Windows Log Inspector

Händelseloggar som förklarar sig själva

Läs Windows händelseloggar utan att gissa. Öppnar livekanaler, .evtx-filer hämtade från en annan dator och till och med skadade loggar, förklarar vad varje händelse-ID betyder, varnar dig i realtid. Gratis provperiod.

Full seller details: Legal information.

Windows Log Inspector — screenshot.

Öppna en livekanal eller en .evtx-fil som överförts från en annan maskin, skär ner 300 000 poster till de få som betyder något och läs vad händelse-ID betyder på vanlig engelska istället för att söka efter det.

Loggen är inte den svåra delen. Siffrornas vägg är

En maskin kraschade, en tjänst dog, någon kom in och svaret finns någonstans i händelseloggen. Det du möter där är en lista med siffror utan betydelse, en filterdialogruta som tar en minut att tänka på, och - i samma ögonblick som loggen kom från en annan dator - raden "Beskrivningen för händelse-ID kan inte hittas". Den sista är inte en bugg: texten i meddelandet finns i leverantörens DLL, och på din dator är den leverantören inte installerad. Detta läser filen ändå och har sin egen referens så att händelsen har en betydelse även när Windows inte har något att säga om det.

How to use it

1

Öppna vad du har

Livekanaler först - Applikation, System, Säkerhet, Setup och varje logg under Applikationer och tjänster. Sedan .evtx- och .evt-filer: ett arkiv från förra året, en logg som en kollega zippade upp och mejlade, en fil drog av en maskin som inte längre startar. Inget behöver importeras eller konverteras först.

2

Klipp ner det till de få rader som betyder något

Filter lämnas till Windows som en fråga snarare än tillämpas efteråt, så 615 poster av 34 232 kom tillbaka på 49 millisekunder i vår egen mätning. Sök i texten, slå samman två loggar till en tidslinje sorterad efter tid och spara flikarna och deras filter som en arbetsyta som du öppnar igen nästa vecka istället för att bygga om.

3

Ta reda på vad händelsen faktiskt betyder

En inbyggd referens på 181 artiklar förklarar de vanliga händelserna i vanliga ord och avkodar deras parametrar - vad inloggningstyp 3 är, varför 4625 har en statuskod, vad 6008 säger om hur maskinen gick ner. På en live Windows 11-logg täckte den 94,6 procent av posterna.

Benefits

Någon annans logg slutar säga "beskrivning hittades inte"

Kopiera en .evtx från en server, öppna den på din egen bärbara dator och posterna läses som meningar. Där Windows inte kan återge meddelandet eftersom leverantören inte är installerad här, fyller referensen i vad händelsen är och vad dess fält betyder, så filen du skickade är värd att öppna överhuvudtaget.

Skadade stockar öppnas också

När rubriken på en fil förstörs avvisar den normala sökvägen den och de flesta tittare stannar där. En signaturskanning leder filen efter rekordbitar istället för att lita på rubriken: på en avsiktligt förstörd testfil som återställde 316 bitar och 23 367 poster på 1,5 sekunder. Det är så folk betalar rättsmedicinska priser för någon annanstans.

Den fortsätter att titta efter att du stänger fönstret

Skriv en regel - detta händelse-ID, den här kanalen, den här källan - och få en fackvarning när det händer. En misslyckad inloggning, en diskvarning, en tjänst som fortsätter att starta om når dig medan den fortfarande pågår, istället för att hittas nästa vecka av någon som rullar.

Varför folk använder det

Stora loggar förblir lyhörda

En 300 000 postfil indexerades på cirka fyra sekunder och höll ett 9 MB fotavtryck när man bläddrade igenom den. Att hoppa till valfri punkt i en kanal med 34 000 händelser tog ensiffriga millisekunder. Ingenting laddas in i minnet som du inte tittar på.

Exportera dit arbetet fortsätter

CSV, Excel, HTML och PDF för rapporten, och rakt in i Microsoft SQL Server när händelserna måste frågas eller behållas: 23 317 händelser landade i en tabell på 3,5 sekunder, och radantalet verifierades efteråt med en oberoende klient.

Din installation överlever omstarten

Flikar, källor och filter sparas som en arbetsytefil, och ett urval kan frysas till en ögonblicksbild att skicka vidare. Att återuppta en utredning är ett dubbelklick, inte tjugo minuter av att bygga om samma filter från minnet.

FAQ

Event Viewer visar loggen; den förklarar det inte, den öppnar inte en allvarligt skadad fil, den kan inte slå samman två loggar till en tidslinje och den har inga regler som varnar dig när något händer. Det beror också på vilken leverantör som är installerad på maskinen du sitter på. Detta är byggt kring exakt de luckorna.
Ja, det är den främsta anledningen till att det finns. Öppna .evtx- eller .evt-filen direkt - inget importsteg - och referensen ger betydelsen av händelser vars leverantör saknas på din maskin. Filer med en skadad rubrik hanteras av den djupa skanningen istället för att avvisas.
Rättegången pågår i tio dagar. Under den skärs inte visning, filtrering och sökning i dina egna loggar ner på något sätt. Export och utskrift stannar vid 20 rader, och övervakningsreglerna, loggsammanslagning, återställning av skadade filer, SQL-export och hela referensartikeln tillhör den betalda versionen. Den djupa skanningen visar de första tio posterna som den återställer, så du kan kontrollera att den hittar dina data innan du bestämmer dig.

System Requirements

Windows Log Inspector

Languages

Version

3.2

File Size

72 Mb

Last updated on

June 21, 2026

Köp nu
GRT requirements price see orderLadda Ner
  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 or above
  • 4 GB of RAM or above
  • NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
  • 1280 × 768 screen resolution, 32-bit color
  • 1 GB of free hard disk space or above

GRT requirements trial note