เปิด cmd prompt หรือสร้าง batch script และ "run as admin":
for /f %x in ('wevtutil el') do wevtutil cl "%x"
รหัส Powershell สำหรับการล้างบันทึกเหตุการณ์ทั้งหมด:
wevtutil el | Foreach-Object {Write-Host "Clearing $_"; wevtutil cl "$_"}
หรือเลือกและเลือกในสคริปต์:
wevtutil.exe cl Analytic
wevtutil.exe cl Application
wevtutil.exe cl DirectShowFilterGraph
wevtutil.exe cl DirectShowPluginControl
wevtutil.exe cl EndpointMapper
wevtutil.exe cl ForwardedEvents
wevtutil.exe cl HardwareEvents
wevtutil.exe cl Internet Explorer
wevtutil.exe cl Key Management Service
wevtutil.exe cl MF_MediaFoundationDeviceProxy
wevtutil.exe cl "Media Center"
wevtutil.exe cl MediaFoundationDeviceProxy
wevtutil.exe cl MediaFoundationPerformance
wevtutil.exe cl MediaFoundationPipeline
wevtutil.exe cl MediaFoundationPlatform
wevtutil.exe cl Microsoft-IE/Diagnostic
wevtutil.exe cl Microsoft-IEFRAME/Diagnostic
wevtutil.exe cl Microsoft-PerfTrack-IEFRAME/Diagnostic
wevtutil.exe cl Microsoft-PerfTrack-MSHTML/Diagnostic
ฯลฯ ...
คุณสามารถรับรายชื่อทั้งหมดของหมวดหมู่เหตุการณ์ทั้งหมดได้โดยพิมพ์คำสั่งต่อไปนี้ใน cmd prompt หรือ powershell:
wevtutil el
ข้อมูลเพิ่มเติมสามารถพบได้ที่MS TechNet ตัวอย่าง:
ส่งออกกิจกรรมจากบันทึกของระบบเป็น C: \ backup \ system0506.evtx:
wevtutil epl System C:\backup\system0506.evtx
ล้างกิจกรรมทั้งหมดจากบันทึกของแอปพลิเคชันหลังจากบันทึกลงใน C: \ admin \ backups \ a10306.evtx:
wevtutil cl Application /bu:C:\admin\backups\a10306.evtx