Skip to content

Convertir EVTX en CSV

Transformez un journal d'événements Windows .evtx en CSV que vous pouvez ouvrir dans Excel, LibreOffice ou pandas — directement dans votre navigateur. Le fichier est analysé localement par un analyseur Rust compilé en WebAssembly, donc rien n'est envoyé et aucune machine Windows n'est nécessaire.

Ouvrir le convertisseur EVTX vers CSV

Ce que contient le CSV

Une ligne par événement

Chaque enregistrement devient une ligne avec les colonnes courantes : numéro d'enregistrement, horodatage (UTC), niveau, Event ID, fournisseur, canal et ordinateur. Lorsque vous chargez plusieurs fichiers .evtx à la fois, une colonne Source indique de quel fichier provient chaque ligne.

EventData en vraies colonnes

Chaque champ EventData (TargetUserName, LogonType, IpAddress, CommandLine…) obtient sa propre colonne. Filtrez d'abord sur un seul Event ID — 4624, 4688, Sysmon 1 — et vous obtenez un tableau propre, prêt à l'analyse, au lieu d'un bloc Message.

Colonne XML brut en option

Cochez “Colonne XML brut” avant l'export pour ajouter le XML <Event> complet de chaque événement en dernière colonne, pour les cas où vous avez besoin d'un champ que le tableau n'affiche pas.

Encodage compatible Excel

Le CSV est en UTF-8 avec une marque d'ordre des octets (BOM), afin qu'Excel ouvre correctement les noms d'utilisateur accentués, les chemins non latins et le texte de script PowerShell sans les corrompre.

Comment convertir EVTX en CSV

  1. 1
    Ouvrir le convertisseurOuvrez la page d'accueil d'EVTX parser. L'analyseur WebAssembly se charge dans votre onglet ; rien n'est envoyé à un serveur.
  2. 2
    Déposez votre fichier .evtxGlissez Security.evtx, System.evtx, un journal Sysmon ou PowerShell dans la zone de dépôt, ou cliquez pour en choisir un. Plusieurs fichiers peuvent être chargés ensemble.
  3. 3
    Filtrez, puis Exporter CSVAffinez les lignes avec la barre de filtre, les puces Event ID ou la chronologie, puis cliquez sur “Exporter CSV”. Seules les lignes filtrées sont écrites, et le fichier est téléchargé localement.

FAQ sur la conversion EVTX vers CSV

Comment convertir EVTX en CSV avec PowerShell ?
Sous Windows : Get-WinEvent -Path .\Security.evtx | Select-Object TimeCreated, Id, ProviderName, Message | Export-Csv events.csv -NoTypeInformation. Cela nécessite une machine Windows et place tous les champs de l'événement dans la seule colonne Message ; le convertisseur dans le navigateur sépare EventData en colonnes distinctes et fonctionne sur n'importe quel système d'exploitation.
Event Viewer peut-il enregistrer un fichier EVTX en CSV ?
Oui : ouvrez le journal, choisissez “Save All Events As…” puis sélectionnez CSV (Comma Separated). Le résultat ne conserve que les colonnes de résumé et le texte du message généré, vous perdez donc les champs EventData structurés.
Comment convertir EVTX en CSV sous Linux ou macOS ?
Utilisez ce convertisseur dans le navigateur, ou un outil en ligne de commande comme EvtxECmd (--csv) ou evtx_dump associé à une étape JSON vers CSV. Tous analysent directement le format binaire, sans Windows.
Mon fichier EVTX est-il envoyé pendant la conversion ?
Non. Le fichier est lu dans la mémoire de votre navigateur et converti là. Vous pouvez vous déconnecter du réseau après le chargement de la page, la conversion fonctionne toujours.