Base de conocimientos →6 min de lecturaActualizado: 2026-09-21

Cómo leer el Visor de eventos de Windows para diagnosticar errores

El Visor de eventos es el cuaderno de bitácora que Windows lleva de sí mismo: cada bloqueo, cada servicio que muere y cada fallo de controlador queda anotado con fecha, nivel de gravedad e identificador del evento. Pulsa Win+R, escribe eventvwr.msc y, en un par de minutos, habrás filtrado el registro Sistema hasta dar con el error exacto que coincide con tu bloqueo, sin instalar nada.

Qué es el Visor de eventos y qué registros importan

El Visor de eventos acompaña a Windows desde la era NT y recoge los sucesos que reportan los programas, los servicios, los controladores y el propio sistema. En el panel izquierdo están los registros de Windows, y cuatro hacen casi todo el trabajo de diagnóstico: Aplicación (errores de programas de usuario), Sistema (controladores, servicios y el núcleo del sistema), Seguridad (inicios de sesión y auditoría, legible solo desde una cuenta de administrador) e Instalación (historial de actualizaciones). Cada registro trae un nivel — Crítico, Error, Advertencia o Información — más la hora, el origen que lo reportó y el identificador del suceso, que es la clave con la que se busca.

Dos cosas hacen que estos registros sean manejables. Primero, son circulares: cada registro tiene un tope de tamaño y, al llenarse, Windows sobrescribe las entradas más antiguas, así que nunca hace falta limpiar el Visor de eventos para liberar espacio. Segundo, los sucesos de Información superan por goleada a los errores — un sistema ocupado escribe miles al día —, así que todo lo que no sea Crítico o Error se puede ignorar sin miedo.

  • Identificador 41, origen Kernel-Power (Sistema) — el equipo perdió alimentación o lo reiniciaron con el botón; la huella clásica de un cuelgue
  • Identificador 1001, origen BugCheck (Sistema) — hubo una pantalla azul; en la pestaña Detalles aparece el código de detención, p. ej. 0x0000007E
  • Identificador 6008, origen EventLog (Sistema) — el apagado anterior fue inesperado
  • Identificadores 7031 y 7034, origen Service Control Manager (Sistema) — un servicio se bloqueó; el mismo código repitiéndose cada pocos minutos apunta a una aplicación dañada
  • Identificador 4101, origen Display (Sistema) — el controlador gráfico se reinició a mitad del renderizado; el usuario lo ve como un parpadeo de pantalla negra en juegos
  • Identificador 4625 (Seguridad) — un intento de inicio de sesión fallido; una serie larga merece investigación

Cómo abrir el Visor de eventos y encontrar tu error

Abre primero la herramienta: clic derecho en Inicio → Visor de eventos, o Win+R, escribe eventvwr.msc y pulsa Enter. Si vas a consultar el registro Seguridad, hazlo desde una cuenta de administrador; si no, esa rama muestra un error en lugar de sucesos. Despliega Registros de Windows, haz clic en Sistema y ordena por fecha y hora en descendente; después localiza el momento del bloqueo: las entradas justo antes son las sospechosas, y los errores que aparecen tras el arranque suelen ser consecuencia, no causa.

Para quitar ruido, haz clic en Filtrar registro actual, marca Crítico y Error y acepta: el registro se encoge a los sucesos que de verdad importan. Al hacer clic en un suceso, la pestaña General muestra el texto legible, y Detalles → Vista descriptiva o XML entrega los campos crudos para buscar en la web. La receta ganadora es sencilla: identificador más nombre del origen más tu versión de Windows, por ejemplo «1001 BugCheck Windows 11».

Vistas personalizadas, guardar registros y lo que no conviene hacer

Si un problema vuelve una y otra vez, crea una vista personalizada: clic en Crear vista personalizada, el mismo filtro de Crítico y Error más un rango de fechas, y guárdala; quedará en Vistas personalizadas, a un clic de distancia. Para entregar pruebas en un foro o a un técnico, clic derecho en el registro → Guardar todos los eventos como y conserva el archivo .evtx: se abre en cualquier Windows tal cual salió de tu equipo. El botón Borrar registro es seguro, porque el registro se rellena solo, pero púlsalo solo después de exportar lo que necesites.

Sé honesto con las expectativas: el Visor de eventos dice qué se rompió, no siempre por qué, así que la investigación de una pantalla azul suele continuar con el análisis de los minivolcados y comprobaciones como sfc /scannow o chkdsk. Dos atajos ayudan por el camino: el Monitor de confiabilidad (ejecuta perfmon /rel) dibuja esos mismos bloqueos como una línea de tiempos con cruces rojas, y las escandalosas advertencias DCOM 10016 y 10010 son ruido famoso que puedes ignorar.

Preguntas y respuestas

¿Dónde encuentro la causa de una pantalla azul en el Visor de eventos?

En Registros de Windows → Sistema, busca el identificador 1001 del origen BugCheck a la hora del bloqueo: el código de detención que lista es el punto de partida de la búsqueda.

¿Es seguro borrar los registros del Visor de eventos?

Sí: se rellenan de inmediato y Windows de todos modos sobrescribe las entradas viejas, así que nada se rompe. Exporta antes los sucesos que necesites, porque borrar los elimina para siempre.

¿Cómo reviso los intentos de inicio de sesión fallidos?

Abre el registro Seguridad desde una cuenta de administrador y filtra por el identificador 4625, los inicios fallidos. Una ráfaga a media noche merece averiguar quién o qué está intentando entrar.

Consulta qué incluye antes de comprar.

La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.

Sigue leyendo

Todos los artículos · FAQ

Escríbenos: [email protected]