798_uvedom.jpg
Уведомление --- обычное событие, все прошло успешно;
1692600317868.png

1331558753_predupr.jpg
Предупреждение- есть небольшие проблемы при выполнении задачи;
1692600393829.png

1331558790_oshibka.jpg
Ошибка --- это то, что нас в данном случае интересует.
1692600366344.png

Типичными безобидными ошибками являются сообщения службы времени и невозможности соединиться с сервером времени в Интернете (компьютер был отключен от сети) или сообщения об ошибках чтения компакт-диска (диск поцарапан, или загрязнен).


Как использовать программу

1. Скачать архив. Распаковать.

2. Запустить скрипт "Получить список ошибок из журнала событий.cmd"

3. Заархивировать папку LOGS в архив формата ZIP
и прислать для анализа специалистам.


Что в папке LOGS ?

В папке LOGS будут созданы отчеты об ошибках и предупреждениях:
  • EventLog_APPLICATION.html (журнал "Приложения")
  • EventLog_SYSTEM.html (журнал "Система")
  • EventLog_SETUP.html (журнал "Установка", кроме Windows XP - там его нет).

Как сохранить список событий вручную в файл EVT(x) ?

Нажать Win + R и ввести eventvwr.msc
В левой части окна выбрать Журналы -> Приложения
В меню Действия -> Сохранить все события как...
Повторить тоже самое с журналами "Система" и "Установка".

Проверка на VT.
Оказать помощь разработчику
Яндекс.Деньги - 410011191892975
WebMoney:
WMR - R963062285529
WMZ - Z389963582741
Автор
Dragokas
Скачивания
1,036
Просмотры
2,029
Первый выпуск
Обновление
Оценка
5.00 звёзд 1 оценок

Другие ресурсы пользователя Dragokas

  • System File Replacer
    System File Replacer
    Помощь в замене системного файла, предоставленного аналитиком
  • HiJackThis+ (Plus)
    HiJackThis+ (Plus)
    Спец. инструмент для борьбы с вредоносными и другими нежелательными программами
  • Sysinternals PsGetsid
    Получение SID юзера/службы и наоборот
  • Registry Time Decoder
    Registry Time Decoder
    Конвертирует дату из форматов FILETIME, SYSTEMTIME, UNIX-TIME, которая обычно встречается в реестре
  • SetACL Studio
    SetACL Studio
    Управление привилегиями DACL/SACL

Поделиться ресурсом

Последние обновления

  1. HTML-версия. Добавлен лог журнала "Установка" (SETUP).

    Теперь логи создаются в формате HTML. Добавлен лог ошибок журнала "Установка" (потребуются права...
Назад
Сверху Снизу