Не могу обновить Windows 11 после установки. Вылетает в синий экран — Сообщество Microsoft

Как открыть Журнал событий в Windows 10/11 и что в нем можно сделать?

Чтобы перейти к журналу защиты, сначала находим через поиск Windows 11 приложение «Безопасность Windows» и запускаем его. В окне «. ИнтернетПримечание: Если у вас есть предыдущий журнал действий, хранящийся в облаке до Windows 11 23H2 и 22H2, 23 января 2024 г. KB5034204. ИнтернетWindows 11 всегда отслеживает события, и, хотя вы должны вести журналы как можно дольше, в любое время вы можете очистить историю просмотра.

Как очистить кэш обновлений Windows 11 и Windows 10 |

Защитник Windows ведет журнал заблокированных угроз. Вы можете просмотреть заблокированные элементы или обнаруженные угрозы в журнале защиты. Элементы, перечисленные там, будут оставаться в журнале, даже если они были помечены для удаления или помещены в карантин. Это вызывает нежелательный эффект: значок Защитника Windows на панели задач будет отображаться с красной отметкой или желтым восклицательным знаком.

Чтобы избавиться от предупреждающих знаков, нужно очистить журнал защиты. В Windows 10 и Windows 11 невозможно очистить историю журнала защитника используя интерфейс «Безопасность Windows», кнопка « Очистить журнал» отсутствует, информация обнаружения вредоносных программ или ложных срабатываний хранится в журнале. Защитник Windows хранит историю обнаруженных угроз в течение 30 дней, однако этот период может быть сокращен или продлен.

Если журнал показывает угрозы, которые старше тридцати дней, вы можете изменить срок хранения или просто удалить все. Мы подробно рассмотрим оба способа, и вам решать, что вам больше подходит. Если вам не хочется ждать, пока журнал защитника Windows 11, 10 будет очищен автоматически через 30 дней, вы можете удалить все записи вручную. Для этого вам понадобятся права администратора. Шаг 2: Здесь вы найдете папку под названием «Service». Удалите ее, или ее содержимое. Откройте Защитник Windows, и история защиты будет очищена.

Значок на панели задач Защитника Windows больше не будет иметь желтый или красный знак. Чтобы изменить срок хранения элемента в журнале службы «Безопасность Windows», выполните следующие действия. Шаг 1: Откройте Powershell от имени администратора см. Шаг 2: Введите или скопируйте и вставьте командлет который, получает настройки для сканирования и обновлений Защитника Windows:. Чтобы изменить время очистки журнала, используйте связанный элемент — «ScanPurgeItemsAfterDelay» по умолчанию имеет значение 15 то есть 15 дней.

Шаг 3: Чтобы изменить его, введите в нужное количество дней хранения журнала:. Где Х это количество дней, после которого журнал будет удален, в моем случае — 3 дня. Теперь журнал защитника Windows будет хранится всего три дня, после чего будет автоматически очищен. Самый надежный метод очистки журнала защиты в Windows 11 — ручное удаление файлов истории. Для этого понадобится сначала показать скрытые файлы и папки, затем перейти по нужному расположению и выполнить удаление.

Весь процесс не займет много времени, а его принцип показан в следующей инструкции. Microsoft назвала WordPad «устаревшей функцией», поэтому производитель программного обеспечения больше не будет включать ее в последующие выпуски Windows 11.

Информация о том, что Microsoft внесла текстовый редактор WordPad в список устаревших приложений и планирует его удалить, появилась еще в сентябре прошлого года. WordPad в течение большого промежутка времени был популярным бесплатным текстовым редактором, который пользователи получали вместе с операционной системой.

Теперь вместо WordPad рекомендуется использовать Microsoft Word для документов с форматированным текстом например,. Пять лет назад подобная ситуация была с Windows Paint, обновление Windows 10 Fall Creator вышло без этого приложения.

Но благодаря многочисленным требованиям Microsoft сделала приложение доступным для установки через Microsoft Store. Подписывайтесь на наш Telegram Читать. Сделав это, нажмите кнопку «ОК».

Вот как вы можете проверить свою историю запуска и завершения работы в Windows 11 с помощью утилиты «Просмотр событий». В этом методе мы будем использовать командную строку Windows для проверки истории запуска и завершения работы. Вот несколько простых шагов, которые вам необходимо выполнить.

Сначала нажмите на поиск Windows и введите «Командная строка» Затем щелкните правой кнопкой мыши командную строку и выберите «Запуск от имени администратора». Вот как вы можете проверить историю запуска и завершения работы в Windows 11 с помощью командной строки. Проверить историю запуска и завершения работы в операционной системе Windows 11 довольно просто. Вы также можете использовать сторонние приложения для отслеживания того же самого, но сторонние приложения также собирают данные из вашего средства просмотра событий.

Таким образом, нет смысла использовать сторонние приложения для проверки истории запуска и завершения работы в Windows 11. Вы вернулись за свое рабочее место и чувствуете, что что-то не так… Монитор стоит под непривычным углом, какие-то крошки на клавиатуре и столе.

Вы подозреваете, что кто-то пользовался компьютером в ваше отсутствие? Что же, вполне возможно. Однако доказать вы это не сможете. Или все-таки способ есть? В этой статье я расскажу, как это можно доказать и как поймать с поличным неизвестного. На самом деле никакая деятельность на компьютере не проходит бесследно. Конечно, если ваш незваный гость не хакер-профессионал.

Нет у вас таких знакомых? Тогда начинаем. Начнем с самого простого и постепенно будем углубляться в недра операционной системы. Для начала проанализируем историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров, который старательно хранит список всех посещенных сайтов.

Например, в браузере Google Chrome это делается так. Результат представлен на рисунке. Компания Google очень аккуратно собирает всю историю ваших действий во всех его сервисах и приложениях. И вы, как владелец этих персональных данных, можете проверить всю свою историю в любой момент. Собственно, как и удалить ее, или даже запретить Google сохранять все эти данные. Среди всей хранимой в Google информации можно найти как поисковые запросы и посещенные сайты, так и открываемые приложения на телефонах.

Если кто-то в ваше отсутствие пользовался компьютером и использовал сервисы Google под вашей учетной записью, то вы легко сможете увидеть, что именно просматривалось, куда заходил этот человек, какие поисковые запросы вводил и многое другое. Вполне вероятно, что неизвестный мог что-то удалить и забыть при этом очистить Корзину.

Во-первых, это позволит понять, что именно было удалено. Во-вторых, позволит восстановить это что-то, если оно важно для вас или представляет какой-то интерес для дальнейшего расследования в изучении действий неизвестного. Для этого просто открываем Корзину и сортируем файлы и папки в ней по дате удаления. Просто кликаем по заголовку столбца «Дата удаления» и содержимое сортируется в нужном нам порядке. Ищем интересующий период времени и смотрим, было ли что-то удалено и что именно если было.

Не исключено, что неизвестный удалил это из Корзины или целиком ее очистил в процессе заметания следов. Но чем черт не шутит, потому лучше всего перепроверить.

В меню под кнопкой «Пуск» Windows кроме Windows есть пункт «Недавние файлы». Там вы также найдете следы деятельности неизвестного. Откроется папка недавних файлов. Конечно, может и не повезти, если неизвестный знает о возможности очистить эту папку. Но ее пустота станет еще одним доказательством чужого вмешательства.

Ведь вы этого не делали! Тем не менее, и в случае очистки папки недавних файлов сделать кое-что можно. Откройте Проводник и попробуйте поискать на диске C можно искать по всем дискам, если у вас их много файлы с недавней датой изменения.

Не лишним будет заглянуть в папку «Загрузки» и глянуть, было ли что-то скачено в период вашего отсутствия. Если было, то вы увидите это сразу.

Для этого просто отсортируйте данные по дате создания столбец «Дата», переключившись предварительно на вкладке «Вид» в редим «Таблица». В последних версиях операционной системы Windows если не ошибаюсь, что начиная с 7 или даже с Vista среди атрибутов файла имеется поле «Дата открытия». Соответственно, она означает, когда пользователь совершил на нем двойной клик и запустил его. Для этого нам необходимо найти все программы.

Нам нужно на вкладке «Вид» переключиться в режим «Таблица». Затем кликнуть по заголовку любого столбца правой кнопкой мышки и в появившемся меню выбрать пункт «Подробнее…».

В появившемся маленьком окошке ищем пункт «Дата доступа», устанавливаем напротив него галочку и жмем ОК. Остается кликнуть по заголовку столбца «Дата доступа» и найти интересующий период времени, когда предполагаемый неизвестный что-то делал на компьютере.

Если вы используете 64-разрядную версию Windows, то у вас будет еще одна папка — «C:Program Files x86 ». С ней нужно проделать то же самое. Также не забывайте о папке с играми, если они установлены в другом месте например, на другом диске. Так стоит проделать те же действия.

Ну и, конечно же, если у вас есть еще где-то установленные программы, то стоит заглянуть туда тоже. Если вы с момента включения компьютера запускали какие-либо приложения, то данные о предыдущем запуске будут удалены. Если неизвестный запускал ранее те же приложения, что запустили вы после него, то в свойствах файла этих приложений будет дата вашего запуска. Дату предыдущего запуска узнать будет уже нельзя в данном случае. Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы.

Вот туда мы и заглянем в первую очередь. Здесь вы увидите «Просмотр событий» Event Viewer в левой навигационной панели. Вот в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система. Нас сейчас больше всего интересует журнал безопасности.

Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица. Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.

Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный. Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.

Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор. Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание».

Представьте себе лицо неизвестного в этот момент! В наше время информационная безопасность очень важна. Особенно, она важна на работе. Поэтому следить за тем, что происходило в Ваше отсутствие, уметь просмотреть историю жизнедеятельности Вашего персонального компьютера просто необходимо.

Если Вы думаете, что в Ваше отсутствие посторонний человек копается в Вашей информации, то Вам стоит изучить как просматривать историю изменений. Кстати, если у Вас дети, то полученную информацию возможно применить и к ним.

Ведь отслеживать чем занимается Ваше дитя за компьютером пока Вы его не контролируете иногда бывает весьма полезно. На данный момент существует два варианта проверки того, что было с ПК. Для одного варианта достаточно лишь компьютера, а для второго необходим еще и интернет. Все поисковые системы сохраняют историю действия пользователя в сети. Благодаря этой комбинации клавиш Вы увидите, где происходили путешествия по сети.

Если переживаете, что посторонний увидит историю посещений, то знайте, что Вы всегда сможете ее очистить одной кнопкой. Чтобы просмотреть историю Вам следует зайти в меню «Пуск» и ввести в окошке специальный набор символов msinfo32 и кликом компьютерной мыши запустите программу.

Постарайтесь не делать никаких пробелов и написать символы верно, иначе ничего не запустится. Если Вам хочется посмотреть, что ранее происходило на Вашей рабочей машине, выберите рубрику выполняемые задачи. И вот на экране Вам представлен событийный журнал. Чтобы это узнать нужно будет зайти в «Журналы Windows» , а затем зайти в подкатегорию «Приложения».

В журналах можно ознакомиться с историей того, что открывалось, когда запускалось и что произошло в связи с этим запуском. Если Вам необходимо посмотреть, что за приложения открывали с Вашего компа, можете зайти в пункт «Установка». Здесь находятся установки посторонних и системных программ. Во всех файлах существует определенный признак — дата их открывания.

Время определяет когда пользователь запустил приложение либо файл. Найти программы, которые были использованы можно! Пройдите в папку «C:Program Files». Теперь в перечне будут отображаться файлы, содержащиеся в папке. Далее в пункте «Вид» следует выбрать форму таблицы и надавить по заголовку столбца безразлично какого правой кнопкой мышки. В выпрыгнувшем меню разыскиваете вкладку «Подробнее..

После этих манипуляций следует разложить полученную информацию по дате доступа и выбрать необходимый Вам период времени.

Если Ваша система шестидесяти четырех разрядная, то такие манипуляции Вам необходимо будет произвести также с папочкой «C:Program Files x86 ». Вспомните, что если Ваши программы установлены в других местах, то проверить необходимо и те места тоже. При поиске не забывайте об одной важной детали: когда Вы начинаете открывать приложения, данные об их предыдущем запуске автоматически затираются Вашими сведениями о вхождении и теперь выяснить время предшествующего вхождения невозможно.

Обнаружить файлы с изменениями довольно легко: нажимайте на «Пуск» и выбирайте вкладку «Недавние файлы». Теперь Вы увидите папку в которой содержится перечень измененных файлов. Кроме этого дополнительно наведите курсор на офисные программы в панели Пуск и узнаете какие документы открывались последними на этом ПК.

Конечно, если человек, который проникает на Ваш компьютер знаком хоть немного с компьютерной грамотностью, то он постарается замести следы и почистить все хорошенько. Поэтому, если папка окажется пустой, ищите на Ваших жестких дисках файлы со свежим временем изменений. Проверка истории посещения сайтов зависит от того каким браузером Вы пользуетесь. Самые распространенные браузеры Google Chrome и Firefox. Итак, рассмотрим, как сделать это в Google Chrome аналогично Yandex.

Browser, Opera :. Если Вы предпочитаете использовать браузер Firefox, то выполняемые действия будут немного отличаться. Потребуется следующее:. После этих манипуляций откроется окошко с историей Ваших посещений за какой-либо период времени его можно выбрать.

Теперь Вы сможете изучить информацию о посещении страничек. Конечно, историю посещений легко подчистить и удалить, с целью заметания следов.

Особенно, этим славятся подростки, историю посещений которых изучают бдительные родители. В таком случае Вам необходимо будет установить дополнительное приложение, которое будет складывать информацию о жизнедеятельности в сети. Приложений таких очень много и как говорится интернет Вам в помощь! Путь к «Загрузкам» лежит через кнопку «Пуск» , которую нужно нажать. В колонке справа находится название «Загрузки».

Нажмите на него и просмотрите, что качалось в определенный период времени. Для этого отсортируйте Ваши загрузки по «Дате изменения» , изучайте и делайте соответствующие выводы. Для своего удобства Вы можете выбрать вид отображения «Таблица». Для понимания того какие файлы удалены можно открыть корзину и отсортировать сохраненную в ней информацию по времени удаления, посмотреть интересующий Вас отрезок времени и проанализировать, что было уничтожено.

Конечно, если аккуратный нехороший человек копался в Вашей машине, он наверняка подчистил корзину, но вдруг ему кто-то помешал, и он не успел? Никогда не пренебрегайте возможностью проверить всю информацию. После этого кликнуть на «Управление компьютером» и в навигационной панели найти вкладку «Просмотр событий». Итак, к Вашим услугам будут представлены несколько журналов — «Безопасность», «Установка», «Система» и «Приложение».

Журналы эти имеют массу нужной информации о жизнедеятельности юзеров, ошибках приложений, загрузках, и прочего. В этом месте производится фиксация всех событий, чтобы просмотреть этот журнал попробуйте открыть окно просмотра событий и в журнале «Windows» выберите вкладку «Безопасность».

Теперь Вы увидите события безопасности.

Как очистить журнал защиты windows 11

Метод 1. Откройте, полагаясь на поиск. Для этого просто начните писать «просмо» и когда появится самый подходящий результат. Просмотр событий в Windows 11 и 10. 1. Чтобы запустить просмотр событий в Windows, нажмите Win+R и введите eventvwr. 2. ИнтернетКак посмотреть журнал действий на компьютере windows 11 Узнайте, как корпорация Майкрософт использует данные журнала действий для.

Как очистить журнал защиты в Windows 11

Был ли этот ответ полезным? Да Нет. К сожалению, это не помогло. Благодарим за отзыв. Насколько Вы удовлетворены этим ответом? Благодарим за отзыв, он поможет улучшить наш сайт. Выберите ниже, где проводить поиск Поиск Поиск в сообществе. Поиск статей сообщества и справочных статей Windows Windows 11 Поиск члена сообщества. Александр Чупрак. У меня такие же вопросы 0. Сообщение о нарушении. Сообщение о нарушении Тип нарушения Причинение беспокойства или угрозы Содержимое для взрослых или неподходящее содержимое Нагота Сквернословие Компьютерное пиратство Нежелательная почта и реклама Опасность вирусного, шпионского и вредоносного программного обеспечения Другое нарушение условий использования или правил поведения Эксплуатация или оскорбление детей.

Подробные сведения обязательно :. Отмена Отправить. Alex S2024 Независимый консультант. Я переустановил на новую — но проблема не ушла» Это не очень хорошо… Возможно, что возникли аппаратные проблемы.

Настройте систему на получение минидампов, как на рисунке внизу. Когда их «накопится» 3-4 шт. Щелкните по ней правой кнопкой мыши и из появившегося контекстного меню выберите действие «Удалить» , кликнув по значку с изображением корзины.

Подтвердите очистку файлов и, желательно, перезагрузите компьютер, чтобы затем перейти и посмотреть, был ли удален журнал защиты. Способ 2: Очистка журнала событий Каждое действие, выполненное стандартной антивирусной защитой в Windows 11, записывается в журнал, чтобы пользователь всегда знал, что изменилось в операционной системе.

Записи из этого журнала загружаются и в окно с историей защиты, поэтому удаление приведет к очистке списка. Вам понадобится лишь найти соответствующий журнал, чтобы выполнить требуемое действие.

Еще один доступный метод, позволяющий удалить журнал защиты в Windows 11, подразумевает использование консольной команды, которая по запросу очистит все связанные файлы. От вас требуется только запустить само действие, после чего все остальные шаги выполнятся в автоматическом режиме. Настройка локальной групповой политики не позволит во мгновение очистить журнал защиты, однако она пригодится на будущее, поскольку позволяет задать таймер, по истечении которого журнал будет удален автоматически.

Это очень хорошая настройка для тех пользователей, кто заинтересован в постоянном удалении записей стандартного антивируса в Windows 11. Однако стоит учитывать, что «Редактор локальной групповой политики» доступен исключительно в Windows 11 Pro и Enterprise. Файлы журнала защиты относятся ко временным, поэтому их удаление можно инициировать самостоятельно через встроенное средство очистки.

Понадобится только зайти в меню управления памятью, задать соответствующие опции и запустить процесс удаления. Завершим статью небольшой инструкцией о том, как проверить текущие записи в журнале защиты, чтобы вы могли оценить эффективность каждого из выполненных ранее методов.

Оцените статью
Поделиться с друзьями