乐于分享
好东西不私藏

电脑莫名崩溃蓝屏软件闪退?Windows事件查看器三分钟揪出真凶

电脑莫名崩溃蓝屏软件闪退?Windows事件查看器三分钟揪出真凶

电脑莫名崩溃蓝屏软件闪退?Windows事件查看器三分钟揪出真凶

电脑出问题只知道重启其实系统自带的事件查看器记录了每次故障的详细原因

蓝屏和软件闪退和系统卡死这些问题每次都是重启了事从来不知道根本原因下次照样出事,Windows自带的事件查看器就像飞机的黑匣子记录着每次故障的时间来源和错误代码学会看日志就能自己诊断问题不用每次都求人。

1打开事件查看器并定位关键日志

Win加R输入eventvwr回车打开事件查看器左侧展开Windows日志能看到应用程序和安全以及系统和设置四大类日志,系统问题主要看系统日志蓝屏和驱动冲突和开机慢都在这里,软件闪退看应用程序日志两者是排查故障的最主要入口。

2看懂蓝屏和系统崩溃的错误信息

在系统日志里找级别为错误或关键的红叉记录双击查看详情重点看来源和事件ID和常规描述三个字段,常见蓝屏来源Kernel-Power事件ID为41代表意外断电或强制关机,来源为BugCheck事件ID为1001说明是蓝屏下方会显示蓝屏代码如0x0000001A代表内存管理错误方向明确。

3排查软件闪退和应用程序崩溃

切换到应用程序日志找级别为错误的记录常见来源有Application Error事件ID为1000代表程序崩溃双击进去故障模块名称会指出是哪个DLL文件导致的比如ntdll.dll是系统文件可能是系统文件损坏或内存问题,来源.NET Runtime的报错通常是缺少某版本的.NET框架安装了就好了。

4创建自定义视图集中监控关键事件

事件查看器日志太多逐条翻效率低可以在右侧操作窗格点创建自定义视图勾选关键和错误和警告和详细四种级别按日志选系统加应用程序两个日志源生成自定义视图以后出问题只检查这个视图一目了然,还可以设置任务计划在特定事件触发时自动发邮件或执行修复脚本。

小贴士

日志中的事件ID是最关键的线索复制Event ID去百度或微软官网搜索通常能找到其他人遇到同样问题的解决方法和原因分析对症下药效率最高,如果不确定某项错误是否严重看频率偶尔一两次可忽略频繁出现就值得深查。