База знань →6 хв читанняОновлено: 2026-09-21

Як читати журнал подій Windows, щоб знайти причину помилок

«Переглядач подій» — це щоденник, який Windows веде для себе: кожен збій, аварійно зупинена служба й помилка драйвера потрапляють сюди з точним часом, рівнем серйозності та кодом події. Натисніть Win+R, введіть eventvwr.msc — і за пару хвилин ви відфільтруєте журнал «Система» до помилки, що збіглася за часом зі збоєм, не встановлюючи нічого додаткового.

Що таке «Переглядач подій» і які журнали потрібні

«Переглядач подій» входить до кожної Windows ще з часів NT і збирає події, про які повідомляють програми, служби, драйвери та сама система. У лівій панелі перелічені журнали Windows, і чотири з них виконують майже всю діагностичну роботу: журнал програм (помилки користувацьких програм), «Система» (драйвери, служби та ядро ОС), «Безпека» (входи в систему й аудит; читається лише з-під адміністратора) та «Встановлення» (історія оновлень). Кожен запис має рівень — «Критичне», «Помилка», «Попередження», «Відомості», — а також час, джерело та код події, за яким і шукають причину.

Дві речі роблять ці журнали зручними. По-перше, вони циклічні: у кожного журналу є ліміт розміру, і коли він заповнюється, Windows перезаписує найстаріші записи — прочищати «Переглядач подій» заради місця на диску немає потреби. По-друге, інформаційних записів на порядок більше, ніж помилок: жвава система пише їх тисячі на день, тож усе, що не «Помилка» і не «Критичне», можна спокійно ігнорувати.

  • Код 41, джерело Kernel-Power («Система») — живлення зникло або ПК скинули кнопкою; класичний слід зависання
  • Код 1001, джерело BugCheck («Система») — стався синій екран; на вкладці «Подробиці» вказано код зупинки, наприклад 0x0000007E
  • Код 6008, джерело EventLog («Система») — попереднє завершення роботи було неочікуваним
  • Коди 7031 і 7034, джерело Service Control Manager («Система») — служба аварійно завершилася; повтор кожні кілька хвилин вказує на непрацездатну програму
  • Код 4101, джерело Display («Система») — відеодрайвер скинуто під час рендерингу; ззовні це виглядає як миготіння чорного екрана в іграх
  • Код 4625 («Безпека») — невдала спроба входу; довга серія таких записів заслуговує на увагу

Як відкрити «Переглядач подій» і знайти свою помилку

Спершу відкрийте інструмент: правий клік по «Пуску» → «Переглядач подій» або Win+R → eventvwr.msc → Enter. Якщо плануєте дивитися журнал «Безпека», робіть це з-під адміністратора — інакше гілка покаже помилку замість подій. Розкрийте «Журнали Windows», клацніть «Система» та відсортуйте за датою й часом за спаданням, потім знайдіть момент збою: підозрювані — записи безпосередньо перед ним, а помилки після перезавантаження — найчастіше наслідок, а не причина.

Щоб прибрати шум, праворуч натисніть «Фільтр поточного журналу», позначте «Критичне» та «Помилка» й натисніть OK — журнал стиснеться до справді важливих подій. Клацніть подію: на вкладці «Загальні» буде зрозумілий опис, а «Подробиці» → «Зручний режим» чи «XML» покажуть початкові поля для пошуку в інтернеті. Переможний рецепт пошуку простий: код події плюс ім’я джерела плюс версія Windows — наприклад, «1001 BugCheck Windows 11».

Настроювані подання, збереження журналів і чого не варто робити

Коли проблема повертається знову й знову, створіть настроюване подання: «Створити настроюване подання», той самий фільтр «Критичне» і «Помилка» плюс діапазон дат — воно оселиться в гілці «Настроювані подання» й завжди буде під рукою. Щоб передати докази на форум чи фахівцю, правий клік по журналу → «Зберегти всі події у файл» і збережіть .evtx: файл відкриється на будь-якій Windows у тому самому вигляді. Кнопка «Очистити журнал» безпечна — журнал одразу почне заповнюватися заново, — але натискайте її лише після експорту потрібного.

Не переоцінюйте журнал: він каже, що зламалося, але не завжди — чому, тому розслідування синього екрана зазвичай триває розбором міні-дампів і перевірками на кшталт sfc /scannow або chkdsk. Допомагають і два скорочення: «Монітор стабільності системи» (perfmon /rel) малює ті самі збої простою стрічкою червоних хрестиків, а гучні попередження DCOM 10016 і 10010 — відомий шум, який можна ігнорувати.

Питання та відповіді

Де в «Переглядачі подій» знайти причину синього екрана?

У журналі «Система» шукайте запис із кодом 1001 від джерела BugCheck на момент збою — зазначений у ній код зупинки й є відправною точкою пошуку.

Чи можна очищати журнал подій?

Так, нічого не зламається: журнал одразу почне заповнюватися знову, а старі записи Windows і так сама перезаписує. Спершу експортуйте потрібні події — очищення стирає їх назавжди.

Як переглянути невдалі спроби входу в систему?

Відкрийте журнал «Безпека» з-під адміністратора та відфільтруйте за кодом 4625 — невдалими спробами входу. Серія таких записів серед ночі — привід з’ясувати, хто чи що намагається потрапити в систему.

Перевірте склад ліцензії до покупки.

Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.

Читайте також

Усі статті · Питання

Написати нам: [email protected]