c盘飘红、开机慢、更新失败常因日志文件堆积所致,推荐三种清理方式:一是用磁盘清理工具勾选“系统日志文件”一键清除;二是通过事件查看器精准清空指定日志类别并可备份;三是手动删除%systemroot%\system32\winevt\logs\等路径下的隐藏日志文件。

电脑C盘持续飘红、开机变慢、更新失败,很可能是Log日志文件在后台疯狂堆积——这些隐藏在系统深层的.evtx、.log、.etl文件不会显示在普通文件夹里,手动翻找容易误删核心组件,不清理又会越积越多,单个Windows事件日志库就可能膨胀到2GB以上。
用磁盘清理工具一键清空系统日志
这是最安全、最直接的方式,全程调用Windows原生服务,不改注册表、不碰System32,连小白都能三步搞定。
右键【此电脑】→【属性】→点击C盘下方的【磁盘清理】→等待扫描完成。
点击左下角【清理系统文件】,需要管理员权限,系统会重新扫描并展开更多深层选项。
勾选【Windows更新清理】、【系统错误内存转储文件】、【临时文件】、【传递优化文件】,特别注意一定要勾选【系统日志文件】——这个选项只在“清理系统文件”模式下出现,普通扫描不会显示。
点击【确定】→【删除文件】,系统自动执行,过程不可中断,耗时约1–4分钟。
通过事件查看器精准清空指定日志类别
适合想保留部分日志做故障排查,或只想清掉报错最频繁的“应用程序”“系统”日志的用户。
方法一:按 Win+R 输入 eventvwr.msc 回车,直接打开事件查看器。
方法二:右键【此电脑】→【管理】→左侧展开【系统工具】→【事件查看器】。
展开左侧树状目录:【Windows 日志】→依次右键【应用程序】→【清除日志】;再右键【系统】→【清除日志】;同理操作【安全】、【Setup】、【System】等子项。
【重要提醒】不要清空【转发的事件】和【订阅】下的日志,它们可能关联域控或远程监控,误删会导致IT管理端丢失告警。
清除时选择【将日志保存为文件】可备份一份再删,文件名建议带日期,例如 App_20260916.evtx,存到D盘备用。
手动定位并删除隐藏日志目录(进阶)
某些第三方软件、驱动或诊断工具会绕过事件查看器,在固定路径写入纯文本.log或二进制.etl日志,这类文件必须手动进目录删。
第一步:打开资源管理器,地址栏粘贴并回车:%SystemRoot%\System32\winevt\Logs\ ——这里存放所有.evtx格式的Windows事件日志,可全选删除(除Archive开头的归档日志外)。
第二步:同样在地址栏输入:%SystemRoot%\Temp\ → 删除里面所有后缀为.log、.etl、.blf的文件,保留空文件夹即可。
第三步:输入:%SystemRoot%\LiveKernelReports\ → 该目录下全是蓝屏后的内存转储报告(*.dmp + *.kdump),只要近期没反复蓝屏,可全部删除。
第四步:输入:%SystemRoot%\PerfLogs\ → 这是性能监视器自动生成的跟踪日志,整个文件夹可直接删除,系统下次需要时会重建。
【关键前提】操作前请确认已关闭所有正在运行的诊断工具(如Process Monitor、Windows Performance Analyzer),否则可能被占用无法删除。











