Event.Logs

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Event.Logs

Re: Event.Logs

von minien88 » 25.08.2023, 18:34

Hallo danke für die Info.
Ich habe auch so ein Tool LockHunter, er löscht das auch aber bei einem Neustart ist es wieder da.
Gehe mal davon aus,dass es mit dem Unlocker das selbe wäre.
Okay habe es wieder versucht mit angehaltenen Dienste, 2 malneugestartet bis jetzt scheint es weg zu sein.

Re: Event.Logs

von Manu » 23.08.2023, 08:39

minien88 hat geschrieben: 22.08.2023, 19:10 Mein prblem besteht leider weiterhin.

Und wenn du nichts unternimmst, wird sich das auch nicht ändern.

Wenn du mit Unlocker Portable klarkommst, kannst du auch das nehmen, wenn es nicht funktionieren würde, hätte ich es nicht empfohlen.

https://unlocker-portable.de.softonic.com/

Nach dem Umbenennen erscheint dieser Text:
Das Objekt konnte nicht umbenannt werden.
Soll das Umbenennen beim nächsten Neustart durchgeführt werden?

Mit "ja" bestätigen und den PC neu starten.

Re: Event.Logs

von minien88 » 23.08.2023, 00:19

Hallo ja Unlocker, hatte ich auch bei XP aber bei Win 11?

Re: Event.Logs

von Manu » 22.08.2023, 23:08

1. Windows-Ereignisprotokoll auf Automatisch
2. Windows-Ereignissammlung auf Manuell

"C:\Windows\System32\LogFiles\WMI\RtBackup"

"RtBackup" löschen oder umbenennen.
Das funktioniert entweder über WinPE (löschen) oder mit Unlocker (umbenennen).

https://unlocker.de.softonic.com/

Nach einem Neustart wird der "RtBackup"-Ordner mit den richtigen Berechtigungen neu erstellt.

Re: Event.Logs

von minien88 » 22.08.2023, 19:10

Sorry, ich hatte Probleme mit dem Login und musste mich nun neu Registrieren unter minien88.
Mein prblem besteht leider weiterhin.
Ich hatte nur die Empfohlene Batch Dateien genutzt danach geht nun nichts mehr mit Ereignisanzeige.
Und 2 sachen in den diensten deaktiviert:
Dienste.jpg
Dienst.jpg

Re: Event.Logs

von DK2000 » 18.08.2023, 23:59

Irgendetwas essentielles an den Diensten verändert? Sollte funktionieren.

Ereignisanzeige funktioniert?

Re: Event.Logs

von minien » 18.08.2023, 23:33

Ja das habe ich versucht Fehler 1068 der Ahängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Der Startyp steh auf Manuell.

Re: Event.Logs

von DK2000 » 18.08.2023, 20:49

Der kann nur starten, wenn der Dienst "Windows-Ereignisprotokoll" läuft. Ansonsten kann er nichts laufen.

Starte erst "Windows-Ereignisprotokoll", danach sollte sich "Windows-Ereignissammlung" auch starten lassen.

Re: Event.Logs

von minien » 18.08.2023, 20:16

Wenn ich nun auf Ereignisanzeige gehe bekomme ich diese Meldung:
Der Ereignisprotokolldienst ist nicht verfügbar überprüfen sie ob der Dienst ausgeführt wird.
Also wo genau ist der Dienst unter Dienste habe ich nach gesehen Windows Ereignisprotokoll und Windows Ereignissammlung ist Autom.
Dienst.jpg

Re: Event.Logs

von minien » 18.08.2023, 19:49

Weißnicht was bei mir nicht stimmt.
Hier mal die Ausgabe von dem Befehl:
Microsoft Windows [Version 10.0.22621.2134]
(c) Microsoft Corporation. Alle Rechte vorbehalten.

C:\Windows\System32>net stop EventLog
Windows-Ereignisprotokoll ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

C:\Windows\System32>

-------------------------------------------
C:\Windows\System32>net stop EventLog
Der Dienst wird gerade gestartet oder beendet. Versuchen Sie es später erneut.


C:\Windows\System32>

-----------------------------------------------------------
C:\Windows\System32\winevt\Logs\Setup.evtx
Zugriff verweigert
C:\Windows\System32\winevt\Logs\SMSApi.evtx
Zugriff verweigert
C:\Windows\System32\winevt\Logs\State.evtx
Zugriff verweigert
C:\Windows\System32\winevt\Logs\System.evtx
Zugriff verweigert
C:\Windows\System32\winevt\Logs\Windows PowerShell.evtx
Zugriff verweigert

C:\Windows\System32>

Re: Event.Logs

von Manu » 18.08.2023, 09:05

minien hat geschrieben: 18.08.2023, 00:26 Das habe ich versucht den einen Eintrag im Ereignisprotokoll habe ich da reingeholt und auch gelöscht.
Doch als danach ins winevt logs geschaut habe war er immer noch drin.

Im Taskmanager Windows-Ereignisprotokoll beenden und einzelne Einträge in winevt logs löschen.

Re: Event.Logs

von DK2000 » 18.08.2023, 00:38

Hätte ich vielleicht etwas ausführlicher schreiben sollen.

Code: Alles auswählen

net stop EventLog
Warten, bis der Dienst beendet wurde erst jetzt eingeben

Code: Alles auswählen

del "C:\Windows\System32\winevt\Logs\*.*"
es dauert ein wenig, bis der Dienst beendet wird.
Screenshot 2023-08-18 003532.png
Was mich bei Dir aber wundert, sind die Abhängigkeiten von der Ereignisanzeige. Die habe ich bei mir nicht. Könnte aber damit zusammenhängen, dass ich keine "Ereignissammlungen" eingerichtet habe und dieses "Microsoft Update Health Tools" zwar installiert sind, aber deaktiviert. Aber sollten auch nicht stören, da die dann mit beendet werden. Dauert dann halt nur länger, bis alle drei Dienste beendet wurden.

Re: Event.Logs

von minien » 18.08.2023, 00:29

Übrigens wie hast du den Dienst gestoppt?
Kannst du das mal genau erklären?
Danke dir!

Re: Event.Logs

von minien » 18.08.2023, 00:26

Manu hat geschrieben: 17.08.2023, 23:20 Oder im Taskmanager Windows-Ereignisprotokoll beenden und einzelne Einträge auch ohne Admin löschen. Aber wie @DK2000 schrieb, warum?
Das habe ich versucht den einen Eintrag im Ereignisprotokoll habe ich da reingeholt und auch gelöscht.
Doch als danach ins winevt logs geschaut habe war er immer noch drin.

Re: Event.Logs

von minien » 18.08.2023, 00:19

Hat bei mir nicht funktioniert.getestet.
Unbenannt-5.jpg
Unbenannt-3.jpg

Nach oben