从事件日志中删除事件源

问题描述

我试图阻止 SignInAssistant 将条目写入应用程序事件日志。 这是一个链接到 Windows Live Mail 的 Windows Live ID 服务,我仍在使用。

每次我启动 WLMAIL 时,它都会用 4 个事件 ID 0 污染我的应用程序事件日志,不同之处在于 Event data\Data

WLIDInitializationTimerQueue. QueueWorkItem started (48:31:250)

EnsureServiceStarted succeeded. Started:(48:31:245),Done:(48:31:445)

g_WLIDTimerQueue.Initialize started (48:31:249)

g_ WLIDInitializationTimerQueue.Initialize started (48:31:250)

遵循条目之一的详细 XML

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
  <Provider Name="SignInAssistant" /> 
  <EventID Qualifiers="0">0</EventID> 
  <Level>4</Level> 
  <Task>0</Task> 
  <Keywords>0x80000000000000</Keywords> 
  <TimeCreated SystemTime="2021-07-07T11:31:04.000000000Z" /> 
  <EventRecordID>9960</EventRecordID> 
  <Channel>Application</Channel> 
  <Computer>PC-CAD</Computer> 
  <Security /> 
  </System>
- <EventData>
  <Data>g_ WLIDInitializationTimerQueue.Initialize started (31:04:220)</Data> 
  </EventData>
  </Event>

如您所见,HKLM\CurrentControlSet\Control\WMI\Autologger\EventLog-Application\ 中没有要查找的 GUID 也没有进入 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Channels / Publishers

logman query providers 未列出

PS Remove-EventLog -source SignInAssistant 不起作用

如果我禁用服务 wlidsvc 应用程序将无法启动

如何阻止 SignInAssistant 写入日志条目?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)