Skip to content

Convertir EVTX en TXT (texte brut)

Un fichier .evtx est binaire, donc le Bloc-notes n'affiche que du charabia. Ce convertisseur le transforme en fichier .txt lisible — un bloc par événement avec son heure, son Event ID, son fournisseur et tous les champs EventData — directement dans votre navigateur. Rien n'est envoyé et rien n'a besoin d'être installé.

Ouvrir le convertisseur EVTX vers TXT

À quoi ressemble le fichier texte

Un bloc par événement

Chaque événement commence par une ligne d'en-tête — numéro d'enregistrement, horodatage, niveau et Event ID — suivie du fournisseur, du canal et de l'ordinateur, puis d'une ligne indentée par champ EventData. Les événements sont séparés par une ligne vide.

Enr. #48213 | 2026-09-12T08:14:03.512Z | Information | ID d'événement 4624
Fournisseur: Microsoft-Windows-Security-Auditing
Canal: Security
Ordinateur: WS-042.corp.local
  LogonType: 10
  TargetUserName: j.doe
  IpAddress: 203.0.113.17

Pensé pour grep et les rapports

Le texte brut fonctionne avec grep, findstr, diff et n'importe quel éditeur, et se colle proprement dans un ticket ou un rapport d'incident. Filtrez d'abord pour que le fichier ne contienne que les événements pertinents.

Le XML brut si besoin

Cochez « Colonne XML brut » avant l'export et chaque bloc inclura aussi le XML <Event> complet de l'événement.

Comment convertir un fichier EVTX en TXT

  1. 1
    Ouvrir le convertisseurOuvrez la page d'accueil d'EVTX parser. L'analyse s'exécute dans l'onglet de votre navigateur via WebAssembly.
  2. 2
    Déposez votre fichier .evtxGlissez un ou plusieurs fichiers .evtx dans la zone de dépôt, ou cliquez pour les choisir.
  3. 3
    Filtrez, puis Exporter TXTUtilisez la barre de filtres, les puces d'Event ID ou la chronologie pour ne garder que les événements pertinents, puis cliquez sur Exporter TXT. Le fichier .txt est téléchargé localement.

FAQ sur la conversion EVTX vers TXT

Comment convertir EVTX en TXT avec wevtutil ?
Sous Windows : wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt. Le commutateur /lf:true indique à wevtutil que l'argument est un fichier journal et non un canal actif. Il faut une machine Windows disposant des manifestes de fournisseur correspondants pour afficher le texte des messages.
Event Viewer peut-il exporter un fichier EVTX en texte ?
Oui : ouvrez le journal enregistré, choisissez « Save All Events As… » et sélectionnez « Text (Tab delimited) ». Vous obtenez des colonnes de résumé plus le message rendu, sans les champs EventData individuels.
Pourquoi ne puis-je pas simplement ouvrir un fichier EVTX dans le Bloc-notes ?
EVTX est un format binaire : des blocs de 64 Ko d'enregistrements BinXML qui référencent des modèles partagés. Le texte n'existe qu'une fois qu'un analyseur a reconstruit chaque enregistrement — c'est ce que fait ce convertisseur.
L'export TXT inclut-il le message de l'événement ?
Il inclut tous les champs structurés de l'événement. La phrase Message conviviale affichée par Event Viewer est construite à partir des DLL de fournisseur installées sur Windows ; elle n'est donc pas stockée dans le .evtx et aucun analyseur hors ligne ne peut la reproduire exactement.