Windows Log Inspector

Hændelseslogfiler, der forklarer sig selv

Læs Windows hændelseslogfiler uden at gætte. Åbner live-kanaler, .evtx-filer hentet fra en anden pc og endda beskadigede logfiler, forklarer, hvad hvert hændelses-id betyder, og advarer dig i realtid. Gratis prøveversion.

Full seller details: Legal information.

Windows Log Inspector — screenshot.

Åbn en live-kanal eller en .evtx-fil, der er overført fra en anden maskine, skær 300.000 poster ned til de få, der betyder noget, og læs, hvad begivenheds-id'et betyder på almindeligt engelsk i stedet for at søge efter det.

Loggen er ikke den svære del. Muren af tal er

En maskine styrtede ned, en tjeneste døde, nogen kom ind, og svaret er et sted i hændelsesloggen. Det, du møder der, er en liste over tal uden betydning, en filterdialog, der tager et minut at tænke over, og - i det øjeblik loggen kom fra en anden computer - linjen "Beskrivelsen af hændelses-id kan ikke findes". Den sidste er ikke en fejl: teksten i meddelelsen findes i udbyderens DLL, og på din maskine er denne udbyder ikke installeret. Dette læser filen alligevel og har sin egen reference, så begivenheden har en betydning, selv når Windows ikke har noget at sige om det.

How to use it

1

Åbn hvad du har

Live-kanaler først - applikation, system, sikkerhed, opsætning og hver log under applikationer og tjenester. Derefter .evtx- og .evt-filer: et arkiv fra sidste år, en log, som en kollega lynede og sendte en e-mail med, en fil hentede en maskine, der ikke længere starter. Intet skal importeres eller konverteres først.

2

Skær det ned til de få linjer, der betyder noget

Filtre afleveres til Windows som en forespørgsel i stedet for efterfølgende, så 615 poster ud af 34.232 kom tilbage på 49 millisekunder i vores egen måling. Søg i teksten, flet to logfiler til én tidslinje sorteret efter tid, og gem fanerne og deres filtre som et arbejdsområde, du genåbner i næste uge i stedet for at genopbygge.

3

Find ud af, hvad begivenheden egentlig betyder

En indbygget reference på 181 artikler forklarer de almindelige hændelser med almindelige ord og afkoder deres parametre - hvad logon type 3 er, hvorfor 4625 har en statuskode, hvad 6008 siger om hvordan maskinen gik ned. På en live Windows 11-log dækkede den 94,6 procent af posterne.

Benefits

En andens log holder op med at sige "beskrivelse ikke fundet"

Kopier en .evtx fra en server, åbn den på din egen bærbare computer, og indtastningerne læses som sætninger. Hvor Windows ikke kan gengive beskeden, fordi udbyderen ikke er installeret her, udfylder referencen, hvad begivenheden er, og hvad dens felter betyder, så den fil, du fik tilsendt, er overhovedet værd at åbne.

Beskadigede træstammer åbner også

Når overskriften på en fil er ødelagt, afviser den normale sti den, og de fleste seere stopper der. En signaturscanning leder filen efter rekordstykker i stedet for at stole på overskriften: på en bevidst ødelagt testfil, der genskabte 316 bidder og 23 367 poster på 1,5 sekunder. Det er tilfældet, folk betaler retsmedicinske priser for andre steder.

Den holder øje med, når du lukker vinduet

Skriv en regel - dette hændelses-id, denne kanal, denne kilde - og få en bakkeadvarsel, når det sker. Et mislykket logon, en diskadvarsel, en service, der bliver ved med at genstarte, når dig, mens det stadig sker, i stedet for at blive fundet i næste uge af nogen, der scroller.

Hvorfor folk bruger det

Store logs forbliver lydhøre

En 300.000 registreringsfil blev indekseret på omkring fire sekunder og holdt et 9 MB footprint, mens den bladrede igennem den. At hoppe til et hvilket som helst punkt i en 34.000 begivenhedskanal tog etcifrede millisekunder. Der er ikke indlæst noget i hukommelsen, som du ikke ser på.

Eksporter til hvor arbejdet fortsætter

CSV, Excel, HTML og PDF til rapporten og direkte ind i Microsoft SQL Server, når hændelserne skal forespørges eller opbevares: 23.317 hændelser landede i en tabel på 3,5 sekunder, og rækkeantallet blev efterfølgende verificeret med en uafhængig klient.

Din opsætning overlever genstarten

Faneblade, kilder og filtre gemmes som en arbejdsområdefil, og et udvalg kan fryses til et øjebliksbillede til at sende videre. Genåbning af en undersøgelse er et dobbeltklik, ikke tyve minutter med at genopbygge de samme filtre fra hukommelsen.

FAQ

Event Viewer viser loggen; den forklarer det ikke, den åbner ikke en meget beskadiget fil, den kan ikke flette to logfiler til én tidslinje, og den har ingen regler, der advarer dig, når der sker noget. Det afhænger også af, at udbyderen er installeret på den maskine, du sidder ved. Dette er bygget op omkring præcis disse huller.
Ja, det er hovedårsagen til, at det eksisterer. Åbn .evtx- eller .evt-filen direkte - intet importtrin - og referencen giver betydningen af begivenheder, hvis udbyder mangler på din maskine. Filer med en beskadiget header håndteres af den dybe scanning i stedet for at blive afvist.
Retssagen løber i ti dage. Under den bliver visning, filtrering og søgning i dine egne logfiler ikke skåret ned på nogen måde. Eksport og udskrivning stopper ved 20 rækker, og overvågningsreglerne, logfletning, gendannelse af beskadigede filer, SQL-eksport og den fulde referenceartikel hører til den betalte version. Den dybe scanning viser de første ti poster, den gendannes, så du kan kontrollere, at den finder dine data, før du beslutter dig.

System Requirements

Windows Log Inspector

Languages

Version

3.2

File Size

72 Mb

Last updated on

June 21, 2026

Køb nu
GRT requirements price see orderDownload
  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 or above
  • 4 GB of RAM or above
  • NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
  • 1280 × 768 screen resolution, 32-bit color
  • 1 GB of free hard disk space or above

GRT requirements trial note