1.win10如何彻底删除系统日志
在Win10系统里右键开始菜单,选择事件查看器,如下图所示。
在事件查看器里点击Windows日志,如下图所示。
在这里可以按分类点击查看日志,在日志查看器的左边有应用程序日志,安全日志,设置日志,系统日志等等,系统错误一般都在系统选项里,应用程序错误在应用程序选项里,如下图所示。
可以选择某一条系统日志点击右键,选择事件熟悉查看更详细的内容,如下图所示。
在打开的事件属性里,可以查看到详细的信息,点击复制可以把系统日志拷贝出去,如下图所示。
6
在事件查看器的右边栏可以对日志进行快捷键操作,如下图所示。
2.win10如何彻底删除系统日志
在Win10系统里右键开始菜单,选择事件查看器,如下图所示。
在事件查看器里点击Windows日志,如下图所示。
在这里可以按分类点击查看日志,在日志查看器的左边有应用程序日志,安全日志,设置日志,系统日志等等,系统错误一般都在系统选项里,应用程序错误在应用程序选项里,如下图所示。
可以选择某一条系统日志点击右键,选择事件熟悉查看更详细的内容,如下图所示。
在打开的事件属性里,可以查看到详细的信息,点击复制可以把系统日志拷贝出去,如下图所示。
6
在事件查看器的右边栏可以对日志进行快捷键操作,如下图所示。
3.怎么删除windows10更新日志
点击桌面左下角的“开始”按钮;
在弹出的“开始”菜单中单击“控制面板”命令。
打开“控制面板”窗口,设置查看方式为“大图标”,单击“管理工具”链接。
打开“管理工具”窗口,双击“事件查看器”快捷图标。
步骤阅读
打开“事件查看器”窗口,再左侧窗口依次展开“Windows事件日志>系统”选项;
右击“系统”选项;
在弹出的快捷菜单中单击“属性”命令。
弹出“日志属性”的对话框,输入日志的最大容量;
单击选中“按需要覆盖事件”单选按钮;单击“清除日志”按钮。
弹出“事件查看器”对话框,提示用户清除日志前可以保存其内容,若保存日志则单击“保存并清除”按钮,若不保存日志则单击“清除”按钮
4.如何找回win10被清除的系统日志
方法一:
如果是shift+删除的话,应该是无法找回了。如果是先进回收站再删除的话:
1、单击“开始”——“运行”,然后输入regedit(打开注册表);
2、在注册表编辑器中依次展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/ CurrentVersion/Explorer/DeskTop/NameSpace;
3、右键单击“NameSpace”,选择“新建”——“项”,并把它命名为“645FFO40——5081——101B——9F08——00AA002F954E”;
4、再选中该项,把右边的“默认”的键值设为“回收站”,然后退出注册表;
5、然后重启电脑。打开“资源管理器”,看到没有,所有删除的文件或文件夹都在“回收站里面呢。
需要提示的是:用这种办法的前提是在删除文件或文件夹之后,没有进行过磁盘碎片整理,而且系统完好,任何时候的文件都可以找回来。
另外还可以通过系统还原点的方法来恢复。
5.怎么删除win10事件查看器管理事件
不能删除指定天的日志,只能全部清除,呵呵。
删除的话,进入:控制面板里的管理工具的事件查看器,里面有3个项目:应用程序,安全性,系统
依次在每个项目上按右键,清除所有事件,选择不保存,就可以了
清除这个对电脑没有任何影响,尽管去做吧。
嗯,比较难,可以停用一些服务,不过会引起别的问题
要么就是你每次上机后清空那些事件记录,呵呵。
windows系统的事件查看器是windows 2000/xp中提供的一个系统安全监视工具。在事件查看器中,可以通过使用事件日志,收集有关硬件、软件、系统问题方面的信息,并监视windows系统安全。它不但可以查看系统运行日志文件,而且还可以查看事件类型,使用事件日志来解决系统故障。
在启动 windows 2000系统的同时,事件日志服务会自动启动,所有用户都可以查看应用程序日志和系统日志,但只有管理员才能访问安全日志。
6.Win10专业版下如何清除事件日志呢
1]使用事件查看器删除事件日志单击开始按钮,然后键入事件查看器。
当您看到该图标时,右键单击该图标并选择以管理员身份运行以启动事件查看器。 最后,双击左窗格中的文件夹,右键单击要删除的事件,然后选择清除日志。
这将是该部分的所有日志文件。 您也可以选择一个日志文件,然后单击右侧面板上显示的清除日志。
2]使用命令提示符清除选定的事件日志就个人而言,我喜欢使用命令提示符而不是常规的做事方式。在这种情况下,我们将讨论如何在触摸另一个选项之前使用命令提示符清除事件日志。
单击开始按钮,然后键入cmd。exe,然后您将看到CMD图标。
右键单击该图标,然后选择以管理员身份运行以启动命令提示符。 3]使用CMD删除事件日志文件要清除所有内容,请启动记事本软件,然后复制并粘贴以下来自MSDN的信息:@echo offFOR /F tokens=1,2* %%V IN (bcdedit) DO SET adminTest=%%VIF (%adminTest%)==(Access) goto noAdminfor /F tokens=* %%G in (wevtutil。
exe el) DO (call :do_clear %%G)echo。echo Event Logs have been cleared!goto theEnd:do_clearecho clearing %1wevtutil。
exe cl %1goto :eof:noAdmin确保将数据保存为。 CMD文件,然后最后右键单击保存的文件并选择以管理员身份运行。
7.如何清除系统日志
系统的日志文件是一些文件系统的集合,依靠建立起的各种数据的日志文件而存在。
日志对于系统安全的作用是显而易见的,无论是网络管理员还是黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客会在入侵成功后迅速清除掉对自己不利的日志。 推荐文章 Windows系统的日志文件有应用程序日志、安全日志、系统日志等,它们默认的地址为:%systemroot%\system32\config。
当然有的管理员为了更好地保存系统日志文件,往往将这些日志文件的地址进行重新的定位,其中在EVENTLOG下面有很多子表,在里面可查到以上日志的定位目录。 如果用户想要清除自己系统中的日志文件,首先需要用管理员账号登录Windows系统,接着在“控制面板”中进入“管理工具”,再双击里面的“事件查看器”。
然后选择打开我们需要清除的日志文件,比如用户想清除安全日志,可以右键点击“安全性”选项,在弹出的菜单中选择“属性”命令。接下来在弹出的对话框中,点击下面“清除日志”按钮就可以清除了。
刚刚介绍了对于本地的日志文件的清除,但是如果是一名黑客,入侵系统成功后第一件事便是清除日志。黑客会使用两个办法来清除远程计算机上的日志文件。
其中一是自己编写批处理文件来解决,编写一个能清除日志的批处理非常简单: @del c:\winnt\system32\logfiles\*.* @del c:\winnt\system32\config\*.evt @del c:\winnt\system32\dtclog\*.* @del c:\winnt\system32\*.log @del c:\winnt\system32\*.txt @del c:\winnt*.txt @del c:\winnt*.log @del c:\dellog.bat 把上面的内容保存为dellog.bat备用。接着通过IPC共享连接到远程计算机上,将这个批处理文件上传到远程计算机系统并执行,即可清除肉鸡上的日志文件。
另外,清除日志文件还可以借助第三方软件,比如小榕的elsave.exe就是一款可以清除远程以及本地系统中系统日志、应用程序日志、安全日志的软件。elsave.exe使用起来很简单,首先还是利用管理员账号建立IPC连接,接着在命令行下执行清除命令,这样就可以删除这些系统中的网络日志文件。
转载请注明出处windows之家 » 如何清掉win10系统日志