什么是异常关机日志?
异常关机是指计算机在未正常执行“关机”操作的情况下突然断电、死机或蓝屏重启。 Windows 系统会将此类事件记录在系统日志中,通过“事件查看器”可以查阅相关信息, 有助于排查硬件故障、驱动冲突或系统错误等问题。
方法一:使用事件查看器(Event Viewer)
- 按下
Win + R键,输入eventvwr.msc,回车打开事件查看器。 - 依次展开:Windows 日志 → 系统。
- 在右侧点击筛选当前日志。
- 在“事件ID”框中输入:
6008, 41, 1074(用英文逗号分隔),然后点击确定。
各事件 ID 含义:
- 事件 ID 6008:表示上一次系统是非正常关闭的(如断电)。
- 事件 ID 41:系统在未正常关机的情况下重新启动(常见于蓝屏后自动重启)。
- 事件 ID 1074:计划内的关机或重启(通常由用户或更新触发,用于对比判断)。
方法二:使用 PowerShell 命令快速查询
以管理员身份打开 PowerShell,运行以下命令:
Get-WinEvent -FilterHashtable @{LogName='System'; ID=6008,41} | Format-List TimeCreated, Id, Message
该命令将列出最近的异常关机事件及其详细信息。
补充说明
- 如果系统频繁异常关机,建议检查电源、内存、硬盘健康状态及驱动程序。
- 蓝屏时生成的 .dmp 文件位于 C:\Windows\Minidump,可配合工具(如 BlueScreenView)进一步分析。