Skip to content

Converter EVTX para TXT (texto simples)

Um arquivo .evtx é binário, então o Bloco de Notas mostra apenas caracteres ilegíveis. Este conversor o transforma em um arquivo .txt legível — um bloco por evento com hora, Event ID, provedor e todos os campos EventData — diretamente no seu navegador. Nada é enviado e nada precisa ser instalado.

Abrir o conversor de EVTX para TXT

Como é o arquivo de texto

Um bloco por evento

Cada evento começa com uma linha de cabeçalho — número do registro, timestamp, nível e Event ID — seguida do provedor, canal e computador, depois uma linha recuada por campo EventData. Os eventos são separados por uma linha em branco.

Reg. #48213 | 2026-09-12T08:14:03.512Z | Informação | Event ID 4624
Provedor: Microsoft-Windows-Security-Auditing
Canal: Security
Computador: WS-042.corp.local
  LogonType: 10
  TargetUserName: j.doe
  IpAddress: 203.0.113.17

Feito para grep e relatórios

O texto simples funciona com grep, findstr, diff e qualquer editor, e cola de forma limpa em um chamado ou relatório de incidente. Filtre antes para que o arquivo contenha apenas os eventos relevantes.

XML bruto quando você precisar

Marque «Coluna XML bruto» antes de exportar e cada bloco também incluirá o XML <Event> completo do evento.

Como converter EVTX para TXT

  1. 1
    Abra o conversorAbra a página inicial do EVTX parser. A análise é executada na aba do seu navegador via WebAssembly.
  2. 2
    Solte seu arquivo .evtxArraste um ou mais arquivos .evtx para a área de soltar, ou clique para escolhê-los.
  3. 3
    Filtre e depois Exportar TXTUse a barra de filtros, os chips de Event ID ou a linha do tempo para manter apenas os eventos relevantes, depois clique em Exportar TXT. O arquivo .txt é baixado localmente.

Perguntas frequentes sobre EVTX para TXT

Como converto EVTX para TXT com wevtutil?
No Windows: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt. O parâmetro /lf:true informa ao wevtutil que o argumento é um arquivo de log, não um canal ativo. É necessário um host Windows com os manifestos de provedor correspondentes para renderizar o texto da mensagem.
O Event Viewer pode exportar um arquivo EVTX para texto?
Sim: abra o log salvo, escolha «Save All Events As…» e selecione «Text (Tab delimited)». Você obtém colunas de resumo além da mensagem renderizada, sem os campos EventData individuais.
Por que não posso simplesmente abrir um arquivo EVTX no Bloco de Notas?
EVTX é um formato binário: blocos de 64 KB de registros BinXML que referenciam modelos compartilhados. O texto só existe depois que um parser reconstrói cada registro, que é exatamente o que este conversor faz.
A exportação TXT inclui a mensagem do evento?
Ela inclui todos os campos estruturados do evento. A frase amigável de Message exibida pelo Event Viewer é construída a partir das DLLs de provedor instaladas no Windows, portanto não é armazenada no .evtx e nenhum parser offline pode reproduzi-la com exatidão.