Не удалось открыть средство просмотра событий.

Вопрос или проблема

Я только что установил большой запас обновлений Windows (у меня Windows 7 Ultimate 64-разрядная) и теперь несколько программ ведут себя странно (не открываются, вылетают и т. д.).

Я попытался диагностировать проблему, используя Просмотр событий, но когда я его открываю, я получаю ошибку “Консоль управления Microsoft перестала работать” сразу после двойного щелчка по значку.

Есть ли способ понять, что идет не так? У меня есть другой компьютер с Windows 7, с которого я пытался удаленно просмотреть журналы, но получил ошибку “Сервер RPC недоступен”. Я хотел бы запустить службу, но о, подождите, я не могу открыть ничего в “Административных инструментах”.

Я бы предпочел не переустанавливать Windows, так как я сделал это пару месяцев назад после того, как одно из обновлений Windows сломало драйверы видеокарты.

У меня была эта проблема на Windows 10.

Одно из этих двух средств помогло:

  1. mbam-cleaner
  2. FarBar cleaner. С его помощью я очистил следующие элементы в моем ‘fixlist’, один из которых был проблемой, я подозреваю, что это была одна из служб в конце.
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17097200 2013-12-21] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [193008 2013-12-21] (Lenovo(beijing) Limited)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331STI.EXE [552960 2013-03-01] (Vimicro)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [95192 2013-03-09] (CyberLink Corp.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe [811792 2014-01-20] (BlueStack Systems, Inc.)
HKU\S-1-5-21-108747036-1597516160-757816120-1002\...\MountPoints2: {e0c45c6a-63b0-11e5-bf10-342387e7b755} - "F:\AutoRun.exe" 
HKU\S-1-5-21-108747036-1597516160-757816120-1002\...\MountPoints2: {e0c45cd4-63b0-11e5-bf10-342387e7b755} - "F:\AutoRun.exe" 
HKU\S-1-5-21-108747036-1597516160-757816120-1002\...\MountPoints2: {e0c4686a-63b0-11e5-bf10-201a06921033} - "F:\AutoRun.exe" 
HKU\S-1-5-21-108747036-1597516160-757816120-1002\...\MountPoints2: {e0c468bd-63b0-11e5-bf10-201a06921033} - "F:\AutoRun.exe" 
HKU\S-1-5-21-108747036-1597516160-757816120-1002\...\MountPoints2: {e0c469b3-63b0-11e5-bf10-201a06921033} - "F:\AutoRun.exe" 
HKU\S-1-5-18\...\Winlogon: [Shell] C:\windows\Explorer.exe [4528168 2015-07-10] (Microsoft Corporation)  Catalog9 - Нарушен доступ в интернет из-за отсутствующей записи.  Catalog9-x64 - Нарушен доступ в интернет из-за отсутствующей записи.  Значение DefaultScope отсутствует
StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1430075528&from=obw&uid=ST500LT012-9WS142_W0VHXHCYXXXXW0VHXHCY
R2 AdaptiveSleepService; C:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe [103424 2013-04-25] () [Файл не подписан]
S3 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-04-25] (Advanced Micro Devices, Inc.) [Файл не подписан]
S2 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [402192 2014-01-20] (BlueStack Systems, Inc.)
R2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [385808 2014-01-20] (BlueStack Systems, Inc.)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272776 2014-10-16] ()
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-14] (Nitro PDF Software)
R2 X5XSEx_Pr148; C:\Program Files (x86)\FreeRide Games\X5XSEx_Pr148.Sys [56136 2012-08-03] (Exent Technologies Ltd.)

Некоторые идеи, которые могут помочь…

  1. Скачайте и запустите “Anvir Task Manager Free”. Вы даже можете положить портативную версию на USB-накопитель. Это покажет все процессы и службы, работающие на вашем компьютере. Вы можете запускать и останавливать службы или изменять тип их запуска. Вы также можете просматривать и включать/выключать все элементы, которые запускаются из реестра.

  2. Если вы действительно хотите взглянуть на журнал событий, вы можете найти другие инструменты для выгрузки событий в файл (извините, я никогда эти не использовал).

Я бы начал с того, что попробовал бы откатить свой компьютер, используя точку восстановления, и затем добавлял бы обновления по несколько штук, пока не найду проблемное обновление.

.

Ответ или решение

Конечно, столкновение с проблемой невозможности открытия "Просмотра событий" в Windows может быть крайне неудобным, особенно если оно возникло после установки обновлений системы. Я постараюсь максимально подробно объяснить возможные причины и решения этой проблемы, опираясь на предоставленную информацию и общий опыт работы с Windows 7 Ultimate 64-bit и аналогичными системами.

Теория

У вас могут быть проблемы с открытием "Просмотра событий" по нескольким причинам. Часто это связано с проблемами в системе после установки обновлений. В случае возникновения ошибки "Microsoft Management Console остановила работу", это свидетельствует о более глубокой системной ошибке, возможно связанной с нарушением работы служб или конфликтом программного обеспечения.

Кроме того, ошибка "Сервер RPC недоступен" при попытке удаленного просмотра логов указывает на проблемы с сетевыми службами или службами безопасности. Все это может быть связано с проблемами обновлений, несовместимыми драйверами или сторонним ПО, влияющим на системные процессы.

Пример

Рассмотрим несколько шагов, которые могут помочь в диагностике и решении этой проблемы.

  1. Очистка системы от потенциальных угроз и нежелательного ПО.

    • Используйте утилиты типа mbam-cleaner или FarBar, как это удалось пользователю Windows 10, для проверки системы на наличие вредоносного и нежелательного ПО, которое может блокировать работу системных утилит.
  2. Управление процессами и службами.

    • Применение таких инструментов, как Anvir Task Manager Free, позволяет увидеть все работающие процессы и службы. Вы можете попытаться остановить или изменить тип запуска проблемных служб, чтобы разобраться в конфликте.
  3. Сеансовое восстановление.

    • Попробуйте выполнить восстановление системы до точки, предшествующей установке обновлений. Это позволит вам понять, были ли обновления причиной возникающих проблем. Добавляя обновления по одному или группами, вы сможете изолировать проблемное обновление.
  4. Ручная проверка и восстановление системных компонентов.

    • Примените средства проверки системных файлов, такие как sfc /scannow и DISM.exe /Online /Cleanup-image /Restorehealth, чтобы выявить и исправить повреждения целостности системных файлов.

Применение

Следование вышеперечисленным шагам поможет продиагностировать и исправить проблему с "Просмотром событий". Начните с определения возможности наличия остатков вредоносного ПО или нежелательных программ. Затем перейдите к практике использования Anvir Task Manager для проверки текущих процессов и служб, на предмет выявления конфликтов.

Переход к восстанавливающим средствам Windows позволит устранить повреждения системных файлов, что может являться ключевой причиной отказа в работе Microsoft Management Console.

Наконец, всегда имейте возможность выполнить восстановление системы или уничтожение (Full Recovery) для исключения ошибок в программном интерфейсе, если предыдущие шаги не достигли желаемых результатов.

Весь процесс может занять некоторое количество времени, но детятельный подход к устранению этой проблемы обеспечит стабильную работу системы без необходимости в радикальных мерах вроде полной переустановки операционной системы.

Таким образом, вы сможете выявить и исправить первопричину неисправности и минимизировать риск повторного появления данных проблем в будущем.

Оцените материал
Добавить комментарий

Капча загружается...