Я протестировал Splunk и нашел, что это очень полезно для СПЕЦИАЛЬНЫХ поисков. Однако я использовал LogLogic теперь в течение нескольких лет как MSSP, потому что это - аппаратное решение, которое настраивается для обработки целых 75 000 MPS, он поддерживает распределенную архитектуру, предоставляет созданный в Целостности файлов Контрольной суммы MD5 (для судебной экспертизы) и имеет много индексных отчетов, regex и фильтров поиска с использованием булевых операторов, предварительно созданных для большинства источников журнала.
Похоже, что этот сайт имеет некоторые шаги поиска и устранения неисправностей, которые можно попробовать:
http://blogs.msdn.com/sqlserverfaq/archive/2009/06/12/unable-to-start-sql-server-agent.aspx
Вы могли попытаться выполнить ProcMon из SysInternals, отфильтровав, что конкретный процесс, и видящий, где он перестал работать: т.е. это имеет проблемы DNS? Пропавшие без вести ключа реестра? Вы будете видеть некоторые ошибки низкого уровня, которые могут помочь Вам изолировать, какова проблема.