Y a-t-il quelque chose qui peut me dire que Windows ne s'est pas arrêté normalement? Comme quand quelqu'un a débranché l'alimentation ou appuyé sur le bouton d'alimentation du matériel?
Y a-t-il quelque chose qui peut me dire que Windows ne s'est pas arrêté normalement? Comme quand quelqu'un a débranché l'alimentation ou appuyé sur le bouton d'alimentation du matériel?
Réponses:
Oui, un arrêt anormal est enregistré dans le journal des événements système lors du prochain démarrage du système. Il sera enregistré avec l'ID d'événement 6008 à partir du journal des événements source . Voici un exemple d'entrée d'événement:
Source: journal des événements Erreur-type La description: L'arrêt du système précédent à l'heure de La date était inattendue.
L'heure et la date seront remplacées par l'heure de l'arrêt inattendu.
Si l'arrêt a été causé par un Bugcheck (c'est-à-dire une erreur d'écran bleu), un ID d'événement correspondant 1001 sera enregistré à partir du Bugcheck source . Il contiendra le code d'arrêt et quelques données de dépannage supplémentaires minimales. Voici à quoi ressemble le texte de cet événement:
L'ordinateur a redémarré après un contrôle antivirus. La vérification d'erreur était: 0x00000124 (0x0000000000000000, 0xfffffa8004b19038, 0x0000000000000000, 0x0000000000000000). Un vidage a été enregistré dans: C: \ Windows \ Minidump \ 112809-21309-01.dmp. Identifiant du rapport: 112809-21309-01.
Vous pouvez rechercher le code Bugcheck / Stop (0x124 dans l'exemple ci-dessus) sur MSDN où vous trouverez des informations sur chaque code et comment interpréter les quatre paramètres supplémentaires inclus avec les informations d'erreur.
Un arrêt est considéré comme anormal si l'application reçoit un signal d'arrêt immédiat du système d'exploitation et n'a pas la possibilité de terminer le traitement de l'arrêt.
Une autre bonne façon d'avoir un bon aperçu de ce qui s'est passé après un arrêt anormal est d'utiliser TurnedOnTimesView de Nirsoft .
TurnedOnTimesView est un outil simple qui analyse le journal des événements du système d'exploitation Windows et détecte les plages horaires pendant lesquelles votre ordinateur a été allumé.
Pour chaque période de temps que l'ordinateur a été allumé, les informations suivantes sont affichées: Temps de démarrage, Temps d'arrêt, Durée, arrêt Reason , type d'arrêt , processus d'arrêt , et le code d'arrêt . TurnedOnTimesView vous permet d'obtenir ces informations depuis votre ordinateur local et depuis un ordinateur distant sur votre réseau si vous avez suffisamment de privilèges pour lire à distance le journal des événements de Windows.
Crédits: NirSoft®
Vous pouvez également utiliser l'outil Windows Performance Analyzer and Recorder (à partir du SDK Windows )
Une fois l'installation terminée, exécutez le raccourci Windows Performance Recorder à partir du menu Démarrer.
Définissez les options selon la capture d'écran ci-dessous et cliquez sur le bouton Démarrer.
- Scénario de performance: arrêt
- Niveau de détail: détaillé
- Mode d'enregistrement: fichier
- Nombre d'itérations: 1
Lorsque Windows est redémarré, l'enregistreur de performances Windows commence automatiquement à collecter les informations de trace d'arrêt du système. Une fois cela fait, cliquez sur le bouton Ouvrir dans WPA.
En savoir plus: Comment résoudre les problèmes de démarrage, de fermeture de session, de connexion et d'arrêt de Windows