🪵 Analyse de log Windows
Déposez un export CSV de journal Windows : l'outil compte les Warning / Error / Critical, regroupe par EventID + source, sort le top des événements et une timeline — et enrichit chaque ID avec sa signification (dictionnaire de /outils/eventid/). Tout se passe en local.
📖 Comment exporter le journal en CSV (PowerShell)
Le format .evtx est binaire : exportez-le en CSV, puis déposez le fichier ici.
- Depuis un fichier
.evtx:
Get-WinEvent -Path 'C:\chemin\journal.evtx' | Select-Object TimeCreated,Id,LevelDisplayName,ProviderName,Message | Export-Csv 'C:\temp\events.csv' -NoTypeInformation -Encoding UTF8 - Ou filtré (Système, 7 jours, Warning+) —
Level: 1=Critical, 2=Error, 3=Warning, 4=Information :
Get-WinEvent -FilterHashtable @{LogName='System';Level=1,2,3;StartTime=(Get-Date).AddDays(-7)} | Select-Object TimeCreated,Id,LevelDisplayName,ProviderName,Message | Export-Csv 'C:\temp\system.csv' -NoTypeInformation -Encoding UTF8
📥 Déposez le CSV ici ou
