Windows Log Inspector

Logs de eventos que se explicam

Leia os logs de eventos do Windows sem adivinhar. Abre canais ao vivo, arquivos .evtx trazidos de outro PC e até logs danificados, explica o que significa cada ID de evento e alerta em tempo real. Teste grátis.

Full seller details: Legal information.

Windows Log Inspector — screenshot.

Abra um canal ao vivo ou um arquivo .evtx transportado de outra máquina, reduza 300.000 registros aos poucos que importam e leia o que o ID do evento significa em inglês simples, em vez de procurá-lo.

O log não é a parte difícil. A parede dos números é

Uma máquina travou, um serviço morreu, alguém entrou e a resposta está em algum lugar no log de eventos. O que você encontra é uma lista de números sem significado anexado, uma caixa de diálogo de filtro que leva um minuto para pensar e - no momento em que o log veio de um computador diferente - a linha "A descrição do ID do evento não pode ser encontrada". Esse último não é um bug: o texto da mensagem fica na DLL do provedor, e na sua máquina esse provedor não está instalado. Isso lê o arquivo de qualquer maneira e carrega sua própria referência para que o evento tenha um significado mesmo quando o Windows não tem nada a dizer sobre ele.

How to use it

1

Abra tudo o que você tem

Canais ao vivo primeiro - Aplicativo, Sistema, Segurança, Configuração e todos os registros em Aplicativos e Serviços. Depois, os arquivos .evtx e .evt: um arquivo do ano passado, um registro que um colega fechou e enviou por e-mail, um arquivo retirado de uma máquina que não inicializa mais. Nada precisa ser importado ou convertido primeiro.

2

Reduza às poucas linhas que importam

Os filtros são entregues ao Windows como uma consulta, em vez de aplicados posteriormente, portanto, 615 registros de 34.232 retornaram em 49 milissegundos em nossa própria medição. Pesquise o texto, mescle dois registros em uma linha do tempo classificada por tempo e salve as guias e seus filtros como um espaço de trabalho que você reabrirá na próxima semana, em vez de reconstruí-lo.

3

Descubra o que o evento realmente significa

Uma referência integrada de 181 artigos explica os eventos comuns em palavras comuns e decodifica seus parâmetros - o que é o tipo de logon 3, por que 4625 tem um código de status, o que 6008 diz sobre como a máquina caiu. Em um log ativo do Windows 11, ele cobriu 94,6% das entradas.

Benefits

O log de outra pessoa para de dizer "descrição não encontrada"

Copie um .evtx de um servidor, abra-o em seu próprio laptop e as entradas serão lidas como frases. Onde o Windows não consegue renderizar a mensagem porque o provedor não está instalado aqui, a referência preenche o que é o evento e o que seus campos significam, então vale a pena abrir o arquivo que você enviou.

Logs danificados também abrem

Quando o cabeçalho de um arquivo é destruído, o caminho normal o recusa e a maioria dos visualizadores para por aí. Uma varredura de assinatura percorre o arquivo em busca de pedaços de registro em vez de confiar no cabeçalho: em um arquivo de teste deliberadamente destruído que recuperou 316 pedaços e 23.367 registros em 1,5 segundos. É por isso que as pessoas pagam preços forenses em outros lugares.

Ele continua observando depois que você fecha a janela

Escreva uma regra - este ID de evento, este canal, esta fonte - e receba um alerta na bandeja quando isso acontecer. Uma falha de logon, um aviso de disco, um serviço que continua reiniciando chega até você enquanto ainda está acontecendo, em vez de ser encontrado na próxima semana por alguém que está rolando a tela.

Por que as pessoas o usam

Logs grandes permanecem responsivos

Um arquivo de 300.000 registros indexado em cerca de quatro segundos e ocupava 9 MB durante a paginação. Pular para qualquer ponto em um canal de 34.000 eventos levou milissegundos de um dígito. Nada é carregado na memória que você não esteja olhando.

Exporte para onde o trabalho continua

CSV, Excel, HTML e PDF para o relatório, e diretamente no Microsoft SQL Server quando os eventos precisam ser consultados ou mantidos: 23.317 eventos chegaram a uma tabela em 3,5 segundos, e a contagem de linhas foi verificada posteriormente com um cliente independente.

Sua configuração sobrevive à reinicialização

Guias, fontes e filtros são salvos como um arquivo de espaço de trabalho e uma seleção pode ser congelada em um instantâneo para envio. Reabrir uma investigação exige um clique duplo, e não vinte minutos de reconstrução dos mesmos filtros da memória.

FAQ

O Visualizador de Eventos mostra o log; não explica, não abre um arquivo muito danificado, não pode mesclar dois logs em uma linha do tempo e não possui regras que alertem você quando algo acontece. Também depende do provedor instalado na máquina em que você está. Isso é construído exatamente em torno dessas lacunas.
Sim, essa é a principal razão pela qual existe. Abra o arquivo .evtx ou .evt diretamente - sem etapa de importação - e a referência fornecerá o significado dos eventos cujo provedor está faltando em sua máquina. Arquivos com cabeçalho corrompido são tratados pela verificação profunda em vez de serem rejeitados.
O teste dura dez dias. Durante ele, a visualização, filtragem e pesquisa de seus próprios registros não são prejudicadas de forma alguma. A exportação e a impressão param em 20 linhas, e as regras de monitoramento, mesclagem de logs, recuperação de arquivos danificados, exportação SQL e o artigo de referência completo pertencem à versão paga. A varredura profunda mostra os primeiros dez registros recuperados, para que você possa verificar se seus dados foram encontrados antes de decidir.

System Requirements

Windows Log Inspector

Languages

Version

3.2

File Size

72 Mb

Last updated on

June 21, 2026

Comprar agora
GRT requirements price see orderBaixar
  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 or above
  • 4 GB of RAM or above
  • NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
  • 1280 × 768 screen resolution, 32-bit color
  • 1 GB of free hard disk space or above

GRT requirements trial note