Skip to content

EVTX in CSV umwandeln

Verwandeln Sie ein Windows-.evtx-Ereignisprotokoll direkt im Browser in eine CSV-Datei, die Sie in Excel, LibreOffice oder pandas öffnen können. Die Datei wird lokal von einem in WebAssembly kompilierten Rust-Parser analysiert, sodass nichts hochgeladen wird und kein Windows-Host benötigt wird.

EVTX-zu-CSV-Konverter öffnen

Was die CSV enthält

Eine Zeile pro Ereignis

Jeder Datensatz wird zu einer Zeile mit den gängigen Spalten: Datensatznummer, Zeitstempel (UTC), Stufe, Event ID, Anbieter, Kanal und Computer. Wenn Sie mehrere .evtx-Dateien gleichzeitig laden, zeigt eine Source-Spalte an, aus welcher Datei jede Zeile stammt.

EventData als echte Spalten

Jedes EventData-Feld (TargetUserName, LogonType, IpAddress, CommandLine…) erhält seine eigene Spalte. Filtern Sie zuerst auf eine einzelne Event ID — 4624, 4688, Sysmon 1 — und Sie erhalten eine saubere, analysebereite Tabelle statt eines Message-Blobs.

Optionale Roh-XML-Spalte

Aktivieren Sie „Rohe-XML-Spalte“ vor dem Export, um das vollständige <Event>-XML jedes Ereignisses als letzte Spalte hinzuzufügen — für Fälle, in denen Sie ein Feld benötigen, das die Tabelle nicht zeigt.

Excel-freundliche Kodierung

Die CSV ist UTF-8 mit Byte-Order-Mark, sodass Excel akzentuierte Benutzernamen, nicht-lateinische Pfade und PowerShell-Skripttext öffnet, ohne sie zu verstümmeln.

So konvertieren Sie EVTX in CSV

  1. 1
    Konverter öffnenÖffnen Sie die Startseite von EVTX parser. Der WebAssembly-Parser lädt in Ihrem Tab; es wird nichts an einen Server gesendet.
  2. 2
    Legen Sie Ihre .evtx-Datei abZiehen Sie Security.evtx, System.evtx, ein Sysmon- oder PowerShell-Protokoll in die Ablagezone, oder klicken Sie, um eines auszuwählen. Mehrere Dateien können zusammen geladen werden.
  3. 3
    Filtern, dann CSV exportierenGrenzen Sie die Zeilen mit der Filterleiste, den Event-ID-Chips oder der Zeitleiste ein, und klicken Sie dann auf „CSV exportieren“. Nur die gefilterten Zeilen werden geschrieben, und die Datei wird lokal heruntergeladen.

FAQ zur EVTX-zu-CSV-Konvertierung

Wie konvertiere ich EVTX mit PowerShell in CSV?
Unter Windows: Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Es benötigt einen Windows-Host und packt alle Ereignisfelder in die einzelne Message-Spalte; der Browser-Konverter trennt EventData in eigene Spalten und läuft auf jedem Betriebssystem.
Kann Event Viewer eine EVTX-Datei als CSV speichern?
Ja: Öffnen Sie das Protokoll, wählen Sie „Save All Events As…“ und dann CSV (Comma Separated). Die Ausgabe enthält nur die Übersichtsspalten plus den gerenderten Nachrichtentext, sodass die strukturierten EventData-Felder verloren gehen.
Wie konvertiere ich EVTX unter Linux oder macOS in CSV?
Verwenden Sie diesen browserbasierten Konverter oder ein Kommandozeilen-Tool wie EvtxECmd (--csv) oder evtx_dump in Kombination mit einem JSON-zu-CSV-Schritt. Alle analysieren das Binärformat direkt, ohne Windows.
Wird meine EVTX-Datei bei der Konvertierung hochgeladen?
Nein. Die Datei wird in den Speicher Ihres Browsers eingelesen und dort konvertiert. Sie können die Netzwerkverbindung nach dem Laden der Seite trennen, die Konvertierung funktioniert weiterhin.