Essaie :
- dans regedit, aller à la clé
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog]
- aller à la sous-clé
System
changer la valeur REG_SZ (valeur chaîne)
File
de
%SystemRoot%\system32\config\SysEvent.Evt
en
C:\temp\SysEvent.Evt
par exemple, après avoir créé le dossier C:\temp
- idem pour les sous-clés
Application
Security
- reboot et réessayer l'accès au journal
- si ça marche, déplacer les anciens fichiers dans system32\config et remettre les valeurs initiales des File et reboot de nouveau.