Rain WikiWindows · Linux · Android

Ereignisanzeige

Integriertes WerkzeugWindows 7, 8.1, 10, 11Sicher zu löschen: Nein

Die Ereignisanzeige (eventvwr.msc) zeigt die Ereignisprotokolle an, in denen Windows, Dienste und Apps Informationen, Warnungen und Fehler aufzeichnen. Sie ist die erste Anlaufstelle nach einem Absturz, einem unerwarteten Neustart oder einem fehlerhaften Treiber oder Update. Viele Fehler in den Protokollen sind harmlos; entscheidend ist, was zum Zeitpunkt des Problems geschah.

1Die wichtigsten Protokolle

Windows-Protokolle > System zeichnet Treiber, Dienste sowie das Starten und Herunterfahren von Windows auf. Windows-Protokolle > Anwendung zeichnet Anwendungsfehler auf. Anwendungs- und Dienstprotokolle enthalten detaillierte Protokolle einzelner Komponenten, zum Beispiel Microsoft > Windows > WindowsUpdateClient.

2Nützliche Ereignisse

Im System-Protokoll bedeutet Ereignis 41 von Kernel-Power, dass Windows ohne sauberes Herunterfahren neu gestartet wurde, und Ereignis 6008 zeichnet ein unerwartetes Herunterfahren auf. Über „Aktuelles Protokoll filtern“ lässt sich ein Protokoll nach Ebene, Quelle, Ereignis-ID oder Zeit eingrenzen.

3Befehlszeile

wevtutil el listet die Protokolle auf, wevtutil qe System /c:20 /rd:true /f:text zeigt die neuesten 20 System-Ereignisse an und wevtutil epl System C:\temp\system.evtx exportiert ein Protokoll. In PowerShell liest 'Get-WinEvent' dieselben Protokolle.

So finden Sie die Ursache eines unerwarteten Neustarts

  1. Drücken Sie Win+R, geben Sie eventvwr.msc ein und drücken Sie die Eingabetaste.
  2. Öffnen Sie Windows-Protokolle > System und wählen Sie „Aktuelles Protokoll filtern“.
  3. Wählen Sie die Ebenen Kritisch und Fehler aus und legen Sie den Zeitraum um den Neustart fest.
  4. Öffnen Sie die Ereignisse, die dem Neustart am nächsten liegen, und notieren Sie deren Quelle und Ereignis-ID.
  5. Suchen Sie die Ereignis-ID zusammen mit der Quelle in der Microsoft-Dokumentation.

Vorsicht

  • Fehler und Warnungen treten auf jedem gesunden PC auf; vertrauen Sie keinen Programmen oder Seiten, die diese nutzen, um zu behaupten, der PC sei infiziert.
  • Das Löschen eines Protokolls entfernt dessen Verlauf; exportieren Sie es zuerst, falls Sie es möglicherweise benötigen.

Quellen

  1. Ereignisprotokollierung (Microsoft Learn) learn.microsoft.com
  2. wevtutil (Microsoft Learn) learn.microsoft.com

Zuletzt geprüft: