Ein Client hat mir einige .evtx-Ereignisprotokoll-Exportdateien gesendet. Ich suche einen kostenlosen Viewer mit Filter- / Abfragefunktionen.

Kommentare

Antwort

Als Antwort auf meine Anfrage hat Nirsoft seinen MyEventViewer aktualisiert (der nur die alten .evt levent-Protokolldateien liest) und veröffentlicht FullEventLogView v1.00 .

FullEventLogView ist ein einfaches Tool für Windows 10 / 8/7 / Vista, das in einer Tabelle die Details aller Ereignisse aus den Ereignisprotokollen von Windows anzeigt, einschließlich des Vorabends nt Beschreibung. Hier können Sie die Ereignisse Ihres lokalen Computers, Ereignisse eines Remotecomputers in Ihrem Netzwerk und Ereignisse anzeigen, die in .evtx-Dateien gespeichert sind. Außerdem können Sie die Ereignisliste über die GUI und über die Befehlszeile in die Datei text / csv / tab-delimited / html / xml exportieren.

Auswahl der Quelle:

Geben Sie hier die Bildbeschreibung ein.

Die Filterung erfolgt dann in den erweiterten Optionen:

Geben Sie hier die Bildbeschreibung ein.

Antwort

Zusätzlich zu meiner anderen Antwort Ich habe zufällig herausgefunden:

Sie können einfach auf eine .evtx-Datei doppelklicken und sie wird in der Windows-Ereignisprotokollanzeige in einem separaten Ordner Gespeicherte Protokolle geöffnet:

Geben Sie hier die Bildbeschreibung ein.

Es besteht also keine Gefahr des Überschreibens oder Zusammenführen mit Ihren eigenen Ereignisprotokollen (das hat mich dazu veranlasst, die Frage zu schreiben).

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.