Converter EVTX para TXT (texto simples)
Um arquivo .evtx é binário, então o Bloco de Notas mostra apenas caracteres ilegíveis. Este conversor o transforma em um arquivo .txt legível — um bloco por evento com hora, Event ID, provedor e todos os campos EventData — diretamente no seu navegador. Nada é enviado e nada precisa ser instalado.
Como é o arquivo de texto
Um bloco por evento
Cada evento começa com uma linha de cabeçalho — número do registro, timestamp, nível e Event ID — seguida do provedor, canal e computador, depois uma linha recuada por campo EventData. Os eventos são separados por uma linha em branco.
Reg. #48213 | 2026-09-12T08:14:03.512Z | Informação | Event ID 4624
Provedor: Microsoft-Windows-Security-Auditing
Canal: Security
Computador: WS-042.corp.local
LogonType: 10
TargetUserName: j.doe
IpAddress: 203.0.113.17Feito para grep e relatórios
O texto simples funciona com grep, findstr, diff e qualquer editor, e cola de forma limpa em um chamado ou relatório de incidente. Filtre antes para que o arquivo contenha apenas os eventos relevantes.
XML bruto quando você precisar
Marque «Coluna XML bruto» antes de exportar e cada bloco também incluirá o XML <Event> completo do evento.
Como converter EVTX para TXT
- 1Abra o conversorAbra a página inicial do EVTX parser. A análise é executada na aba do seu navegador via WebAssembly.
- 2Solte seu arquivo .evtxArraste um ou mais arquivos .evtx para a área de soltar, ou clique para escolhê-los.
- 3Filtre e depois Exportar TXTUse a barra de filtros, os chips de Event ID ou a linha do tempo para manter apenas os eventos relevantes, depois clique em Exportar TXT. O arquivo .txt é baixado localmente.
Perguntas frequentes sobre EVTX para TXT
- Como converto EVTX para TXT com wevtutil?
- No Windows: wevtutil qe C:\path\Security.evtx /lf:true /f:text > events.txt. O parâmetro /lf:true informa ao wevtutil que o argumento é um arquivo de log, não um canal ativo. É necessário um host Windows com os manifestos de provedor correspondentes para renderizar o texto da mensagem.
- O Event Viewer pode exportar um arquivo EVTX para texto?
- Sim: abra o log salvo, escolha «Save All Events As…» e selecione «Text (Tab delimited)». Você obtém colunas de resumo além da mensagem renderizada, sem os campos EventData individuais.
- Por que não posso simplesmente abrir um arquivo EVTX no Bloco de Notas?
- EVTX é um formato binário: blocos de 64 KB de registros BinXML que referenciam modelos compartilhados. O texto só existe depois que um parser reconstrói cada registro, que é exatamente o que este conversor faz.
- A exportação TXT inclui a mensagem do evento?
- Ela inclui todos os campos estruturados do evento. A frase amigável de Message exibida pelo Event Viewer é construída a partir das DLLs de provedor instaladas no Windows, portanto não é armazenada no .evtx e nenhum parser offline pode reproduzi-la com exatidão.