Я только что проверил тот же метод, что и вы, и пересмотрел результаты. Если я открою Event Viewer и перейду в « Windows Logs > « Applications я смогу найти желаемые результаты.
Идентификатор события, которое я получил, было 26213 и 26212 . После этого я смог запустить стандартный пользовательский фильтр:
Я не могу опубликовать изображение. Я полагаю, вы можете сделать собственный фильтр в любом случае, чтобы доказать это. Может быть полезно посмотреть, имеют ли журналы какое-либо отношение к указанным выше идентификаторам EventID, или вам может понадобиться поискать список идентификаторов (параметры записываются с разными идентификаторами, я полагаю)
Вот скрипт powershell, который вы можете запустить, чтобы найти файл, а затем вставить его на рабочий стол.
get-winevent -FilterHashTable @{logname="Application"; id="26212"}| ?{$_.providername –match "CHKDSK"} | fl timecreated, message | out-file Desktop\CHKDSKResults.txt
Я могу подтвердить, что источник больше не wininit , а сам Chkdsk .
Дайте мне знать, если я все охватил. Я уверен, что кто-то здесь исправит меня, если я ошибаюсь.