Windows 10 журнал событий отключение компьютера

Способ 1: Журнал событий

В Windows 10 реализовано специальное средство – приложение «Просмотр событий», представляющее собой системный журнал, куда записываются различные события, происходящие в операционке, в том числе ошибки и сбои, вследствие которых компьютер выключился. Узнать, почему это произошло, можно с помощью него и кодов, соответствующих той или иной проблеме:

  1. Одновременно нажмите на клавиши «Win + R», затем в текстовом поле введите запрос eventvwr.msc и щелкните по кнопке «ОК».
  2. как узнать, почему выключился компьютер на windows 10-01

  3. В появившемся окне разверните на панели слева каталог «Журналы Windows», затем кликните по пункту «Система».
  4. как узнать, почему выключился компьютер на windows 10-02

  5. В центральной части окна отображаются недавние события. На панели справа нажмите на строку «Фильтр текущего журнала».
  6. как узнать, почему выключился компьютер на windows 10-03

  7. У каждого события есть определенный код, внезапное отключение компьютера – не исключение. Например, под кодом 1074 записано событие, при котором отключение питания устройство было инициализировано каким-то приложением, в частности «Центром обновления Windows». Поэтому далее нужно задать коды включения и исключения через запятую – 41, 1074, 6006, 6008. Нажмите на кнопку «ОК».
  8. как узнать, почему выключился компьютер на windows 10-04

  9. В журнале найдите недавнее событие, которое связано с выключением ПК, – его код скажет о причине. Дважды кликните левой кнопкой мыши по соответствующему пункту для получения более подробной информации. Ниже мы рассмотрим обозначения перечисленных комбинаций:
    • 41 – неправильное завершение работы в связи с потерей питания;
    • 1074 – как уже говорилось, код связан с другим приложением;
    • 6006 – работа завершена в результате установки обновления;
    • 6008 – случайное завершение работы из-за ошибки или сбоя в электричестве.
  10. как узнать, почему выключился компьютер на windows 10-05

В окне с информацией об ошибке также можно посмотреть дату и время сбоя. Более подробные сведения также доступны на официальном сайте Microsoft.

Способ 2: Консоль

Аналогичным образом можно узнать причину отключения компьютера с помощью консоли «PowerShell», реализованной во всех Windows:

  1. Запустите консоль с расширенными правами. Для этого введите соответствующий запрос в строке системного поиска, затем выберите «Запуск от имени администратора»/«Run as Administrator».
  2. как узнать, почему выключился компьютер на windows 10-06

  3. Введите команду и нажмите на клавишу «Enter», чтобы выполнить ее: Get-WinEvent -FilterHashtable @{ LogName = 'System'; Id = 41, 1074, 6006, 6605, 6008; } | Format-List Id, LevelDisplayName, TimeCreated, Message
  4. как узнать, почему выключился компьютер на windows 10-07

После вы увидите информацию о возможных причинах и времени завершения работы ПК.

Если по каким-то причинам обновленная консоль не подходит, можете воспользоваться классической «Командной строкой», которая также должна быть запущена от имени администратора. Аналогичным образом откройте средство (через строку поиска главного меню), затем используйте команду wevtutil qe System /q:"*[System[(EventID=41) or (EventID=1074) or (EventID=6006) or (EventID=6005) or (EventID=6008)]]" /c:100 /f:text /rd:true

как узнать, почему выключился компьютер на windows 10-08

В результате должна появиться информация о возможных ошибках, которые могли привести к неожиданному отключению компьютера.

Если эти рекомендации вам не помогли, попробуйте воспользоваться инструкциями из статей по ссылкам ниже.

Читайте также:
Что делать, если компьютер выключается во время игры
Решение проблемы с включением и мгновенным отключением компьютера

Наша группа в TelegramПолезные советы и помощь

Windows сохраняет информацию о различных системных событиях в системных журналах, с помощью которой можно определить время включения и выключения компьютера. Если вам требуется получить эту информацию, сделать это можно несколькими несложными способами.

В этой инструкции подробно о том, как посмотреть время, когда компьютер включался и когда выключался как средствами системы, так и с помощью сторонних инструментов.

Просмотр событий Windows

Первая возможность — посмотреть соответствующие события вручную, с помощью утилиты «Просмотр событий», встроенной в Windows, для этого достаточно использовать следующие шаги:

  1. Нажмите клавиши Win+R на клавиатуре (в Windows 11 и Windows 10 можно нажать правой кнопкой мыши по кнопке «Пуск» и выбрать пункт «Выполнить»), введите eventvwr.msc и нажмите Enter.
  2. В открывшемся окне просмотра событий в панели слева выберите «Журналы Windows» — «Система».
  3. Используйте сортировку по столбцу «Код события», либо настройте фильтр журнала (в панели справа) с указанием кодов событий 6005 (запуск) и 6006 (остановка), при необходимости — даты и времени события (при клике по заголовку столбца «Дата и время» вы можете отсортировать события по значениям в этом столбце).
    Фильтр по событиям 6005 и 6006 в просмотре событий

  4. Вы увидите список событий, когда компьютер включался и выключался (есть нюансы, о которых далее).
    Время включения и выключения компьютера в Просмотре событий

События с указанными кодами не указывают напрямую на включение компьютера и завершение работы, а записываются в момент запуска и остановки службы журнала событий, но поскольку при штатной работе запуск и остановка происходят при включении и выключении соответственно — эту информацию можно использовать для получения требуемых сведений. Однако, в случае, например, загрузки компьютера с флешки, события записаны не будут.

Некоторые другие коды событий, имеющие отношение к включению, выключению и перезагрузке:

  • 41 — перезагрузка или выключение без правильного завершения работы.
  • 1074 — при инициации завершения работы или перезагрузки какой-либо программой.
  • 6008 — при неправильном выключении компьютера.

Получение информации в командной строке и PowerShell

Информацию о времени событий с кодами 6005 (обычно соответствует времени запуска) и 6006 (завершения работы) можно получить с помощью командной строки или PowerShell.

В первом случае: запустите командную строку от имени администратора, а затем используйте команду

wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1

Последнее число в команде указывает на то, сколько последних событий с указанным кодом (6005 в примере) следует отобразить.

Посмотреть время включения и выключения компьютера в командной строке

В PowerShell от имени администратора можно использовать следующую команду:

Get-EventLog -LogName System |? {$_.EventID -in (6005,6006)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

При выполнении этой команды вы получите список всех событий с указанными кодами, датой и временем.

Время включения и выключения компьютера в PowerShell

Бесплатная утилита TurnedOnTimesView

Если вы предпочитаете использовать простые приложения, показывающие нужные сведения, время включения и выключения компьютера можно посмотреть в с помощью программы TurnedOnTimesView, доступной бесплатно на официальном сайте разработчика.

Достаточно скачать утилиту, запустить её и получить нужную информацию в удобной таблице, где показаны:

Программа TurnedOnTimesView

  • Дата и время включения (Startup Time)
  • Дата и время выключения (Shutdown Time)
  • Продолжительность работы (Duration)
  • Причина выключения
  • Тип выключения

И некоторые другие сведения, имеющие отношение к включению ПК и завершению работы.

Программа позволяет получить сведения о включении и выключении не только для локального компьютера, но и для компьютеров в локальной сети — соответствующие настройки можно найти в параметрах программы:

Кстати, у того же разработчика есть ещё одна программа — LastActivityView, которая покажет не только время включения и выключения, но и события, связанные с запуском программ, сбоями, запуском EXE-файлов (с указанием этих файлов), подключением к сети и другие.

Table of contents

  • What Is the Windows Event Viewer?
  • Most Common Windows Reboot and Shutdown Event IDs
  • How to See PC Startup and Shutdown Logs in Windows 10/11?
    • Method 1: View the shutdown and restart log from the Event Viewer
    • Method 2: View the shutdown and restart log using the Command Prompt
  • Windows Restart/Shutdown Logs: Explained
  • FAQ

Are you wondering what happens when your computer shuts down and after it restarts? Many things happen within that period, and thankfully, Windows helps track the entire process and keeps a record in the system log.With the built-in Windows Event Viewer, you can monitor the activities that occur on your computer before, during, and after it shuts down or restarts. In this article, we’ll teach you how to do that, but first, what is the Event Viewer?

What Is the Windows Event Viewer?

The Event Viewer

records application and system messages on a Windows 10 PC and logs every action taken while working on the computer. That said, if many users operate a computer, you can use the Event Viewer to monitor each user’s activities while the device is running. Also, it helps users discover errors, such as blue screens of death (BSODs) , information messages, and warnings on their PCs. What’s more, you can’t alter, stop, or disable the activities of the Event Viewer altogether because it’s a core Windows service. In many cases, you can start troubleshooting any issue on a Windows computer from the Event Viewer. However, as a rule of thumb, you don’t need to panic even if there are alarming messages or warnings in the system log. Unfortunately, some fraudsters take advantage of messages in the Event Viewer to scare and defraud people. They can manipulate it to display error messages and warnings even if your computer is working correctly. Without much ado, let’s show you how to track what happens when your computer shuts down or starts using the Windows Event Viewer or the Command Prompt.

Most Common Windows Reboot and Shutdown Event IDs

There are many identified events related to shutting down and restarting a PC. However, we will show you the most common four in this article, and they include the following:

  • Event ID 41: This Event Viewer restart event ID shows that your Windows computer didn’t shut down completely and restarted .
  • Event ID 1074: When a certain app forces your laptop or PC to shut down or restart, you’ll see this shutdown/ restart event ID reflected in the Windows restart log . It will also show you if the PC was shut down (or restarted) using the Ctrl + Alt + Del combo or directly from the Start menu .
  • Event ID 6006: This one is the Event Viewer shutdown event ID that shows that your PC shut down properly .
  • Event ID 6008: You will see this event in your Windows shutdown log if your PC shut down unexpectedly.

How to See PC Startup and Shutdown Logs in Windows 10/11?

Using the Windows Event Viewer, you can quickly determine the shutdown or reboot event IDs on your computer after shutting down or restarting. You can also access some of the events using the Command Prompt, as we will show you below.

Generally, there are two methods to check the reboot or shutdown event ID s on your computer. The steps for both methods to view the Windows shutdown log (or the restart one) on Windows 10 and 11 are absolutely the same.

Method 1: View the shutdown and restart log from the Event Viewer

Follow the steps below to view shutdown and restart activities using Event Viewer:

  • Press the Windows logo + R keys to invoke the Run dialog.
  • Type eventvwr.msc   and hit Enter.

Press the Windows logo + R keys to invoke the Run dialog. Type “eventvwr.msc” and hit Enter.

  • The Event Viewer window will open. After that, navigate to Windows Logs > System on the left pane.
  • Click on Filter Current Log on the right.

The Event Viewer window will open. After that, navigate to Windows Logs > System on the left pane. Click on Filter Current Log on the right.» src=»https://www.auslogics.com/en/articles/wp-content/uploads/2024/08/View-the-shutdown-2.png»></p>
<div class= Картинка с сайта: www.auslogics.com

  • Type 41,1074,6006,6008 into the textbox under Includes/Excludes Event IDs , and then click OK to filter the event log to the desired shutdown/ reboot event ID s.

Type 41,1074,6006,6008 into the textbox under Includes/Excludes Event IDs, and then click OK to filter the event log to the desired shutdown/reboot event IDs.

After completing all the steps, the Event Viewer will only display the Windows shutdown log .

Important!

From the Windows 10 Fall Creators Update ( also known as version 1709 ), the OS can automatically reopen apps that were running before your computer shut down or restarted.

This information is handy for Windows users who upgraded their OS to the recent release.

You can avoid this Windows update issue by doing the following:

  • Adding a unique Shut Down context menu to the desktop to restore the classic behavior.
  • Seeing the last shutdown time using the Command Prompt .

Also read:A Problem Has Been Detected and Windows Has Been Shut Down


PRO TIP

We always advise people to use our recognized software tool to get rid of all sorts of computer problems. Auslogics BoostSpeed can remove all harmful files in the registry, tweak system settings to boost your computer’s speed and performance, and modify internet connection settings to ensure seamless browsing, quicker downloads, and better audio/video call quality.

Method 2: View the shutdown and restart log using the Command Prompt

If the first method is not convenient for you, you can use the Command Prompt to check the Windows restart log (or the shutdown one if that’s your case) by following the steps below:

  • Press the Windows logo + R keys to open the run dialog, and then type cmd . That’s how you open the Command Prompt.

Press the Windows logo + R keys to open the run dialog, and then type “cmd.” That’s how you open the Command Prompt.

  • Now, you can simply copy and paste (or type it yourself if you’re feeling like it) the code you see below into the Command Prompt window and press Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 

Copy and paste the code you see below into the Command Prompt window and press Enter.

  • If you don’t need the complete Windows restart log with the reboot/ shutdown event ID and other information and want to view only the date and time of the last shutdown, you can use the code below:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date" 

Copy and paste the code you see below into the Command Prompt window and press Enter.

That’s all! You can use the Command Prompt to view the Windows shutdown and startup log on Windows 10 and 11. However, I recommend using the Event Viewer, mainly because it’s simple and straightforward. Moreover, you don’t have to copy-paste codes, which fraudsters can take advantage of to hack into your computer.

Are you unable to view the restart and shutdown log on your Windows 10 /11 PC?

If you have computer issues like junk or corrupted files or registry keys, it may be challenging to get to see the Windows restart log (or the shutdown one) and view restart and shutdown events on your PC.

Windows Restart/Shutdown Logs: Explained

If you still can’t get to see the Windows shutdown log to view startup and shutdown events on your computer using the methods we have shared, please provide us with more details.

We’d also love it if you left a comment and shared our post on your social media. For more tips about Windows-related issues, visit our blog.

FAQ

It could be due to junk files, corrupted system files, or problematic registry keys. In such a case, I suggest that you run Auslogics BoostSpeed, which can help clear out these problems and allow you to view the logs properly.

That’s pretty straightforward. Follow these steps:

  • Right-click anywhere on your desktop and select New > Shortcut .
  • For a shutdown shortcut, type shutdown /s /f /t 0  in the location box.
  • For a restart shortcut, type shutdown /r /f /t 0 .
  • Click Next, name your shortcut (e.g., “Shutdown” or “Restart”), and click Finish.

If your computer is stuck in a restart loop , try booting into Safe Mode:

  • Restart your computer and press the F8 key (or Shift + F8) before the Windows logo appears to enter the Advanced Boot Options.
  • Select Safe Mode and press Enter.
  • Once in Safe Mode, use the System Restore feature or uninstall recently installed updates or drivers that you suspect might be causing the issue.

If you’re still stuck, you might need to use a bootable USB to repair your Windows installation.

To turn off Fast Startup :

  • Open Control Panel and navigate to Hardware and Sound > Power Options .
  • Click on Choose what the power buttons do on the left.
  • Click on Change settings that are currently unavailable .
  • Under Shutdown settings , uncheck the box next to Turn on fast startup (recommended) .
  • Click Save changes.

Follow these steps:

  • Press the Windows logo + R keys, type cmd ,  and hit Enter to open the Command Prompt.
  • Copy and paste the following command and press Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "dat e" 

Windows 11 system logs

Windows 11 system logs
(Image credit: Future)

On Windows 11 (or 10), the «Event Log» system tracks everything that happens, including when and why the computer restarts or shuts down correctly or incorrectly due to a problem.

Usually, you don’t think about reviewing this information as long as Windows 11 starts up again correctly. However, you may need to know these details to determine if an issue needs attention. Or to understand if Windows Update suddenly rebooted to apply a cumulative update or if the device lost power unexpectedly.

Regardless of the reason, Windows 11 (in addition to Windows 10) includes tools that allow you to check the date, time, and reason the system shut down or restarted unexpectedly using the Event Viewer or querying the event logs with PowerShell and Command Prompt.

This guide will show you the steps to check why the device shut down on Windows 11.

How to determine shutdown reason on Windows 11 from Event Viewer

To check the Event Viewer logs and determine why the device was shut down or restarted on Windows 11, use these steps:

  1. Open Start.
  2. Search for Event Viewer and click the top result to open the app.
  3. Browse the following path: Event Viewer > Windows Logs > System
  4. Right-click the System category and select the «Filter Current Log» option.

Filter current logs

(Image credit: Future)
  1. In the «All Event ID» textbox, include the following ID numbers separated using a comma:
  • 41 — The device did not restart correctly using a clean shutdown first. This event could be caused if the computer stopped responding, crashed, or lost power unexpectedly.
  • 1074 — This event is triggered when the user initiates a manual shutdown or restart. Or when the system restarts automatically to apply updates, for example. If you were using the shutdown command with a custom message, the information would be recorded in the «Comment» section.
  • 6006 — This event is logged when the Event Log system has been stopped by during a good shutdown. This error usually happens after error 1074.
  • 6005 — This event was logged when the Event Log system started, which can indicate when the computer was started.
  • 6008 — Indicates that the previous system shutdown was unexpected. This error will usually happen after error 41.

EventID PC shutdown, crash, unexpected reboot

(Image credit: Future)
  • Quick note: The input should look like this: 41,1074,6006,6605,6008. Windows logs many types of logs, these are just a few events you can use to diagnose the problem.
  1. Click the OK button.
  2. Double-click a log to confirm the information.
  • Quick tip: You can use the down and up keyboard arrows to browse between events. As you move between the logs, the details will appear at the bottom of the screen in the «General» tab.

Event Viewer PC shutdown reason

(Image credit: Future)

Once you complete the steps, the information will allow you to determine the time and the possible reason (such as Blue Screen of Death, crash, unexpected power loss, etc.) which may have caused the reboot or shutdown.

Unless you can link these logs to another system component error log, it would be difficult to identify what exactly forced the unexpected shutdown. However, these events will help to understand what happened and where to continue looking.

All the latest news, reviews, and guides for Windows and Xbox diehards.

How to determine shutdown reason on Windows 11 from PowerShell

To find out the reason Windows 11 (or 10) shutdown with PowerShell, use these steps:

  1. Open Start.
  2. Search for PowerShell and click the top result to open the app.
  3. Type the following command to view the event logs and press Enter: Get-WinEvent -FilterHashtable @{ LogName = ‘System’; Id = 41, 1074, 6006, 6605, 6008; } | Format-List Id, LevelDisplayName, TimeCreated, Message

PowerShell command find shutdown reason

(Image credit: Future)
  1. Check the log information to determine the time and reason for the shutdown.

After you complete the steps, the events will indicate the date, time, and why Windows 11 was shut down or rebooted.

How to determine shutdown reason on Windows 11 from Command Prompt

To check why the computer shutdown with Command Prompt, use these steps:

  1. Open Start.
  2. Search for Command Prompt and click the top result to open the app.
  3. Type the following command to view the event logs and press Enter: wevtutil qe System /q:»*[System[(EventID=41) or (EventID=1074) or (EventID=6006) or (EventID=6005) or (EventID=6008)]]» /c:100 /f:text /rd:true 
  • Quick note: The above command will check the 100 more recent logs for the shutdown information. You can modify the «/c:100» option with a different number to check more or fewer events.

Command Prompt check logs

(Image credit: Future)
  1. Check each log description to determine the time and reason for the shutdown.

Once you complete the steps, you will understand why the computer was shut down or restarted unexpectedly.

If you use the PowerShell or Command Prompt option, you can also export the output to a text file with these instructions.

More resources

For more helpful articles, coverage, and answers to common questions about Windows 10, visit the following resources:

  • Windows 11 on Windows Central — All you need to know
  • Windows 10 on Windows Central — All you need to know

Windows 11 Logo Se

Cutting-edge operating system

A refreshed design in Windows 11 enables you to do what you want effortlessly and safely, with biometric logins for encrypted authentication and advanced antivirus defenses.

Mauro Huculak has been a Windows How-To Expert contributor for WindowsCentral.com for nearly a decade and has over 15 years of experience writing comprehensive guides. He also has an IT background and has achieved different professional certifications from Microsoft, Cisco, VMware, and CompTIA. He has been recognized as a Microsoft MVP for many years.

If you are curious to know why your computer shut down and what happened exactly during the shut down, you will be happy to know that Windows is able to track the shut down process and write a number of events in the system log. In this article, we will see how to find them.

As the OS is using the default log format, all the events related to the shut down can be viewed with the built-in Event Viewer tool. No other third-party tools are required.

In Windows 10, there are three events connected with shut down and restart.

Event ID 1074 — Indicates that the shut down process was initiated by an app. For example, it can be Windows Update.

Event ID 6006 — The clean shut down event. This means Windows 10 was turned off correctly.

Event ID 6008 — Indicates a dirty/improper shutdown. Appears in the log when the previous shutdown was unexpected, e.g. due to power loss or BSoD (Bug check).

Here is how to find these events.

To find the Shutdown log in Windows 10, do the following.

  1. Press the Win + R keys together on the keyboard to open the Run dialog, type eventvwr.msc, and press the Enter key.
    Windows 10 Open Event Viewer

  2. In Event Viewer, select Windows Logs -> System on the left.
  3. On the right, click on the link Filter Current Log.
    Windows 10 Event Viewer

  4. In the next dialog, type the line 1074, 6006, 6008 into the text box under Includes/Excludes Event IDs.
    Windows 10 Filter Shutdown Events

  5. Click OK to filter the event log.

Now, the Event Viewer will display only events related to shut down.

Windows 10 Find Shutdown Events

Note: Starting with Windows 10 Fall Creators Update, the operating system is able to automatically reopen apps which were running before shutdown or restart. This behavior is totally unexpected for most Windows users who upgraded to the recent release of the OS. To avoid this issue, you can add a special «Shut Down» context menu to the Desktop that restores the classic behavior.

See the following article:

Add Shutdown Context Menu in Windows 10

That’s it.

Support us

Winaero greatly relies on your support. You can help the site keep bringing you interesting and useful content and software by using these options:

If you like this article, please share it using the buttons below. It won’t take a lot from you, but it will help us grow. Thanks for your support!

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Использование виртуальной машины с установленной ос windows
  • Как принудительно загрузить обновления windows
  • Dns probe finished nxdomain как исправить windows 11
  • Как сделать картинку фоном рабочего стола в windows 10
  • Aircrack ng как установить для windows