07 februari 2012

Event Log Explorer

In de logboeken van Windows, ook wel eventlogs genoemd, is veel informatie over je systeem te vinden. Als je onverklaarbare storingen hebt is het raadzaam om de eventlogs eens door te snuffelen. Misschien vind je daar de oorzaak. Daarnaast zijn de eventlogs van onschatbare waarde om te onderzoeken wat er op een computer heeft plaatsgevonden en om dat te gebruiken in een tijdlijn. Event Log Explorer is een erg fijn programma om onderzoek te doen naar de eventlogs van alle windows versies. Het opent ook losse .EVT en .EVTX bestanden. Gegevens kunnen uitstekend worden gefilterd, gecombineerd en direct naar Excel worden geĆ«xporteerd. Voor de duidelijkheid kunnen kleurcodes aan bepaalde events worden toegevoegd. Vooral de export naar Excel doet Eventlog Explorer uitstekend en dat geeft de mogelijkheid om events van windows te combineren met andere onderzoeksgegevens (Registry, filetimes, etc...) zodat je een compleet (chronologisch) overzicht krijgt. Event Log Explorer kan direct doorlinken naar de kennisdatabase van bv. Eventid.net als je meer informatie wilt hebben over een bepaald event.

Event Log Explorer is gratis voor persoonlijk en niet commercieel gebruik. Je moet dan wel even via de site een licentie aanvragen.


Website: http://www.eventlogxp.com/

Geen opmerkingen:

Een reactie posten