← Tous les outils

🪵 Analyse de log Windows

Déposez un export CSV de journal Windows : l'outil compte les Warning / Error / Critical, regroupe par EventID + source, sort le top des événements et une timeline — et enrichit chaque ID avec sa signification (dictionnaire de /outils/eventid/). Tout se passe en local.

📖 Comment exporter le journal en CSV (PowerShell)

Le format .evtx est binaire : exportez-le en CSV, puis déposez le fichier ici.

  1. Depuis un fichier .evtx :
    Get-WinEvent -Path 'C:\chemin\journal.evtx' | Select-Object TimeCreated,Id,LevelDisplayName,ProviderName,Message | Export-Csv 'C:\temp\events.csv' -NoTypeInformation -Encoding UTF8
  2. Ou filtré (Système, 7 jours, Warning+) — Level : 1=Critical, 2=Error, 3=Warning, 4=Information :
    Get-WinEvent -FilterHashtable @{LogName='System';Level=1,2,3;StartTime=(Get-Date).AddDays(-7)} | Select-Object TimeCreated,Id,LevelDisplayName,ProviderName,Message | Export-Csv 'C:\temp\system.csv' -NoTypeInformation -Encoding UTF8

📥 Déposez le CSV ici ou