Windows Event Log Viewer Windows Event Log Viewer

Baixe o Visualizador e Monitor de Logs de Eventos do Windows

O Visualizador e Monitor de Logs de Eventos do Windows abre os logs ativos do Windows e arquivos .evtx trazidos de outro PC, explica o que significa cada ID de Evento e avisa você quando uma regra que você definiu é acionada.

Windows 11 / 10Teste gratuito, sem necessidade de cadastro
Windows Event Log Viewer Captura de tela.
Um servidor reinicia às três da manhã e ninguém sabe por quê. Um usuário não consegue entrar e jura que a senha está certa. O Windows já anotou a resposta. O Visualizador de Logs de Eventos do Windows da SoftOrbits abre o log de eventos, filtra até sobrarem os eventos que importam e explica cada um em linguagem simples. Ele lê os logs ativos do seu próprio PC, os mesmos logs nos computadores que você administra e arquivos copiados da máquina de outra pessoa.

Como baixar e usar o Visualizador e Monitor de Logs de Eventos do Windows

Instale o programa.
1

Instale o programa

Baixe o Visualizador e Monitor de Logs de Eventos do Windows e execute o instalador. Não é preciso ter conta nem informar um endereço de e-mail. O programa abre com uma janela vazia e a árvore de logs daquela máquina à esquerda, de modo que cada log fica a um clique.

Abra um log.
2

Abra um log

Escolha qualquer log ativo da máquina ou abra um arquivo .evtx enviado por um colega. Um log com 34.215 registros é indexado em menos de meio segundo. Um arquivo com 300.000 registros leva cerca de quatro segundos na primeira vez; depois disso, os saltos dentro dele levam milissegundos.

Reduza o log ao incidente.
3

Reduza o log ao incidente

Defina um intervalo de tempo, um nível, um ID de Evento ou um nome de conta. Três hipóteses são testadas em um minuto. O campo de ID de Evento também aceita intervalos e exclusões, como 10,100-200!150.

Leia o evento e depois fique de olho nele.
4

Leia o evento e depois fique de olho nele

Abra um evento e a referência integrada explica o código e os campos em linguagem simples. Crie uma regra para um evento que nunca pode passar despercebido, e o programa monitora o log de eventos por você. A próxima ocorrência aparece na bandeja do sistema enquanto você trabalha em outra janela.

Leia o log da máquina no fim do corredor.

Leia o log da máquina no fim do corredor

O Visualizador e Monitor de Logs de Eventos do Windows lê logs de eventos de outros computadores pela rede. Uma máquina conectada fica na mesma árvore que o seu próprio PC, com cada log a um clique. Em um domínio, ele usa a conta do Windows com que você já trabalha e não pede senha. Em qualquer outro caso, informe usuário e senha uma única vez. A senha fica na memória enquanto o programa está aberto e nunca é salva. A conexão usa RPC, portanto o computador remoto precisa permitir no firewall o acesso remoto ao log de eventos, a mesma regra de que o Visualizador de Eventos precisa. A varredura de rede integrada verifica uma sub-rede /24 em cerca de quatro segundos e informa quais dos 254 endereços respondem.

O Modo Forense encontra registros que o log já não tem

Todo bloco EVTX começa com os mesmos oito bytes e tem exatamente 65.536 bytes. O Modo Forense usa essa estrutura para percorrer um arquivo, uma imagem de disco ou uma unidade inteira byte a byte, ignorando o cabeçalho do arquivo e encontrando blocos que o leitor normal não alcança. Ele consegue recuperar registros que ficaram no espaço livre depois que um log foi excluído ou rotacionado, e também ler um log cujo cabeçalho foi destruído. Em um arquivo de teste com o cabeçalho apagado, ele recuperou 23.367 eventos de 316 blocos em cerca de um segundo e meio. Blocos duplicados são reconhecidos e exibidos uma única vez, para que a varredura de uma unidade não mostre os mesmos eventos três vezes. No programa, ele está no menu Arquivo, como "Análise profunda para eventos perdidos".

O Modo Forense encontra registros que o log já não tem.
A única linha que explica a queda.

A única linha que explica a queda

O Visualizador e Monitor de Logs de Eventos do Windows reduz um log Sistema de 34.232 registros aos 615 que correspondem ao seu filtro em 49 ms. Dá para testar outra ideia na mesma hora.

O ID de Evento 41 finalmente diz alguma coisa

A tradução honesta do ID de Evento 41 é "a máquina caiu sem um desligamento correto". O log em si nunca diz isso. O Windows guarda o texto dos eventos dentro do programa que os gravou, e por isso um log trazido de outro PC costuma dizer "Não é possível encontrar a descrição da ID de Evento". Nossa referência explica 181 eventos em linguagem normal. Na máquina Windows em uso em que fizemos a medição, isso cobriu 94,6 por cento do log.

O ID de Evento 41 finalmente diz alguma coisa.
Você fica sabendo antes de o usuário ligar.

Você fica sabendo antes de o usuário ligar

Tentativas de login malsucedidas a cada dez minutos, vistas em um gráfico, têm cara de ataque. Aqui, o monitoramento de logs de eventos do Windows é uma única regra: este ID de Evento, este log, esta conta. O programa continua lendo o log enquanto você trabalha e depois coloca um aviso na bandeja do sistema. A regra que testamos com o 4625 disparou em uma falha de login real, não em um evento sintético plantado para a captura de tela.

Abre o log que o visualizador nativo recusa

"O arquivo de log de eventos está corrompido (1500)" é o ponto em que o Visualizador de Eventos desiste, muitas vezes porque o cabeçalho quebrou enquanto os eventos continuam lá. O Modo Forense passa pelo cabeçalho quebrado e extrai os registros. Ele também abre um arquivo copiado de um PC que não inicializa.

Abre o log que o visualizador nativo recusa.

Dois logs, uma linha do tempo

Mescle os logs de eventos Aplicativo e Sistema em uma só linha do tempo e ordene-os juntos: 57.609 eventos reordenados em 16 ms. Quando vários registros trazem o mesmo valor em um campo, siga a cadeia. Em um log Aplicativo movimentado, isso reduziu 23.321 linhas às 419 que pertenciam ao mesmo incidente em 43 ms.

Recortes prontos

Quinze visualizações preparadas cobrem as buscas mais comuns: quem entrou, quem não conseguiu entrar, por que o computador reiniciou, novos serviços e problemas de disco e de sistema de arquivos. Escolha uma e depois refine com uma busca de texto no log inteiro.

Exportação no formato do relatório

A exportação grava CSV e Excel para os números, HTML e PDF para um relatório de incidente, e linhas diretamente em uma tabela do MS SQL Server. 23.317 linhas chegaram lá em 3,5 segundos, e a contagem bateu com uma segunda contagem feita em um cliente SQL separado.

Sua configuração continua lá amanhã

Os espaços de trabalho salvam guias, filtros e colunas, para que você reabra a mesma investigação na semana que vem. Duas guias voltaram com 1.978 e 4.604 eventos nas mesmas condições. Um instantâneo congela a própria seleção, de modo que nada nela muda depois.

A visão de analisador de logs de eventos

A visão de resumo agrupa um log por origem, código ou dia, e assim você vê que um único driver gerou a maior parte dos erros de ontem antes mesmo de ler um registro. Adicione um campo como coluna própria quando ele não estiver na grade padrão.

Todos os logs, ativos ou em disco

Ele abre os logs ativos Aplicativo, Sistema, Segurança e Instalação, além de tudo o que está em Logs de Aplicativos e Serviços. Também abre arquivos, inclusive um que um colega enviou por e-mail e o antigo .evt deixado por máquinas com XP e Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerBaixe o Visualizador e Monitor de Logs de Eventos do Windows, abra o log que está incomodando você a semana inteira e descubra o que realmente aconteceu.

Quem precisa do Visualizador e Monitor de Logs de Eventos do Windows

Para administradores de TI

Uma pessoa mantém vinte máquinas funcionando. Quando o servidor de arquivos reinicia à noite, o ID de Evento 1074 ou o 41 dá a resposta, mas encontrá-lo e mostrá-lo ao chefe leva dez minutos.

Para helpdesk e TI terceirizada

Os logs chegam como anexo, enviados por um cliente em cuja rede você não pode entrar. O arquivo abre com os eventos já explicados, e a resposta sai do próprio log.

Para usuários avançados

O seu próprio PC fecha um jogo e reinicia sozinho, ou mostra uma tela azul. Leia os eventos 6008 e 41, veja quando isso começou e confira o que aconteceu logo antes.

Windows Event Log Viewer
Windows Event Log Viewer
Preço
de R$ 209 / mês
Versão
3.2
Tamanho do Arquivo
72 Mb
Última atualização em
10/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64 bits)
  • Intel i3, AMD Ryzen 5 or above
  • 4 GB of RAM or above
  • NVIDIA® GeForce® série 8 e 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 ou placa gráfica superior com drivers atualizados
  • Resolução de tela de 1280 × 768, cor de 32 bits
  • 1 GB of free hard disk space or above

Perguntas Frequentes

Em C:\\Windows\\System32\\winevt\\Logs. Esse é o local dos logs de eventos do Windows, com um arquivo .evtx por log, que leva o nome dele. Quando uma máquina não inicializa, retire o arquivo dessa pasta com um disco de recuperação e leia-o em um PC que ainda funciona.

Abra o arquivo pelo programa ou dê um duplo clique nele no Explorador de Arquivos depois de definir a associação. Ele é lido como um log da sua própria máquina, sem etapa de importação e sem instalar nada na máquina de onde o arquivo veio. As descrições continuam lá, ao contrário do que um log de outra máquina costuma mostrar.

EVTX é o formato binário de log que o Windows usa desde o Vista. Ele é gravado em blocos e não pode ser lido em um editor de texto. As máquinas mais antigas, com Windows XP e Server 2003, gravavam .evt. Este visualizador de arquivos de log lê os dois.

O log de eventos Segurança usa o ID de Evento 4625 para uma falha e o 4624 para um login bem-sucedido. Leia o tipo de logon ao lado do número: o tipo 2 é alguém no teclado, o tipo 3 é um login pela rede e o tipo 10 é área de trabalho remota, o que faz diferença quando as falhas aparecem às quatro da manhã.

Este é um software de monitoramento de logs de eventos com um visualizador integrado. Ele lê os logs das máquinas com que você trabalha e avisa você no seu próprio PC conforme as regras que você definiu. Funciona sem servidor de coleta e sem agentes. Abra um log ou deixe uma regra vigiando um deles.

Primeiro filtre, depois exporte. O programa exporta o que está na tela, não o log inteiro. Envie os dados para uma tabela SQL quando eles precisarem durar mais do que o chamado e consulte-os lá no próximo trimestre.

Experimente a Varredura profunda antes de dar o arquivo como perdido. Ela procura os próprios registros e devolve o que conseguir encontrar. Um arquivo que perdeu o final perdeu aqueles eventos para sempre. Copie primeiro o arquivo danificado e trabalhe na cópia.

Para o log Segurança, sim. É o próprio Windows que exige esses direitos. A maioria dos outros logs abre com uma conta comum. Um arquivo .evtx na sua área de trabalho não exige direito nenhum.

As duas coisas. Ele conta eventos por origem e por código, mescla dois logs em uma só linha do tempo, reúne registros relacionados em uma cadeia e envia os resultados para uma tabela SQL quando a resposta precisa durar mais do que o chamado.

Avaliar Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Autor: SoftOrbits (English)
4,5
Média de avaliação: 4,5 de 827 votos
Bom

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows