galkamalka, аз мисля, че просто трябва да изтриеш файловете със събития. Пусни един сърч в C:\Windows\System32 за файлове с разширение *.evt.
Ето ти ги всичките логовое за събития:
AppEvent.Evt
SecEvent.Evt
SysEvent.Evt
Препоръчах ти онези 2 livecd дистрибуции (ако ти е кеф си използвай и някоя Linux дистрибуция с инсталиранa ntfs-3g), защото иначе нямам как да изтриеш тези файлове. Когато работи Windows те се използват от системни процеси и изтриването им е заключено. Но ако влезнеш в NTFS ( или Fat) дяла ти, на който е инсталиран Win-a от вън мисля, че няма да имаш проблеми с затриването. Мисля също и че такова изтриване не би оказало влияние на работата на системата след рестарт.
Успех!