kernel eventtracing ΠΊΠΎΠ΄ ΠΎΡΠΈΠ±ΠΊΠΈ 2 windows 10
Kernel eventtracing ΠΊΠΎΠ΄ ΠΎΡΠΈΠ±ΠΊΠΈ 2 windows 10
ΠΠ±ΡΠΈΠ΅ ΠΎΠ±ΡΡΠΆΠ΄Π΅Π½ΠΈΡ
Π§ΡΠΎ Π·Π° ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ ΠΏΠ΅ΡΠΈΠΎΠ΄ΠΈΡΠ΅ΡΠΊΠΈ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΡΠ΅ΡΡΡ Π² ΠΆΡΡΠ½Π°Π»Π΅ ΡΠΎΠ±ΡΡΠΈΠΉ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Windows Server 2012?
Π’Π°ΠΊΠΎΠ΅ ΠΆΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ Π²ΠΈΠ΄Π΅Π» ΠΈ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Windows Server 2016.
ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ Π·Π°ΠΏΡΡΡΠΈΡΡ ΡΠ΅Π°Π½Ρ «WDC.BE95A9B1-DE15-4B78-B923-A12AB70BE951» ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ: 0xC0000035
ΠΡΠ΅ ΠΎΡΠ²Π΅ΡΡ
ΠΠΎΡΠΌΠΎΡΡΠΈΡΠ΅ ΡΡΡΠ»ΠΊΡ Π²Π½ΠΈΠ·Ρ:
Π ΠΏΡΠΈΠ½ΡΠΈΠΏΠ΅, ΡΡΠΈ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ³Π½ΠΎΡΠΈΡΠΎΠ²Π°ΡΡ, ΠΎΠ½ΠΈ Π½ΠΈΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Π½Π΅ Π²Π»ΠΈΡΡΡ Π½Π° ΡΠΈΡΡΠ΅ΠΌΡ.
ΠΠ½Π΅Π½ΠΈΡ, Π²ΡΡΠΊΠ°Π·Π°Π½Π½ΡΠ΅ Π·Π΄Π΅ΡΡ, ΡΠ²Π»ΡΡΡΡΡ ΠΎΡΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΌΠΎΠΈΡ Π»ΠΈΡΠ½ΡΡ Π²Π·Π³Π»ΡΠ΄ΠΎΠ², Π° Π½Π΅ ΠΏΠΎΠ·ΠΈΡΠΈΠΈ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠΈ Microsoft. ΠΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅ΡΡΡ «ΠΊΠ°ΠΊ Π΅ΡΡΡ» Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ -Π»ΠΈΠ±ΠΎ Π³Π°ΡΠ°Π½ΡΠΈΠΉ. ΠΠ΅ Π·Π°Π±ΡΠ²Π°ΠΉΡΠ΅ ΠΏΠΎΠΌΠ΅ΡΠ°ΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ ΠΎΡΠ²Π΅ΡΡ ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΡΠ΅, Π΅ΡΠ»ΠΈ ΠΎΠ½ΠΈ ΠΠ°ΠΌ ΠΏΠΎΠΌΠΎΠ³Π»ΠΈ.
Π ΡΡΠ°ΡΡΠ΅ ΠΎΠΏΠΈΡΡΠ²Π°Π΅ΡΡΡ ΠΎΡΠΈΠ±ΠΊΠ° 0xC0000022, Π° Ρ ΠΌΠ΅Π½Ρ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΡΠ΅ΡΡΡ ΠΎΡΠΈΠ±ΠΊΠ° 0xC0000035.
Π€Π°ΠΉΠ»ΠΎΠ² netcfgx.0.etl ΠΈ netcfgx.1.etl Π²ΠΎΠΎΠ±ΡΠ΅ Π½Π΅Ρ.
Π Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Windows Server 2016 ΡΡΠ° ΠΎΡΠΈΠ±ΠΊΠ° ΡΠ΅Π³ΠΈΡΡΡΠΈΡΡΠ΅ΡΡΡ Π² ΠΎΠ³ΡΠΎΠΌΠ½ΠΎΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π΅. ΠΠ½Π΅ ΠΊΠ°ΠΆΠ΅ΡΡΡ, ΠΈΠ³Π½ΠΎΡΠΈΡΠΎΠ²Π°ΡΡ Π΅Π΅ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ.
Kernel eventtracing ΠΊΠΎΠ΄ ΠΎΡΠΈΠ±ΠΊΠΈ 2 windows 10
ΠΡΠΎΡ ΡΠΎΡΡΠΌ Π·Π°ΠΊΡΡΡ. Π‘ΠΏΠ°ΡΠΈΠ±ΠΎ Π·Π° ΡΡΠ°ΡΡΠΈΠ΅!
Π‘ΠΏΡΠ°ΡΠΈΠ²Π°ΡΡΠΈΠΉ
ΠΠΎΠΏΡΠΎΡ
ΠΠΎΠΆΠ°Π»ΡΠΉΡΡΠ° ΠΎΠ±ΡΡΡΠ½ΠΈΡΠ΅ ΡΡΠΎ ΡΡΠΎ
ΠΠΌΡ ΠΆΡΡΠ½Π°Π»Π°: Microsoft-Windows-Kernel-EventTracing/Admin
ΠΡΡΠΎΡΠ½ΠΈΠΊ: Microsoft-Windows-Kernel-EventTracing
ΠΠ°ΡΠ°: 14.02.2013 22:59:56
ΠΠΎΠ΄ ΡΠΎΠ±ΡΡΠΈΡ: 2
ΠΠ°ΡΠ΅Π³ΠΎΡΠΈΡ Π·Π°Π΄Π°ΡΠΈ:Π‘Π΅Π°Π½Ρ
Π£ΡΠΎΠ²Π΅Π½Ρ: ΠΡΠΈΠ±ΠΊΠ°
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ»ΠΎΠ²Π°:Π‘Π΅Π°Π½Ρ
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ: LOCAL SERVICE
ΠΠΎΠΌΠΏΡΡΡΠ΅Ρ: 1-ΠΠ
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅:
ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ Π·Π°ΠΏΡΡΡΠΈΡΡ ΡΠ΅Π°Π½Ρ «» ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΉ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ: 0xC000000D
Xml ΡΠΎΠ±ΡΡΠΈΡ:
2
0
2
2
12
0x8000000000000010
81
Microsoft-Windows-Kernel-EventTracing/Admin
1-ΠΠ
3221225485
285212677
ΠΡΠ΅ ΠΎΡΠ²Π΅ΡΡ
ΠΠ° ΠΠ°ΡΠ΅ΠΌ ΠΠ ΡΠ»ΡΡΠ°ΠΉΠ½ΠΎ Π½Π΅ Windows Home Server ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½, Π° Π² ΡΠ°ΡΡΠ½ΠΎΡΡΠΈ, ΠΏΡΠΎΠ΄ΡΠΊΡ Windows Media Centre Connector?
Π£ ΠΌΠ΅Π½Ρ Win 7 ΠΏΡΠΎΡ, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½ΠΈΡΠ΅Π³ΠΎ Π½Π΅ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π»
Windows Media Centre Π΅ΡΡΡ,Π° ΠΊΠΎΠ½Π½Π΅ΠΊΡΠΎΡ ΡΡΠΎ ΡΠ°ΠΊ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ Π½Π΅ΡΡΠΎ Π΄ΡΡΠ³ΠΎΠ΅?
ΠΠ° Π°Π½Π³Π»ΠΎΡΠ·ΡΡΠ½ΠΎΠΌ ΡΠΎΡΡΠΌΠ΅ Π΅ΡΡΡ ΠΎΠ±ΡΡΠΆΠ΄Π΅Π½ΠΈΠ΅ ΡΠ°ΠΊΠΎΠΉ-ΠΆΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ, ΠΈ Π΅ΡΡΡ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΠΎ Π΅Π΅ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ (ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΠΎΠ±ΡΡΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎ ΡΡΠΎΠΉ Π³ΠΈΠΏΠ΅ΡΡΡΡΠ»ΠΊΠ΅).
Π’Π°ΠΌ Π΅ΡΡΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΡ ΠΏΠ΅ΡΠ΅Π²Π΅ΡΡΠΈ ΡΠ»ΡΠΆΠ±Ρ Β«ΠΠ±ΡΠΈΡ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠ΅ΡΡΡΡΠΎΠ² ΠΏΡΠΎΠΈΠ³ΡΡΠ²Π°ΡΠ΅Π»Ρ Windows MediaΒ» (Windows Media Player Network Sharing Service) Π² ΡΡΡΠ½ΠΎΠΉ Π·Π°ΠΏΡΡΠΊ, ΡΡΠ°ΡΡΠ½ΠΈΠΊ ΡΠΎΡΡΠΌΠ° ΡΠΎΠΎΠ±ΡΠ°Π΅Ρ, ΡΡΠΎ ΡΠ°ΠΊΠΈΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ ΠΎΠ½ ΡΡΡΡΠ°Π½ΠΈΠ» Π΄Π°Π½Π½ΡΡ ΠΎΡΠΈΠ±ΠΊΡ.
ΠΠ°ΠΊ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx (Π±Π΅ΡΠΏΠ»Π°ΡΠ½Π°Ρ Π·Π°Π³ΡΡΠ·ΠΊΠ°)
ΠΠΎΡΠ»Π΅Π΄Π½Π΅Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅: 07/01/2021 [ΠΡΠ΅ΠΌΡ Π½Π° ΠΏΡΠΎΡΡΠ΅Π½ΠΈΠ΅ ΡΡΠ°ΡΡΠΈ: 5 ΠΌΠΈΠ½.]
Π€Π°ΠΉΠ»Ρ Windows 7 Event Log, ΡΠ°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx, ΡΡΠΈΡΠ°ΡΡΡΡ ΡΠ°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡΡΡ ΡΠ°ΠΉΠ»Π° Π‘ΠΈΡΡΠ΅ΠΌΠ° (Windows 7 Event Log). ΠΠ½ΠΈ ΡΠΎΠΎΡΠ½ΠΎΡΡΡΡΡ Ρ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅ΠΌ EVTX, ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π½Π½ΡΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ eyeClaxton Software Π΄Π»Ρ Find Junk Files 1.51 build 1318.
ΠΠ΅ΡΠ²Π°Ρ Π²Π΅ΡΡΠΈΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx Π΄Π»Ρ WindowBlinds 10.62 ΡΠ²ΠΈΠ΄Π΅Π»Π° ΡΠ²Π΅Ρ 05/09/2017 Π² Windows 10. ΠΠΎΡΠ»Π΅Π΄Π½ΠΈΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ Π²Π΅ΡΡΠΈΠΈ [v1.51 build 1318] Π΄Π»Ρ Find Junk Files ΡΠ²Π»ΡΠ΅ΡΡΡ 1.51 build 1318, Π²ΡΠΏΡΡΠ΅Π½Π½ΠΎΠ΅ 07/10/2011. Π€Π°ΠΉΠ» Microsoft-Windows-Kernel-EventTracing%4Admin.evtx Π²ΠΊΠ»ΡΡΠ΅Π½ Π² Find Junk Files 1.51 build 1318, BullGuard Internet Security 2013 ΠΈ Registry Repair Wizard 2012 6.72.
Π ΡΡΠΎΠΉ ΡΡΠ°ΡΡΠ΅ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΠ΅ ΡΠ²Π΅Π΄Π΅Π½ΠΈΡ ΠΎ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx, ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ Ρ ΡΠ°ΠΉΠ»ΠΎΠΌ EVTX ΠΈ ΡΠΏΠΈΡΠΎΠΊ Π²Π΅ΡΡΠΈΠΉ, Π΄ΠΎΡΡΡΠΏΠ½ΡΡ Π΄Π»Ρ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠΉ Π·Π°Π³ΡΡΠ·ΠΊΠΈ.
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌΠ°Ρ Π·Π°Π³ΡΡΠ·ΠΊΠ°: ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ ΡΠ΅Π΅ΡΡΡΠ° Π² WinThruster, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx ΠΈ (ΠΈΠ»ΠΈ) Find Junk Files.
Π‘ΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡ Ρ Windows 10, 8, 7, Vista, XP ΠΈ 2000
Π‘ΡΠ΅Π΄Π½ΡΡ ΠΎΡΠ΅Π½ΠΊΠ° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ
ΠΠ±Π·ΠΎΡ ΡΠ°ΠΉΠ»Π°
ΠΠ±ΡΠΈΠ΅ ΡΠ²Π΅Π΄Π΅Π½ΠΈΡ β» | ||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ΠΠΌΡ ΡΠ°ΠΉΠ»Π°: | Microsoft-Windows-Kernel-EventTracing%4Admin.evtx | |||||||||||||||||||||||
Π Π°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅ ΡΠ°ΠΉΠ»Π°: | ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅ EVTX | |||||||||||||||||||||||
Π’ΠΈΠΏ ΡΠ°ΠΉΠ»Π°: | Π‘ΠΈΡΡΠ΅ΠΌΠ° | |||||||||||||||||||||||
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: | Windows 7 Event Log | |||||||||||||||||||||||
ΠΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠΉ ΡΠ΅ΠΉΡΠΈΠ½Π³ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΠΎΡΡΠΈ: |
Π‘Π²Π΅Π΄Π΅Π½ΠΈΡ ΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ΅ ΠΈ ΠΠ | |
---|---|
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠ°: | Find Junk Files 1.51 build 1318 |
Π Π°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊ: | eyeClaxton Software |
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅: | Find Junk Files |
ΠΠ΅ΡΡΠΈΡ ΠΠ: | 1.51 build 1318 |
Π‘Π²Π΅Π΄Π΅Π½ΠΈΡ ΠΎ ΡΠ°ΠΉΠ»Π΅ | |
---|---|
Π Π°Π·ΠΌΠ΅Ρ ΡΠ°ΠΉΠ»Π° (Π±Π°ΠΉΡΡ): | 69632 |
ΠΠ°ΡΠ° ΠΏΠ΅ΡΠ²ΠΎΠ½Π°ΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ°ΠΉΠ»Π°: | 10/09/2019 |
ΠΠ°ΡΠ° ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π³ΠΎ ΡΠ°ΠΉΠ»Π°: | 02/22/2020 |
ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠ°ΠΉΠ»Π΅ | ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅ |
---|---|
Π Π°Π·ΠΌΠ΅Ρ ΡΠ°ΠΉΠ»Π°: | 68 kB |
ΠΠ°ΡΠ° ΠΈ Π²ΡΠ΅ΠΌΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ ΡΠ°ΠΉΠ»Π°: | 2020:02:22 03:49:49+00:00 |
β» Π€ΡΠ°Π³ΠΌΠ΅Π½ΡΡ Π΄Π°Π½Π½ΡΡ ΡΠ°ΠΉΠ»ΠΎΠ² ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½Ρ ΡΡΠ°ΡΡΠ½ΠΈΠΊΠΎΠΌ Exiftool (Phil Harvey) ΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΡΡΡΡ ΠΏΠΎΠ΄ Π»ΠΈΡΠ΅Π½Π·ΠΈΠ΅ΠΉ Perl Artistic.
Π§ΡΠΎ ΡΠ°ΠΊΠΎΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ°Ρ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx?
ΠΠ±ΡΠΈΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx
ΠΡΠΈΠ±ΠΊΠΈ ΡΠ°ΠΉΠ»Π° Microsoft-Windows-Kernel-EventTracing%4Admin.evtx ΡΠ°ΡΡΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ Π½Π° ΡΡΠ°ΠΏΠ΅ Π·Π°ΠΏΡΡΠΊΠ° Find Junk Files, Π½ΠΎ ΡΠ°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ Π²ΠΎ Π²ΡΠ΅ΠΌΡ ΡΠ°Π±ΠΎΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ. ΠΡΠΈ ΡΠΈΠΏΡ ΠΎΡΠΈΠ±ΠΎΠΊ EVTX ΡΠ°ΠΊΠΆΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ½Ρ ΠΊΠ°ΠΊ Β«ΠΎΡΠΈΠ±ΠΊΠΈ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡΒ», ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΎΠ½ΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡΡ Π²ΠΎ Π²ΡΠ΅ΠΌΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ Find Junk Files. Π ΡΠΈΡΠ»Ρ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½Π½ΡΡ ΠΎΡΠΈΠ±ΠΎΠΊ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx ΠΎΡΠ½ΠΎΡΡΡΡΡ:
ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠ°: C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-EventTracing%4Admin.evtx
Π‘ΡΠ΅Π΄Π° Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΡΡΠΈΠ»Π° Π·Π°ΠΏΡΠΎΡ ΠΎΡ ΡΡΠΎΠ³ΠΎ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, ΡΡΠΎΠ±Ρ ΠΏΡΠ΅ΠΊΡΠ°ΡΠΈΡΡ Π΅Π³ΠΎ Π½Π΅ΠΎΠ±ΡΡΠ½ΡΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ.
ΠΠ»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π² ΡΠ»ΡΠΆΠ±Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ.
Π Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²Π΅ ΡΠ»ΡΡΠ°Π΅Π² ΠΏΡΠΈΡΠΈΠ½Π°ΠΌΠΈ ΠΎΡΠΈΠ±ΠΎΠΊ Π² EVTX ΡΠ²Π»ΡΡΡΡΡ ΠΎΡΡΡΡΡΡΠ²ΡΡΡΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½Π½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ. Π€Π°ΠΉΠ» Microsoft-Windows-Kernel-EventTracing%4Admin.evtx ΠΌΠΎΠΆΠ΅Ρ ΠΎΡΡΡΡΡΡΠ²ΠΎΠ²Π°ΡΡ ΠΈΠ·-Π·Π° ΡΠ»ΡΡΠ°ΠΉΠ½ΠΎΠ³ΠΎ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ, Π±ΡΡΡ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΌ Π΄ΡΡΠ³ΠΎΠΉ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ ΠΊΠ°ΠΊ ΠΎΠ±ΡΠΈΠΉ ΡΠ°ΠΉΠ» (ΠΎΠ±ΡΠΈΠΉ Ρ Find Junk Files) ΠΈΠ»ΠΈ Π±ΡΡΡ ΡΠ΄Π°Π»Π΅Π½Π½ΡΠΌ Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ Π·Π°ΡΠ°ΠΆΠ΅Π½ΠΈΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠΌ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠΌ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ. ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΡΠ°ΠΉΠ»Π° Microsoft-Windows-Kernel-EventTracing%4Admin.evtx ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π²ΡΠ·Π²Π°Π½ΠΎ ΠΎΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΠΈΡΠ°Π½ΠΈΡ ΠΏΡΠΈ Π·Π°Π³ΡΡΠ·ΠΊΠ΅ Find Junk Files, ΡΠ±ΠΎΠ΅ΠΌ ΡΠΈΡΡΠ΅ΠΌΡ ΠΏΡΠΈ Π·Π°Π³ΡΡΠ·ΠΊΠ΅ ΠΈΠ»ΠΈ ΡΠΎΡ ΡΠ°Π½Π΅Π½ΠΈΠΈ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx, Π½Π°Π»ΠΈΡΠΈΠ΅ΠΌ ΠΏΠ»ΠΎΡ ΠΈΡ ΡΠ΅ΠΊΡΠΎΡΠΎΠ² Π½Π° Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°ΡΡΠ΅ΠΌ ΡΡΡΡΠΎΠΉΡΡΠ²Π΅ (ΠΎΠ±ΡΡΠ½ΠΎ ΡΡΠΎ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΆΠ΅ΡΡΠΊΠΈΠΉ Π΄ΠΈΡΠΊ) ΠΈΠ»ΠΈ Π·Π°ΡΠ°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠΌ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠΌ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ΠΌ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΠΊΡΠ°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ, ΡΡΠΎΠ±Ρ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π»ΡΡ Π² Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎΠΌ ΡΠΎΡΡΠΎΡΠ½ΠΈΠΈ ΠΈ ΡΠ΅Π³ΡΠ»ΡΡΠ½ΠΎ ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΠ» ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ.
ΠΠ°ΠΊ ΠΈΡΠΏΡΠ°Π²ΠΈΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx β 3-ΡΠ°Π³ΠΎΠ²ΠΎΠ΅ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ (Π²ΡΠ΅ΠΌΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ:
ΠΡΠ»ΠΈ Π²Ρ ΡΡΠΎΠ»ΠΊΠ½ΡΠ»ΠΈΡΡ Ρ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π²ΡΡΠ΅ΡΠΊΠ°Π·Π°Π½Π½ΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ΅, Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ, ΡΡΠΎΠ±Ρ ΡΠ΅ΡΠΈΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx. ΠΡΠΈ ΡΠ°Π³ΠΈ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Ρ Π² ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌΠΎΠΌ ΠΏΠΎΡΡΠ΄ΠΊΠ΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ.
Π¨Π°Π³ 1. ΠΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π΄ΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ ΡΠΎΡΠΊΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ, Β«ΠΌΠΎΠΌΠ΅Π½ΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ½ΠΈΠΌΠΊΠ°Β» ΠΈΠ»ΠΈ ΠΎΠ±ΡΠ°Π·Π° ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠ΅Π΄ΡΠ΅ΡΡΠ²ΡΡΡ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΡ ΠΎΡΠΈΠ±ΠΊΠΈ.
Π§ΡΠΎΠ±Ρ Π½Π°ΡΠ°ΡΡ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ (Windows XP, Vista, 7, 8 ΠΈ 10):
ΠΡΠ»ΠΈ Π½Π° ΡΡΠ°ΠΏΠ΅ 1 Π½Π΅ ΡΠ΄Π°Π΅ΡΡΡ ΡΡΡΡΠ°Π½ΠΈΡΡ ΠΎΡΠΈΠ±ΠΊΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx, ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ ΠΊ ΡΠ°Π³Ρ 2 Π½ΠΈΠΆΠ΅.
Π¨Π°Π³ 2. ΠΡΠ»ΠΈ Π²Ρ Π½Π΅Π΄Π°Π²Π½ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ»ΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Find Junk Files (ΠΈΠ»ΠΈ ΡΡ ΠΎΠΆΠ΅Π΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅), ΡΠ΄Π°Π»ΠΈΡΠ΅ Π΅Π³ΠΎ, Π·Π°ΡΠ΅ΠΌ ΠΏΠΎΠΏΡΠΎΠ±ΡΠΉΡΠ΅ ΠΏΠ΅ΡΠ΅ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Find Junk Files.
Π§ΡΠΎΠ±Ρ ΡΠ΄Π°Π»ΠΈΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ Find Junk Files, Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ (Windows XP, Vista, 7, 8 ΠΈ 10):
ΠΠΎΡΠ»Π΅ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΠΠ ΠΈ Π·Π°Π½ΠΎΠ²ΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Find Junk Files.
ΠΡΠ»ΠΈ Π½Π° ΡΡΠ°ΠΏΠ΅ 2 ΡΠ°ΠΊΠΆΠ΅ Π½Π΅ ΡΠ΄Π°Π΅ΡΡΡ ΡΡΡΡΠ°Π½ΠΈΡΡ ΠΎΡΠΈΠ±ΠΊΡ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx, ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ ΠΊ ΡΠ°Π³Ρ 3 Π½ΠΈΠΆΠ΅.
Find Junk Files 1.51 build 1318
Π¨Π°Π³ 3. ΠΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Windows.
ΠΠΎΠ³Π΄Π° ΠΏΠ΅ΡΠ²ΡΠ΅ Π΄Π²Π° ΡΠ°Π³Π° Π½Π΅ ΡΡΡΡΠ°Π½ΠΈΠ»ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ, ΡΠ΅Π»Π΅ΡΠΎΠΎΠ±ΡΠ°Π·Π½ΠΎ Π·Π°ΠΏΡΡΡΠΈΡΡ Π¦Π΅Π½ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ Windows. ΠΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ ΡΠ»ΡΡΠ°ΡΡ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ°Ρ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π²ΡΠ·Π²Π°Π½ΠΎ ΡΡΡΠ°ΡΠ΅Π²ΡΠ΅ΠΉ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠΎΠΉ Windows. Π§ΡΠΎΠ±Ρ Π·Π°ΠΏΡΡΡΠΈΡΡ Π¦Π΅Π½ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ Windows, Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΏΡΠΎΡΡΡΠ΅ ΡΠ°Π³ΠΈ:
ΠΡΠ»ΠΈ Π¦Π΅Π½ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ Windows Π½Π΅ ΡΠΌΠΎΠ³ ΡΡΡΡΠ°Π½ΠΈΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ΅ Microsoft-Windows-Kernel-EventTracing%4Admin.evtx, ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ ΠΊ ΡΠ»Π΅Π΄ΡΡΡΠ΅ΠΌΡ ΡΠ°Π³Ρ. ΠΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΡΡΠΎ ΡΡΠΎΡ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ ΡΠ°Π³ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΠΏΡΠΎΠ΄Π²ΠΈΠ½ΡΡΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΠ.
ΠΡΠ»ΠΈ ΡΡΠΈ ΡΠ°Π³ΠΈ Π½Π΅ ΠΏΡΠΈΠ½Π΅ΡΡΡ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ°: ΡΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡΠ΅ ΡΠ°ΠΉΠ» Microsoft-Windows-Kernel-EventTracing%4Admin.evtx (Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π΄Π»Ρ ΠΎΠΏΡΡΠ½ΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ)
ΠΡΠ»ΠΈ ΡΡΠΎΡ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ ΡΠ°Π³ ΠΎΠΊΠ°Π·Π°Π»ΡΡ Π±Π΅Π·ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠΈΠ²Π½ΡΠΌ ΠΈ ΠΎΡΠΈΠ±ΠΊΠ° ΠΏΠΎ-ΠΏΡΠ΅ΠΆΠ½Π΅ΠΌΡ Π½Π΅ ΡΡΡΡΠ°Π½Π΅Π½Π°, Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠΌ Π²Π°ΡΠΈΠ°Π½ΡΠΎΠΌ ΠΎΡΡΠ°Π΅ΡΡΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΡΠΈΡΡΠΎΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Windows 10.