Observateur d'événements dans W7

Discussions gérénales sur Microsoft Windows 7, des différentes versions.
Iconos
Messages : 84
Enregistré le : lun. 12 mai 2014 21:44
Etes vous un robot ? : Non

Observateur d'événements dans W7

Message par Iconos »

Bonjour,

J'utilise l'observateur d'événements, mais j'aimerais bien savoir comment copier une sélection précise d'événements dans un format lisible et clair :idea:

Tout d'abord, j'effectuai une sélection par groupe, de manière à avoir les niveaux "critique" et "erreur" rassemblés. :super: Ensuite, je cliquai sur copier pour avoir le fameux format ".evtx" :super:

Ensuite, je fis :
2015-03-26_005037.png
2015-03-26_005037.png (10.66 Kio) Vu 2885 fois
En plus du format précité, trois autres sont proposés :
2015-03-26_005513.png
2015-03-26_005513.png (2.35 Kio) Vu 2885 fois
Le premier m'envoie sur Internet Explorer alors que je suis sur Firefox ; en plus ce qui est affiché ressemble plus à des lignes de codes qu'à du texte :cry:
Le 2ème met tout en texte dans un log, mais un chat n'y retrouverait pas ses jeunes car tout est inscrit en un seul bloc compact, pas de paragraphe, pas de structure d'ensemble claire dans la disposition... :o
Le 3ème balance tout dans un fichier Excel où l'illisibilité règne en maître également :mrgreen:

Alors, comment faire pour transcrire de manière claire (les intitulés et les détails) ce que je trouve dans le journal des événements :?:

D'avance, merci :)
Avatar du membre
mwonex
Messages : 3324
Enregistré le : ven. 11 févr. 2011 20:01
Etes vous un robot ? : Non
Localisation : R.P. France 92

Re: Observateur d'événements dans W7

Message par mwonex »

Bonjour, encore moi..

Je ne sais pas si c'est ce qui te convient:
MyEvent viewer de Nirsoft puis sélectionne les types d'événement, enfin clique sur "afficher les éléments sélectionnés HTML, ça s'ouvrira sous Firefox :hein:
http://www.nirsoft.net/utils/my_event_viewer.html
(dézipper la traduction Française de "papoo" en bas dans le même dossier)

Sinon pour les 10 dernier événements il y a MiniToolBox de Farbar en sélectionnant seulement les 10 derniers items..
"Last 10 events" :? Mais ça ne va peut-être pas répondre exactement à ton attente.

Attention l'outil fait bien plus de choses, ne cocher que ce qui va bien.

parce que le fichier que j'ai extrait est un "Lanceur du composant logiciel enfichable O" que je n'ai pas réussi à transformer en .txt
Image
Il ne s'ouvre pas ailleurs qu'avec l'observateur selon mon essai en conditions réelles, je ne sais pas ce que tu as essayé?
Si quelqu'un d'autre a des lumières... :bubulle:
:coucou:
Windows 10 Version 20H2 (vers. système 19042.662)
« Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. »
F. Rabelais.
« Nous ne sommes pas ce que nous savons mais ce que nous sommes prêts à apprendre »
M.C. Bateson
Iconos
Messages : 84
Enregistré le : lun. 12 mai 2014 21:44
Etes vous un robot ? : Non

Re: Observateur d'événements dans W7

Message par Iconos »

Merci pour ta réponse, mwonex

Ceci dit, je pense que je vais me résoudre à faire un simple Copier/coller manuel de la description des événements concernés dans un petit log si je dois les transmettre lisiblement à quelqu'un. :super:

Par exemples, comme ceci :

Erreur 26/03/2015 03:09:10 Dhcp-Client 1001 Événement d’état de configuration d’adresse :

Le réseau n’a attribué aucune adresse à votre ordinateur (par le serveur DHCP) pour la carte réseau d’adresse réseau 0x00......1. L’erreur suivante s’est produite : 0x79. Votre ordinateur va continuer à essayer d’obtenir une adresse auprès du serveur d’adresse réseau (DHCP).

Erreur 25/03/2015 15:16:44 Search 7010 Rassembleur

Impossible d’initialiser l’index.

Détails :
Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)


Mais il y en a d'autres ! :x

Me référant à un autre sujet (DHCP), je dirais qu'il n'est toujours pas résolu, malgré toutes les solutions essayées, notamment l'attribution d'une adresse locale fixe en gardant la même passerelle par défaut.

Et je ne parle pas des problèmes de pilotes insolubles, ni avec la recherche Windows, ni en allant sur le site du fabricant, ni en utilisant le logiciel "MaConfig_win" :evil:

Patience et longueur de temps...
Avatar du membre
mwonex
Messages : 3324
Enregistré le : ven. 11 févr. 2011 20:01
Etes vous un robot ? : Non
Localisation : R.P. France 92

Re: Observateur d'événements dans W7

Message par mwonex »

Bonjour Iconos,

Oui le mieux est plutôt de donner les erreurs qui semblent en rapport avec le problème..le plus récent ou récurrent?
en cliquant sur observateur, windows/applications la ligne concernée, clic droit, propriétés, copier sur txt, c'est déjà pas mal pour mettre sur ci-joint.
Et je ne parle pas des problèmes de pilotes insolubles, ni avec la recherche Windows, ni en allant sur le site du fabricant, ni en utilisant le logiciel "MaConfig_win"
J'ai marqué résolu pour ce problème, mais malgré la mise à jour sur le site dédié AMD, je continue à avoir des écrans noirs de temps en temps.
Je les crois dus à d'autres choses comme soir la faiblesse du processeur, soit le bios, ou "else":
topic16470.html
pour le problème:
Le réseau n’a attribué aucune adresse à votre ordinateur (par le serveur DHCP) pour la carte réseau d’adresse réseau 0x00......1. L’erreur suivante s’est produite : 0x79. Votre ordinateur va continuer à essayer d’obtenir une adresse auprès du serveur d’adresse réseau (DHCP).
il est différent selon qu'il y a une box ou non (configuration selon FAI), j'ai un modem routeur seul , voir ceci:
http://answers.microsoft.com/fr-fr/wind ... 704345aa51
et peut-être ça:
http://forum.malekal.com/probleme-ident ... 50702.html
pour
Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801)

Mais il y en a d'autres ! :x
Évidemment le service Windows search doit être démarré en automatique, mais je pense que tu le sais déjà depuis le temps, pas de solution clés en main..
et on peut reconstruire l'index manuellement si ça ne se fait pas automatiquement (avec des attentes pénibles)
Mais tant que ton PC fonctionne normalement ne pas s'inquiéter, car les événements sont souvent résolu sans avertir l'utilisateur, c'est un fonctionnement normal.
Image
Bien sur tout mettre à jour en plus des pilotes, et...supprimer les logiciels inutilisés ou qui semblent à l'origine du problème (conflit possible):hein:

Après il y a la mise à niveau sans perte de donnée, assez longue, si réellement le PC est ralentit et qu'il n'y a pas de virus.
:coucou:
Windows 10 Version 20H2 (vers. système 19042.662)
« Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. »
F. Rabelais.
« Nous ne sommes pas ce que nous savons mais ce que nous sommes prêts à apprendre »
M.C. Bateson
grimpeur

Re: Observateur d'événements dans W7

Message par grimpeur »

Bonjour,

Je ne comprend pas trop la demande exacte du sujet, il faudrait éclairer nos lumières.

1• Est-ce-que tu veux enregistrer le journal des événements ?
Si oui, copie tous les événements et tu les colles dans le bloc note = tu auras toute la liste et classée correctement.

2• Est-ce-que tu veux une aide sur tes événements ?

3• Est-ce-que tu penses avoir un problème à cause des événements ?

Nota:

Je ne connais pas un seul pc dans le monde avec aucuns événements dans le journal de l'observateur.

Ps:

Pour ta première erreur -> ID d'événement 1001 et lire les deux chapitres tout en bas.

Pour la seconde, as-tu ccleaner d'installé sur ton pc ?

Pour terminer, as-tu fait une vérification des fichiers système corrompu avec la commande sfc/scannow ?

Aussi, si tu veux repartir de zéro au niveau de ton observateur d'événements = le vider complètement je peux te passer un fichier batch qui le fait automatiquement.
Iconos
Messages : 84
Enregistré le : lun. 12 mai 2014 21:44
Etes vous un robot ? : Non

Re: Observateur d'événements dans W7

Message par Iconos »

Pour répondre au dernier post de mwonex...

C'est résolu pour le Copier/Coller des événements d'administration dans un document texte :super:

En ce qui concerne les possibilités évoquées par "Answers Microsoft" pour le problème de DHCP, autrement dit : l'absence éventuelle de serveur, le filtrage d'adresse Mac qui causerait un blocage ou le fait que toutes les adresse IP auraient déjà été attribuées... je ne sais pas trop :?

Et je ne vois pas comment le vérifier ; je me permets de renvoyer les membres intéressés par le sujet à mon autre Topic 16501 pour y lire tous les tests déjà effectués précédemment. ;)

En ce qui concerne la MAJ du pilote WIFI, le message posté sur le forum de Malekal relate que le problème ne viendrait pas de ce côté :roll:

J'ai déjà fait une analyse avec HD-Tune qui ne révéla rien ; en ce qui concerne mon processeur, je viens de faire un examen de performance qui me donna ceci :
2015-03-27_235741.png
2015-03-27_235741.png (24.83 Kio) Vu 2802 fois
A plus ??? ;)
Iconos
Messages : 84
Enregistré le : lun. 12 mai 2014 21:44
Etes vous un robot ? : Non

Re: Observateur d'événements dans W7

Message par Iconos »

Pour répondre à grimpeur...

Tes 2 premières questions sont résolues.

Pour ce qui est de la troisième, je ne pense pas vraiment avoir un problème à cause des événements en soi, mais bien à cause de la nature de certaines erreurs signalées, des avertissements aussi :

Erreur 27/03/2015 15:38:38 Service Control Manager 7009 Aucun

Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Service de rapport d’erreurs Windows.

Erreur 27/03/2015 16:27:30 DistributedCOM 10010 Aucun

Le serveur {99996E-……………….A7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Erreur 27/03/2015 16:29:46 Dhcp-Client 1001 Événement d’état de configuration d’adresse

Le réseau n’a attribué aucune adresse à votre ordinateur (par le serveur DHCP) pour la carte réseau d’adresse réseau 0x0…………..1. L’erreur suivante s’est produite : 0x79. Votre ordinateur va continuer à essayer d’obtenir une adresse auprès du serveur d’adresse réseau (DHCP).

Erreur 3/03/2015 00:10:58 SideBySide 80
Cette erreur est également récurrente
La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\Tools\AVRCPTestTool.exe ». Erreur dans le fichier de manifeste ou de stratégie « » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont :

Composant 1 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Composant 2 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Erreur 18/01/2015 16:55:03 MCUpdate 0 Aucun

16:55:02 - Échec de la récupération de MCEClientUX (Erreur : Impossible de se connecter au serveur distant)

Erreur 18/01/2015 14:47:00 Service Control Manager 7009 Aucun

Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service System Explorer Service.

Erreur 15/01/2015 14:22:07 Service Control Manager 7000 Aucun

Le service Technologie de stockage Intel(R) Rapid n’a pas pu démarrer en raison de l’erreur :
Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.

Erreur 5/02/2015 14:45:11 Hôte de service Avira 0 Aucun

Le traitement du changement de session à échoué. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet.

à Avira.OE.ServiceHost.ServiceHost.OnSessionChange(SessionChangeDescription changeDescription)
à System.ServiceProcess.ServiceBase.DeferredSessionChange(Int32 eventType, Int32 sessionId)

Erreur 7/02/2015 19:47:46 Service Control Manager 7009 Aucun

Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service HP Support Solutions Framework Service.

Erreur 7/02/2015 19:47:46 Service Control Manager 7000 Aucun

Le service HP Support Solutions Framework Service n’a pas pu démarrer en raison de l’erreur :
Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.

Erreur 7/02/2015 19:48:51 DistributedCOM 10005 Aucun

DCOM a reçu l’erreur "1053" lors de la mise en route du service MSIServer avec les arguments "" pour démarrer le serveur :
{00C101C-000}

Erreur 7/02/2015 19:48:51 Service Control Manager 7000 Aucun

Le service Windows Installer n’a pas pu démarrer en raison de l’erreur :
Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.

Erreur 12/02/2015 03:01:19 CAPI2 513 Aucun

Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddWin32ServiceFiles: Unable to back up image of service Remote Packet Capture Protocol v.0 (experimental) since QueryServiceConfig API failed

System Error:
Le fichier spécifié est introuvable.

Avertissement 27/03/2015 15:35:47 avgntflt 18 Aucun

TIMEOUT<thunderbird.ex> C:\Windows\Fonts\gulim.ttc

Avertissement 16/01/2015 00:27:47 DNS Client Events 1014 Aucun

La résolution du nom soft-start.loop.services.mozilla.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.

Avertissement 16/01/2015 15:50:00 DNS Client Events 1014 Aucun

La résolution du nom isatap.lan a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.

Avertissement 16/01/2015 16:35:24 User Profile Service 1530 Aucun

Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2097645013-3809946211-136268358-1000:
Process 1668 (\Device\HarddiskVolume2\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2097645013-3809946211-136268358-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Avertissement 2/02/2015 01:52:14 User Profile Service 1530 Aucun

Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
3 user registry handles leaked from \Registry\User\S-1-5-21-2097645013-3809946211-136268358-1000:
Process 2992 (\Device\HarddiskVolume2\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe) has opened key \REGISTRY\USER\S-1-5-21-2097645013-3809946211-136268358-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall
Process 2992 (\Device\HarddiskVolume2\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe) has opened key \REGISTRY\USER\S-1-5-21-2097645013-3809946211-136268358-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall
Process 1688 (\Device\HarddiskVolume2\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2097645013-3809946211-136268358-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Avertissement 7/02/2015 03:59:09 DNS Client Events 1014 Aucun

La résolution du nom http://www.mozilla.org a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.

Quelle soupe ! Merci pour votre bonne volonté de lecture :super:

J'ai déjà exécuté Ccleaner sur mon PC et je viens de faire sfc /scannow ; le premier ne résolut rien et le dernier ne révéla rien d'anormal :super:

Pour vider complètement l'observateur d'événements, ne peut-on pas le faire comme ceci :

Ouvrir le journal, faire apparaître les événements, onglet "Fichier", cliquer sur "Options..." et une fenêtre propose :
2015-03-27_224457.png
2015-03-27_224457.png (24.48 Kio) Vu 2802 fois
Les signalements relatifs à AVIRA m'ont fait prendre une initiative : désactiver l'Antivirus, redémarrer le PC et l'éditeur de messagerie ensuite. Cela ne résolut rien et les symptômes restèrent. Il arrive aussi que, en temps normal, une alerte me signale que AVIRA Desktop est désactivé, alors que le logiciel n'a pas été désactivé !!!

Pour les signalements relatifs aux pilotes, je sais que c'est la galère et le site du fabricant n'est pas toujours très chaud pour fournir le matériel nécessité par un PC vieux de 6 ans ! Bref, la recherche de pilotes avec Windows, c'est de la naïveté... et la recherche ciblée n'est pas évidente du tout.

Last, but not least... Un dernier "phénomène" est répétitif lorsque je suis sur Internet et que : je clique sur "Déconnexion" sur Facebook ou que je clique sur un autre site :fleche2: ma page Internet disparaît, la molette tourne... et la page d'accueil du site concerné réapparaît après 30 secondes.

Des anicroches semblables se passent aussi dans Thunderbird, ouverture scabreuse de l'éditeur mise à part : l'éditeur "ne répond pas" lorsque je mets un message en surbrillance pour lire, puis ce dernier devient finalement lisible ; l'interface de l'éditeur disparaît, comme pour Internet, lorsque je clique, par exemple, sur "Ercire" ou autre chose... puis réapparaît :!:

Te remerciant, j'espère pouvoir te relire ;)
Avatar du membre
mwonex
Messages : 3324
Enregistré le : ven. 11 févr. 2011 20:01
Etes vous un robot ? : Non
Localisation : R.P. France 92

Re: Observateur d'événements dans W7

Message par mwonex »

Bonjour,

juste pour l'erreur:
Erreur 3/03/2015 00:10:58 SideBySide 80
Cette erreur est également récurrente
https://social.technet.microsoft.com/Fo ... rum=win7fr
propose de demander à la communauté (s'inscrire à tout hasard)
Ailleurs on évoque des versions Adobe en cours en même temps, mais là ce serait des instances bluetooth..?
Plus de détails sur ce (ses) problème(s) serait utile à ceux qui veulent aider, je n'ai pas vu de solution évidente, il y a aussi des virus et des détournements de Dns :bizar: :?

pour:
Erreur 27/03/2015 16:27:30 DistributedCOM 10010 Aucun
voir si le NET.framework est mis à jour, pas sur que ça soi ça, je sèche :hein:
Windows 10 Version 20H2 (vers. système 19042.662)
« Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. »
F. Rabelais.
« Nous ne sommes pas ce que nous savons mais ce que nous sommes prêts à apprendre »
M.C. Bateson
grimpeur

Re: Observateur d'événements dans W7

Message par grimpeur »

Bonjour,

Perso, tu devrais faire une vérification du pc pour voir si tout est normal dans la section désinfection ce qui permettra aussi de faire un nettoyage si besoin.

Aussi, sans être devant le pc il n'est pas facile de trouver des solutions car on ne sais pas non plus ce que contient ton pc comme programmes et logiciels :hein: .

Pour ccleaner je n'ai pas demandé de l'utiliser mais je demandais juste si il était présent dans ton pc et actif au démarrage car il génère des erreurs dans l'observateur d'événement (vu ici-> https://translate.google.com/translate? ... progeneral) avec le même problème pour (Le catalogue d'indexation de contenu est corrompu. (HRESULT: 0xc0041801) (0xc0041801)).

Pour les autres erreurs, il faut chercher mais comme déjà dit je ne connais pas un pc avec aucunes erreurs dans l'observateur .

Tu peux tester une réinstallation sans pertes de données par une mise à niveau et tu verras que même avec un Windows tout neuf tu auras toujours des erreurs dans l'observateur d'événement.
Iconos
Messages : 84
Enregistré le : lun. 12 mai 2014 21:44
Etes vous un robot ? : Non

Re: Observateur d'événements dans W7

Message par Iconos »

A mwonex...

Merci pour ta lecture ; mais tu me fais peur avec tes "virus" et "détournements de DNS" :cry: En tous cas, je fais toutes les semaines une analyse antivirus avec AVIRA et Malwarebytes :)

Lorsqu'ils me chopent quelque chose, plutôt peu fréquent, je le vire et les dernières analyses ne donnèrent rien du tout :super:

Je ne vais pas poser ma question sur le site de Microsoft car cette erreur "SydebySyde" engendre beaucoup d'explications en terme de présentation du problème, mais pas de solution claire. :hein:

Toutefois, j'ai fait un test qui apporterait une réponse... rien ne parle mieux que les images :

Purée, je me rends compte qu'on ne peut pas insérer plus de 3 screenshots, je vais donc mettre les fenêtre principales :|
2015-03-28_114618.png
2015-03-28_114618.png (22.52 Kio) Vu 2787 fois
J'effectue une détection des problèmes et en tant qu'option de dépannage je sélectionne "Essayer les paramètres recommandés".

On me donne ensuite ceci :
Je me rends compte qu'il est compatible pour XP (SP2), alors que je suis sous W7... et je fus évidemment sous XP jusqu'au mois de mai de l'an dernier.
Je me rends compte qu'il est compatible pour XP (SP2), alors que je suis sous W7... et je fus évidemment sous XP jusqu'au mois de mai de l'an dernier.
2015-03-28_114824.png (41.22 Kio) Vu 2787 fois
Et la fenêtre finale :
2015-03-28_114855.png
2015-03-28_114855.png (11.35 Kio) Vu 2787 fois
Etant donné que je peux plus insérer de capture ici, je mettrai la 2ème procédure dans mon post ci-dessous :|
Répondre