Journal d'événements windows

La section attend toutes les questions, impressions, avis ou astuces ou informations sur Windows Vista, Windows 7, Windows 8. Les problèmes aussi...

Modérateur: Modérateurs

Journal d'événements windows

Messagepar Ziggot » 30 Sep 2009 09:17

Bonjour,

Je suis sous Vista sp2. Ayant eut un blocage complet, j'ai fais un reboot sauvage. Suite à cela, j'ai constaté que mes ouvertures de session prenaient plusieurs minutes. J'ai donc désactivé puis réactivé tous les services pour me rendre compte que celui qui posait problème était "journal d'événement windows". Une fois décoché dans Msconfig, mon ordinateur redémarre comme dans le passé. Je me dis cependant qu'avec un nom pareil, ce service doit avoir son utilité même si elle ne m'apparaît pas sur le moment :mrgreen: . D'où ma question : Connaîtriez vous un moyen de réparer la chose ?
D'avance merci pour vos lumières.
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 01 Oct 2009 11:04

Hello Ziggot,

Effectivement ce service a son utilité : http://windowshelp.microsoft.com/Window ... f1036.mspx

Quand tu redémarres le service, même problème pour passer d'une session à l'autre ?
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar pit32 » 01 Oct 2009 16:35

Bonjour,

Un "check" du disque ne serait pas de trop (si cela n'a pas déja été fait).

Quelle est la taille des journaux Application, Sécurité et Système ? Sont t'ils lisibles ?
  • Demarrer -> Executer -> eventvwr
  • Dévelloper la branche "Journaux Windows"
  • Selectionner les journaux précités pour verifier le contenu
  • Clic droit sur les journaux concernés -> Propriétés, pour afficher leur taille
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 323
Inscription: 28 Nov 2007 15:08

Re: Journal d'événements windows

Messagepar Ziggot » 02 Oct 2009 08:52

L'ordinateur démarre normalement jusqu'à la sélection de l'utilisateur. J'ai alors l'écran "bienvenue" pendant plusieurs minutes accompagné d'un bruit "tac" régulier en provenance de la tour, toutes les 10-15 secondes environ (disque dur ?). Ensuite, la session s'ouvre au ralenti. J'ai 4 utilisateurs sur la machine et tous sont touchés. Si je ferme et rouvre une même session, le 2ème démarrage se passe normalement.
Le chekdisk s'est fait de lui-même au 2ème démarrage de la machine après le reboot sauvage. Il a trouvé et corrigé des erreurs. J'ai également tenté de passer par la restauration du système mais cela s'est révélé être impossible. Petite frayeur ce matin, le PC a refusé de démarrer en affichant le message "unable to find boot CD". Le démarrage suivant s'est passé normalement et a entraîné un autre chekdisk qui a de nouveau trouvé des erreurs, les mêmes que précédemment il me semble.
Pour ce qui est de journaux, Application = 18.07M, Sécurité = 20M et Système = 20M. Pour les 3, la taille maximale fixé est de 20480 ko et tous sont lisibles.
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 02 Oct 2009 12:18

Ce serait bien de savoir ce que dit le rapport.

- Démarrer / Panneau configuration / Outils d'administration / Journaux des événements
- A gauche, dérouler Journaux de Windows / Applications.
- dans la liste des événements qui s'affichent, rechercher l'événement Source=WININIT
- double-cliquer sur cette entrée
- cliquer sur le bouton Copier pour ensuite faire un coller du rapport dans ton prochain message.
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar Ziggot » 02 Oct 2009 15:32

Pas trouvé de Wininit mais un Winlogon à 4 reprises. Je suppose que ça doit être ça:

Nom du journal :Application
Source : Microsoft-Windows-Winlogon
Date : 02.10.2009 15:12:48
ID de l'événement :6005
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés : Classique
Utilisateur : N/A
Ordinateur : FAMILLE
Description :
Le traitement de l’événement de notification (Logon) par l’abonné aux notifications Winlogon <Profiles> dure longtemps.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
<EventID Qualifiers="32768">6005</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-10-02T13:12:48.000Z" />
<EventRecordID>38381</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>FAMILLE</Computer>
<Security />
</System>
<EventData>
<Data>Profiles</Data>
<Data>Logon</Data>
<Binary>C807B800</Binary>
</EventData>
</Event>

Nom du journal :Application
Source : Microsoft-Windows-Winlogon
Date : 02.10.2009 15:13:27
ID de l'événement :6006
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés : Classique
Utilisateur : N/A
Ordinateur : FAMILLE
Description :
Le traitement de l’événement de notification (Logon) par l’abonné aux notifications Winlogon <Profiles> a duré 98 secondes.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
<EventID Qualifiers="32768">6006</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-10-02T13:13:27.000Z" />
<EventRecordID>38382</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>FAMILLE</Computer>
<Security />
</System>
<EventData>
<Data>Profiles</Data>
<Data>98</Data>
<Data>Logon</Data>
<Binary>C807B800</Binary>
</EventData>
</Event>

Nom du journal :Application
Source : Microsoft-Windows-Winlogon
Date : 02.10.2009 15:13:27
ID de l'événement :4101
Catégorie de la tâche :Aucun
Niveau : Information
Mots clés : Classique
Utilisateur : N/A
Ordinateur : FAMILLE
Description :
Licence Windows validée.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Winlogon" />
<EventID Qualifiers="16384">4101</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-10-02T13:13:27.000Z" />
<EventRecordID>38383</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>FAMILLE</Computer>
<Security />
</System>
<EventData>
<Data>0x00000000</Data>
<Data>0x00000001</Data>
</EventData>
</Event>

Nom du journal :Application
Source : Microsoft-Windows-Winlogon
Date : 02.10.2009 15:13:27
ID de l'événement :6000
Catégorie de la tâche :Aucun
Niveau : Information
Mots clés : Classique
Utilisateur : N/A
Ordinateur : FAMILLE
Description :
L’abonné aux notifications Winlogon <SessionEnv> n’était pas disponible pour traiter un événement de notification.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
<EventID Qualifiers="32768">6000</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-10-02T13:13:27.000Z" />
<EventRecordID>38384</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>FAMILLE</Computer>
<Security />
</System>
<EventData>
<Data>SessionEnv</Data>
<Binary>D9060000</Binary>
</EventData>
</Event>
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 02 Oct 2009 17:32

Faire ce qui est indiqué sur ce lien : étape 1 et si nécessaire la 2. Sauvegarde tout de même tes données personnelles avant, au cas où.

http://www.vista-xp.fr/forum/topic346.html
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 10:45

L'analyse n'a pas trouvé de violation d'intégrité :?
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 03 Oct 2009 10:57

Et quand tu démarres en mode sans échec, même problème ?
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 11:16

Le mode sans échec ne me semble pas poser de problème (enfin, c'est jamais bien rapide)
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 03 Oct 2009 11:28

Dans le journal des événements / Applications, tu n'as vraiment aucun événement indiquant Source=WININIT ?

Ici (début du rapport) :

Nom du journal :Application
Source : WININIT
Date : 02.10.2009 15:12:48
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 12:33

Toutes mes excuses :oops: Il y en avait quand même un qui m'avait échappé...

Nom du journal :Application
Source : Microsoft-Windows-Wininit
Date : 02.10.2009 08:39:04
ID de l'événement :1001
Catégorie de la tâche :Aucun
Niveau : Information
Mots clés : Classique
Utilisateur : N/A
Ordinateur : FAMILLE
Description :


Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
264960 enregistrements de fichier traités.

734 enregistrements de grand fichier traités.

0 enregistrements de fichier incorrect traités.

0 enregistrements EA traités.

114 enregistrements d'analyse traités.

La signature de l'en-tête multi-secteur pour le VCN 0x0 de l'index $I30
dans le fichier 0xf9f2 est incorrecte.
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
Correction des erreurs dans l'index $I30 du fichier 63986.
La bitmap d'index $I30 dans le fichier 0xf9f2 est incorrecte.
Correction des erreurs dans l'index $I30 du fichier 63986.
Le pointeur vers le bas de l'entrée d'index actuelle de longueur 0x18 n'est
pas valide.
00 00 00 00 00 00 00 00 18 00 00 00 03 00 00 00 ................
ff ff ff ff ff ff ff ff dd 8b 90 ea d8 81 c9 01 ................
dd 8b 90 ea d8 81 c9 01 dd 8b 90 ea d8 81 c9 01 ................
Tri de l'index $I30 du fichier 63986.
318032 entrées d'index traitées.

CHKDSK récupère les fichiers perdus.
Récupération du fichier orphelin LuConfig.ini (1154) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUPERS~1.INI (35225) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LuPersist.ini (35225) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUUPDA~1.LOG (45003) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LuUpdater.log (45003) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUPDAT~1.INI (64008) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUpdateGuid.ini (64008) dans le fichier de répertoire 63986.
5 fichiers non indexés traités.

Récupération du fichier orphelin UPDATE~1.CSV (101502) dans le fichier de répertoire 63986.
Récupération du fichier orphelin UpdateList.csv (101502) dans le fichier de répertoire 63986.
264960 descripteurs de sécurité traités.

Nettoyage en cours de 115 entrées d'index inutilisées à partir de l'index $SII
du fichier 0x9.
Nettoyage en cours de 115 entrées d'index inutilisées à partir de l'index $SDH
du fichier 0x9.
Nettoyage en cours de 115 descripteurs de sécurité non utilisés.
26537 fichiers de données traités.

CHKDSK vérifie le journal USN...
35588752 octets USN traités.

Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Correction des erreurs dans le carte du volume.
Windows a effectué des corrections sur le système de fichiers.

334784504 Ko d'espace disque au total.
107457296 Ko dans 234396 fichiers.
107032 Ko dans 26538 index.
4 Ko dans des secteurs défectueux.
390700 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
226829472 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
83696126 unités d'allocation au total sur le disque.
56707368 unités d'allocation disponibles sur le disque.

Informations internes :
00 0b 04 00 4e fb 03 00 ce 90 06 00 00 00 00 00 ....N...........
3c 01 00 00 72 00 00 00 00 00 00 00 00 00 00 00 <...r...........
90 17 1e 00 48 01 1e 00 54 07 00 53 90 82 1f 00 ....H...T..S....

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.

XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-10-02T06:39:04.000Z" />
<EventRecordID>38265</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>FAMILLE</Computer>
<Security />
</System>
<EventData>
<Data>

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
264960 enregistrements de fichier traités.

734 enregistrements de grand fichier traités.

0 enregistrements de fichier incorrect traités.

0 enregistrements EA traités.

114 enregistrements d'analyse traités.

La signature de l'en-tête multi-secteur pour le VCN 0x0 de l'index $I30
dans le fichier 0xf9f2 est incorrecte.
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
Correction des erreurs dans l'index $I30 du fichier 63986.
La bitmap d'index $I30 dans le fichier 0xf9f2 est incorrecte.
Correction des erreurs dans l'index $I30 du fichier 63986.
Le pointeur vers le bas de l'entrée d'index actuelle de longueur 0x18 n'est
pas valide.
00 00 00 00 00 00 00 00 18 00 00 00 03 00 00 00 ................
ff ff ff ff ff ff ff ff dd 8b 90 ea d8 81 c9 01 ................
dd 8b 90 ea d8 81 c9 01 dd 8b 90 ea d8 81 c9 01 ................
Tri de l'index $I30 du fichier 63986.
318032 entrées d'index traitées.

CHKDSK récupère les fichiers perdus.
Récupération du fichier orphelin LuConfig.ini (1154) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUPERS~1.INI (35225) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LuPersist.ini (35225) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUUPDA~1.LOG (45003) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LuUpdater.log (45003) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUPDAT~1.INI (64008) dans le fichier de répertoire 63986.
Récupération du fichier orphelin LUpdateGuid.ini (64008) dans le fichier de répertoire 63986.
5 fichiers non indexés traités.

Récupération du fichier orphelin UPDATE~1.CSV (101502) dans le fichier de répertoire 63986.
Récupération du fichier orphelin UpdateList.csv (101502) dans le fichier de répertoire 63986.
264960 descripteurs de sécurité traités.

Nettoyage en cours de 115 entrées d'index inutilisées à partir de l'index $SII
du fichier 0x9.
Nettoyage en cours de 115 entrées d'index inutilisées à partir de l'index $SDH
du fichier 0x9.
Nettoyage en cours de 115 descripteurs de sécurité non utilisés.
26537 fichiers de données traités.

CHKDSK vérifie le journal USN...
35588752 octets USN traités.

Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Correction des erreurs dans le carte du volume.
Windows a effectué des corrections sur le système de fichiers.

334784504 Ko d'espace disque au total.
107457296 Ko dans 234396 fichiers.
107032 Ko dans 26538 index.
4 Ko dans des secteurs défectueux.
390700 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
226829472 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
83696126 unités d'allocation au total sur le disque.
56707368 unités d'allocation disponibles sur le disque.

Informations internes :
00 0b 04 00 4e fb 03 00 ce 90 06 00 00 00 00 00 ....N...........
3c 01 00 00 72 00 00 00 00 00 00 00 00 00 00 00 &lt;...r...........
90 17 1e 00 48 01 1e 00 54 07 00 53 90 82 1f 00 ....H...T..S....

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.
</Data>
</EventData>
</Event>

J'ai refait un checkdisk tout à l'heure et ça a donné ça

Nom du journal :Application
Source : Microsoft-Windows-Wininit
Date : 03.10.2009 13:19:33
ID de l'événement :1001
Catégorie de la tâche :Aucun
Niveau : Information
Mots clés : Classique
Utilisateur : N/A
Ordinateur : FAMILLE
Description :


Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.
264960 enregistrements de fichier traités.

727 enregistrements de grand fichier traités.

0 enregistrements de fichier incorrect traités.

0 enregistrements EA traités.

114 enregistrements d'analyse traités.

318056 entrées d'index traitées.

0 fichiers non indexés traités.

264960 descripteurs de sécurité traités.

Nettoyage en cours de 19 entrées d'index inutilisées à partir de l'index $SII
du fichier 0x9.
Nettoyage en cours de 19 entrées d'index inutilisées à partir de l'index $SDH
du fichier 0x9.
Nettoyage en cours de 19 descripteurs de sécurité non utilisés.
26549 fichiers de données traités.

CHKDSK vérifie le journal USN...
34224136 octets USN traités.

Vérification du journal USN terminée.
Windows a vérifié le système de fichiers sans trouver de problème.

334784504 Ko d'espace disque au total.
107558840 Ko dans 235740 fichiers.
107644 Ko dans 26550 index.
4 Ko dans des secteurs défectueux.
389684 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
226728332 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
83696126 unités d'allocation au total sur le disque.
56682083 unités d'allocation disponibles sur le disque.

Informations internes :
00 0b 04 00 9a 00 04 00 52 9b 06 00 00 00 00 00 ........R.......
3d 01 00 00 72 00 00 00 00 00 00 00 00 00 00 00 =...r...........
42 00 00 00 12 75 13 77 78 85 1e 00 78 7d 1e 00 B....u.wx...x}..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.

XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-10-03T11:19:33.000Z" />
<EventRecordID>38456</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>FAMILLE</Computer>
<Security />
</System>
<EventData>
<Data>

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.


Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.
264960 enregistrements de fichier traités.

727 enregistrements de grand fichier traités.

0 enregistrements de fichier incorrect traités.

0 enregistrements EA traités.

114 enregistrements d'analyse traités.

318056 entrées d'index traitées.

0 fichiers non indexés traités.

264960 descripteurs de sécurité traités.

Nettoyage en cours de 19 entrées d'index inutilisées à partir de l'index $SII
du fichier 0x9.
Nettoyage en cours de 19 entrées d'index inutilisées à partir de l'index $SDH
du fichier 0x9.
Nettoyage en cours de 19 descripteurs de sécurité non utilisés.
26549 fichiers de données traités.

CHKDSK vérifie le journal USN...
34224136 octets USN traités.

Vérification du journal USN terminée.
Windows a vérifié le système de fichiers sans trouver de problème.

334784504 Ko d'espace disque au total.
107558840 Ko dans 235740 fichiers.
107644 Ko dans 26550 index.
4 Ko dans des secteurs défectueux.
389684 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
226728332 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
83696126 unités d'allocation au total sur le disque.
56682083 unités d'allocation disponibles sur le disque.

Informations internes :
00 0b 04 00 9a 00 04 00 52 9b 06 00 00 00 00 00 ........R.......
3d 01 00 00 72 00 00 00 00 00 00 00 00 00 00 00 =...r...........
42 00 00 00 12 75 13 77 78 85 1e 00 78 7d 1e 00 B....u.wx...x}..

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.
</Data>
</EventData>
</Event>
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar gedeon1999 » 03 Oct 2009 12:48

Bonjour

As-tu au moins essayé déjà une restauration ?
Avatar de l’utilisateur
gedeon1999
Modérateur
Modérateur
 
Messages: 2629
Inscription: 28 Nov 2007 23:06

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 12:53

Premier réflexe :mrgreen: mais elle m'a été refusée
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 03 Oct 2009 12:57

Toutes mes excuses :oops: Il y en avait quand même un qui m'avait échappé...

Pas grave. :mrgreen:

L'idée de Gédéon est intéressante : tu as modifié les services et je ne suis pas certaine que ce soit le service Journal des événements qui soit à incriminer.

Je suis sous Vista sp2. Ayant eut un blocage complet, j'ai fais un reboot sauvage. Suite à cela, j'ai constaté que mes ouvertures de session prenaient plusieurs minutes. J'ai donc désactivé puis réactivé tous les services pour me rendre compte que celui qui posait problème était "journal d'événement windows".
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 13:17

J'ai touché aux services après que la restauration ait échoué (2 fois). Le journal des événements n'est peut-être pas fautif mais ce n'est qu'en le désactivant que je parviens à démarrer en un laps de temps normal
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar gedeon1999 » 03 Oct 2009 13:20

Bonjour

Si la restauration échoue, il faut peut-être passer par la réparation de Vista.
Avatar de l’utilisateur
gedeon1999
Modérateur
Modérateur
 
Messages: 2629
Inscription: 28 Nov 2007 23:06

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 13:29

C'est ce que j'envisageai en dernier recours mais ça me fait un peu peur. J'ai un CD de Vista sans service pack et suis sous sp2. Il faudrait donc que je me fasse un cd d'installation l'intégrant. J'avais tenté autrefois l'opération sous XP et ça s'était terminé en formatage en bonne et due forme. Chat echaudé...

Je viens en outre constater un autre problème (ou peut-être la véritable cause) : Je ne peux plus démarrer le défragmenteur de disque :cry: (y compris en mode sans échec)
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Re: Journal d'événements windows

Messagepar maybe » 03 Oct 2009 14:32

Je viens en outre constater un autre problème (ou peut-être la véritable cause) : Je ne peux plus démarrer le défragmenteur de disque :cry:

Possible que ce soit parce que tu as bricolé dans les services. Quel message as-tu quand tu le lances ?
« L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire ». (Benjamin Bayart) http://www.framablog.org/index.php/post ... ture-seule
Avatar de l’utilisateur
maybe
Maître Libellulien
Maître Libellulien
 
Messages: 608
Inscription: 02 Déc 2008 10:04
Localisation: ailleurs

Re: Journal d'événements windows

Messagepar Ziggot » 03 Oct 2009 14:38

Rien... Il ne s'ouvre pas, aucune fenêtre ni message d'erreur
Avatar de l’utilisateur
Ziggot
Libellulien Junior
Libellulien Junior
 
Messages: 148
Inscription: 13 Mai 2005 12:05
Localisation: Lôzane

Suivante

Retourner vers Windows Vista, 7 et 8

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités