Win7系统怀疑重启

好几次早上发现系统自动重启迹象,就留意win7下事件状态码。
首先找到登入和注销的事件码:

Windows 7 Logon code, from the System Log and is ID: 7001
Windows 7 Logoff code, from the System Log and is ID: 7002

触发进程都是winlogon,用户是SYSTEM。但是这个是一个注销和登入事件记录,不代表重启,也就是你注销当前用户后再登入,就会有7002的注销事件和7001的登入时间,这就无法难确认是否发生过重启。

于是继续查看发现了另外一个事件,来源为EventLog事件id=6013一般显示系如同启动时间为多少秒。过滤之后发现,感觉上用于判断电脑是否重启过还是很靠谱的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值