Windows Log Inspector
Logs de eventos que se explicam
Leia os logs de eventos do Windows sem adivinhar. Abre canais ao vivo, arquivos .evtx trazidos de outro PC e até logs danificados, explica o que significa cada ID de evento e alerta em tempo real. Teste grátis.
Full seller details: Legal information.

Abra um canal ao vivo ou um arquivo .evtx transportado de outra máquina, reduza 300.000 registros aos poucos que importam e leia o que o ID do evento significa em inglês simples, em vez de procurá-lo.
O log não é a parte difícil. A parede dos números é
Uma máquina travou, um serviço morreu, alguém entrou e a resposta está em algum lugar no log de eventos. O que você encontra é uma lista de números sem significado anexado, uma caixa de diálogo de filtro que leva um minuto para pensar e - no momento em que o log veio de um computador diferente - a linha "A descrição do ID do evento não pode ser encontrada". Esse último não é um bug: o texto da mensagem fica na DLL do provedor, e na sua máquina esse provedor não está instalado. Isso lê o arquivo de qualquer maneira e carrega sua própria referência para que o evento tenha um significado mesmo quando o Windows não tem nada a dizer sobre ele.
How to use it
Abra tudo o que você tem
Canais ao vivo primeiro - Aplicativo, Sistema, Segurança, Configuração e todos os registros em Aplicativos e Serviços. Depois, os arquivos .evtx e .evt: um arquivo do ano passado, um registro que um colega fechou e enviou por e-mail, um arquivo retirado de uma máquina que não inicializa mais. Nada precisa ser importado ou convertido primeiro.
Reduza às poucas linhas que importam
Os filtros são entregues ao Windows como uma consulta, em vez de aplicados posteriormente, portanto, 615 registros de 34.232 retornaram em 49 milissegundos em nossa própria medição. Pesquise o texto, mescle dois registros em uma linha do tempo classificada por tempo e salve as guias e seus filtros como um espaço de trabalho que você reabrirá na próxima semana, em vez de reconstruí-lo.
Descubra o que o evento realmente significa
Uma referência integrada de 181 artigos explica os eventos comuns em palavras comuns e decodifica seus parâmetros - o que é o tipo de logon 3, por que 4625 tem um código de status, o que 6008 diz sobre como a máquina caiu. Em um log ativo do Windows 11, ele cobriu 94,6% das entradas.
Benefits

O log de outra pessoa para de dizer "descrição não encontrada"
Copie um .evtx de um servidor, abra-o em seu próprio laptop e as entradas serão lidas como frases. Onde o Windows não consegue renderizar a mensagem porque o provedor não está instalado aqui, a referência preenche o que é o evento e o que seus campos significam, então vale a pena abrir o arquivo que você enviou.
Logs danificados também abrem
Quando o cabeçalho de um arquivo é destruído, o caminho normal o recusa e a maioria dos visualizadores para por aí. Uma varredura de assinatura percorre o arquivo em busca de pedaços de registro em vez de confiar no cabeçalho: em um arquivo de teste deliberadamente destruído que recuperou 316 pedaços e 23.367 registros em 1,5 segundos. É por isso que as pessoas pagam preços forenses em outros lugares.


Ele continua observando depois que você fecha a janela
Escreva uma regra - este ID de evento, este canal, esta fonte - e receba um alerta na bandeja quando isso acontecer. Uma falha de logon, um aviso de disco, um serviço que continua reiniciando chega até você enquanto ainda está acontecendo, em vez de ser encontrado na próxima semana por alguém que está rolando a tela.
Por que as pessoas o usam
Logs grandes permanecem responsivos
Um arquivo de 300.000 registros indexado em cerca de quatro segundos e ocupava 9 MB durante a paginação. Pular para qualquer ponto em um canal de 34.000 eventos levou milissegundos de um dígito. Nada é carregado na memória que você não esteja olhando.
Exporte para onde o trabalho continua
CSV, Excel, HTML e PDF para o relatório, e diretamente no Microsoft SQL Server quando os eventos precisam ser consultados ou mantidos: 23.317 eventos chegaram a uma tabela em 3,5 segundos, e a contagem de linhas foi verificada posteriormente com um cliente independente.
Sua configuração sobrevive à reinicialização
Guias, fontes e filtros são salvos como um arquivo de espaço de trabalho e uma seleção pode ser congelada em um instantâneo para envio. Reabrir uma investigação exige um clique duplo, e não vinte minutos de reconstrução dos mesmos filtros da memória.
FAQ
System Requirements
Windows Log Inspector
Languages
3.2
72 Mb
June 21, 2026
- Windows 11/10/8.1/8/7 (32/64 bit)
- Intel i3, AMD Ryzen 5 or above
- 4 GB of RAM or above
- NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
- 1280 × 768 screen resolution, 32-bit color
- 1 GB of free hard disk space or above
GRT requirements trial note