Windows Log Inspector

Tapahtumalokit, jotka selittävät itsensä

Lue Windowsin tapahtumalokit arvaamatta. Avaa live-kanavat, toisesta tietokoneesta tuodut .evtx-tiedostot ja jopa vahingoittuneet lokit, selittää, mitä kukin tapahtumatunnus tarkoittaa, hälyttää reaaliajassa. Ilmainen kokeilu.

Full seller details: Legal information.

Windows Log Inspector — screenshot.

Avaa live-kanava tai toiselta koneelta siirretty .evtx-tiedosto, leikkaa 300 000 tietuetta niihin harvoin, jotka ovat tärkeitä, ja lue mitä Event ID tarkoittaa englanniksi sen sijaan, että etsit sitä.

Tukki ei ole vaikea osa. Numeroiden seinä on

Kone kaatui, huolto kuoli, joku pääsi sisään ja vastaus on jossain tapahtumalokissa. Siellä kohtaat luettelon numeroista, joilla ei ole merkitystä, suodatinikkunan, jonka ajatteleminen kestää minuutin, ja - heti, kun loki tuli toisesta tietokoneesta - rivi "Tapahtumatunnuksen kuvausta ei löydy". Viimeinen ei ole virhe: viestin teksti on palveluntarjoajan DLL-tiedostossa, ja koneellesi ei ole asennettu tätä palveluntarjoajaa. Tämä lukee tiedoston joka tapauksessa ja sisältää oman viittauksensa, joten tapahtumalla on merkitys, vaikka Windowsilla ei ole siitä mitään sanottavaa.

How to use it

1

Avaa mitä sinulla on

Suorat kanavat ensin - Sovellukset, järjestelmä, suojaus, asennus ja jokainen loki kohdasta Sovellukset ja palvelut. Sitten .evtx- ja .evt-tiedostot: arkisto viime vuodelta, loki, jonka kollega pakkasi ja lähetti sähköpostitse, tiedosto vedettiin koneesta, joka ei enää käynnisty. Mitään ei tarvitse tuoda tai muuntaa ensin.

2

Leikkaa se muutamaan merkitykselliseen riviin

Suodattimet luovutetaan Windowsille kyselynä sen sijaan, että niitä käytettäisiin jälkikäteen, joten 615 tietuetta 34 232:sta palasi 49 millisekunnissa omassa mittauksessamme. Hae tekstiä, yhdistä kaksi lokia yhdeksi aikajanaksi ajan mukaan lajiteltuna ja tallenna välilehdet ja niiden suodattimet työtilaksi, jonka avaat ensi viikolla uudelleen rakentamisen sijaan.

3

Ota selvää, mitä tapahtuma todella tarkoittaa

Sisäänrakennettu 181 artikkelin viite selittää yleiset tapahtumat tavallisin sanoin ja purkaa niiden parametrit - mikä kirjautumistyyppi 3 on, miksi 4625:llä on tilakoodi, mitä 6008 sanoo koneen hajoamisesta. Live Windows 11 -lokin se kattoi 94,6 prosenttia merkinnöistä.

Benefits

Jonkun muun loki lakkaa sanomasta "kuvausta ei löydy"

Kopioi .evtx palvelimelta, avaa se omalla kannettavalla tietokoneellasi ja merkinnät luetaan lauseina. Jos Windows ei voi renderöidä viestiä, koska palveluntarjoajaa ei ole asennettu tähän, viite täyttää tapahtuman ja mitä sen kentät tarkoittavat, joten lähetetty tiedosto kannattaa avata ollenkaan.

Myös vaurioituneet puut aukeavat

Kun tiedoston otsikko tuhoutuu, normaali polku hylkää sen ja useimmat katsojat pysähtyvät siihen. Allekirjoitusskannaus etsii tietuekappaleita sen sijaan, että luottaisi otsikkoon: tarkoituksella tuhotussa testitiedostossa, joka palautti 316 kappaletta ja 23 367 tietuetta 1,5 sekunnissa. Näin ihmiset maksavat rikosteknisiä hintoja muualla.

Se jatkaa katsomista, kun suljet ikkunan

Kirjoita sääntö - tämä tapahtumatunnus, tämä kanava, tämä lähde - ja saat lokerohälytyksen, kun se tapahtuu. Epäonnistunut kirjautuminen, levyvaroitus, palvelu, joka käynnistyy jatkuvasti uudelleen, tavoittaa sinut, kun se vielä tapahtuu, sen sijaan, että joku löytäisi ne ensi viikolla vierittämällä.

Miksi ihmiset käyttävät sitä

Suuret lokit pysyvät reagoivina

300 000 tietuetiedosto indeksoitiin noin neljässä sekunnissa ja sisälsi 9 Mt:n jalanjäljen selaamisen aikana. Hyppääminen mihin tahansa kohtaan 34 000 tapahtumakanavassa kesti yksinumeroisen millisekuntia. Muistiin ei ladata mitään, mitä et katso.

Vie sinne, missä työ jatkuu

CSV, Excel, HTML ja PDF raporttiin ja suoraan Microsoft SQL Serveriin, kun tapahtumia pitää tiedustella tai säilyttää: 23 317 tapahtumaa laskeutui taulukkoon 3,5 sekunnissa ja rivimäärä tarkistettiin jälkeenpäin itsenäisellä asiakasohjelmalla.

Asetuksesi kestää uudelleenkäynnistyksen

Välilehdet, lähteet ja suodattimet tallennetaan työtilatiedostoksi, ja valinta voidaan jäädyttää tilannekuvaksi lähetettäväksi. Tutkinnan käynnistäminen uudelleen on yksi kaksoisnapsautus, ei kahtakymmentä minuuttia samojen suodattimien uudelleenrakentamista muistista.

UKK

Event Viewer näyttää lokin; se ei selitä sitä, se ei avaa pahasti vaurioitunutta tiedostoa, se ei voi yhdistää kahta lokia yhdeksi aikajanaksi, eikä sillä ole sääntöjä, jotka hälyttävät, kun jotain tapahtuu. Se riippuu myös palveluntarjoajasta, joka on asennettu koneeseen, jossa istut. Tämä on rakennettu juuri näiden aukkojen ympärille.
Kyllä, se on tärkein syy sen olemassaoloon. Avaa .evtx- tai .evt-tiedosto suoraan - ei tuontivaihetta - ja viite kertoo niiden tapahtumien merkityksen, joiden toimittaja puuttuu koneeltasi. Tiedostot, joiden otsikko on vioittunut, käsitellään syvätarkistuksessa sen sijaan, että ne hylättäisiin.
Oikeudenkäynti kestää kymmenen päivää. Sen aikana omien lokien katselua, suodattamista ja etsimistä ei leikata millään tavalla. Vienti ja tulostus pysähtyvät 20 rivillä, ja valvontasäännöt, lokien yhdistäminen, vaurioituneiden tiedostojen palautus, SQL-vienti ja koko viiteartikkeli kuuluvat maksulliseen versioon. Syväskannaus näyttää ensimmäiset kymmenen sen palauttamaa tietuetta, joten voit tarkistaa, löytääkö tietosi ennen kuin teet päätöksen.

System Requirements

Windows Log Inspector

Languages

Version

3.2

File Size

72 Mb

Last updated on

June 21, 2026

Osta nyt
GRT requirements price see orderLataa
  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 or above
  • 4 GB of RAM or above
  • NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
  • 1280 × 768 screen resolution, 32-bit color
  • 1 GB of free hard disk space or above

GRT requirements trial note