Windows Event Log Viewer Windows Event Log Viewer

Descargar el Visor y software de monitorización del registro de eventos de Windows

El Visor y software de monitorización del registro de eventos de Windows abre los registros activos de Windows y los archivos .evtx traídos de otro PC, explica qué significa cada ID de evento y le avisa cuando se cumple una regla definida por usted.

Windows 11 / 10Prueba gratuita, sin registro
Windows Event Log Viewer Capturas de pantalla.
Un servidor se reinicia a las tres de la madrugada y nadie sabe por qué. Un usuario no consigue iniciar sesión y jura que la contraseña es correcta. Windows ya dejó la respuesta por escrito. El Visor del registro de eventos de Windows de SoftOrbits abre el registro de eventos, lo filtra hasta dejar los eventos que importan y explica cada uno con palabras sencillas. Lee los registros activos de su propio PC, los mismos registros en los equipos que administra y los archivos copiados desde el equipo de otra persona.

Cómo descargar y usar el Visor y software de monitorización del registro de eventos de Windows

Instálelo.
1

Instálelo

Descargue el Visor y software de monitorización del registro de eventos de Windows y ejecute el instalador. No se pide cuenta ni dirección de correo. El programa se abre con una ventana vacía y, a la izquierda, el árbol de registros de ese equipo, de modo que cualquier registro queda a un clic.

Abra un registro.
2

Abra un registro

Elija cualquier registro activo del equipo o abra un archivo .evtx que le haya enviado un compañero. Un registro de 34.215 entradas se indexa en menos de medio segundo. Un archivo de 300.000 entradas tarda unos cuatro segundos la primera vez; después, los saltos dentro de él llevan milisegundos.

Redúzcalo al incidente.
3

Redúzcalo al incidente

Indique un intervalo de tiempo, un nivel, un ID de evento o un nombre de cuenta. En un minuto se comprueban tres hipótesis. El campo ID de evento también admite intervalos y exclusiones, por ejemplo 10,100-200!150.

Léalo y después vigílelo.
4

Léalo y después vigílelo

Abra un evento y la referencia integrada le explicará su código y sus campos con palabras sencillas. Cree una regla para un evento que nunca debe pasar inadvertido y el programa vigilará el registro de eventos por usted. El siguiente aparecerá en la bandeja del sistema mientras trabaja en otra ventana.

Lea el registro del equipo que está al final del pasillo.

Lea el registro del equipo que está al final del pasillo

El Visor y software de monitorización del registro de eventos de Windows lee los registros de eventos de otros equipos a través de la red. Un equipo conectado aparece en el mismo árbol que su propio PC, con todos sus registros a un clic. En un dominio usa la cuenta de Windows con la que usted ya trabaja y no pide contraseña. En cualquier otro entorno, introduzca una vez el usuario y la contraseña. La contraseña permanece en memoria mientras el programa está abierto y nunca se guarda. La conexión usa RPC, así que el firewall del equipo remoto debe permitir el acceso remoto al registro de eventos: la misma regla que necesita el Visor de eventos. El análisis de red integrado comprueba una subred /24 en unos cuatro segundos e indica cuáles de sus 254 direcciones responden.

El Modo forense encuentra entradas que el registro ya no tiene

Todos los bloques EVTX empiezan por los mismos ocho bytes y miden exactamente 65.536 bytes. El Modo forense aprovecha esa estructura para recorrer byte a byte un archivo, una imagen de disco o una unidad entera, sin tener en cuenta el encabezado del archivo, y encuentra bloques a los que el lector normal no llega. Puede recuperar entradas que quedaron en el espacio libre después de que un registro se borrara o rotara, y leer un registro con el encabezado destruido. En un archivo de prueba con el encabezado borrado recuperó 23.367 eventos de 316 bloques en aproximadamente un segundo y medio. Los bloques duplicados se reconocen y se muestran una sola vez, así que el análisis de una unidad no enseña tres veces los mismos eventos. En el programa está en el menú Archivo, con el nombre «Análisis profundo de eventos perdidos».

El Modo forense encuentra entradas que el registro ya no tiene.
La única línea que explica la caída.

La única línea que explica la caída

El Visor y software de monitorización del registro de eventos de Windows reduce un registro Sistema de 34.232 entradas a las 615 que cumplen su filtro en 49 ms. Puede probar otra idea al instante.

El ID de evento 41 por fin dice algo

La traducción honesta del ID de evento 41 es «el equipo se apagó sin un cierre correcto». El registro en sí nunca lo dice. Windows guarda el texto de los eventos dentro del programa que los escribió, así que un registro traído de otro PC suele decir «No se encuentra la descripción del ID de evento». Nuestra referencia explica 181 eventos en lenguaje corriente. En el equipo con Windows en uso con el que lo medimos, eso cubría el 94,6 por ciento del registro.

El ID de evento 41 por fin dice algo.
Usted se entera antes de que llame el usuario.

Usted se entera antes de que llame el usuario

Unos inicios de sesión fallidos cada diez minutos se ven en un gráfico como un ataque. Aquí la monitorización del registro de eventos de Windows es una sola regla: este ID de evento, este registro, esta cuenta. El programa sigue leyendo el registro mientras usted trabaja y después muestra un aviso en la bandeja del sistema. La regla que probamos con el 4625 se disparó con un inicio de sesión fallido real, no con un evento sintético colocado para la captura de pantalla.

Abre el registro que el visor integrado rechaza

«El archivo de registro de eventos está dañado (1500)» es el punto en el que el Visor de eventos se rinde, muchas veces porque se rompió el encabezado aunque los eventos siguen ahí. El Modo forense salta el encabezado roto y extrae las entradas. También abre un archivo copiado de un PC que no arranca.

Abre el registro que el visor integrado rechaza.

Dos registros, una sola línea de tiempo

Combine los registros de eventos Aplicación y Sistema en una sola línea de tiempo y ordénelos juntos: 57.609 eventos se reordenaron en 16 ms. Cuando varias entradas comparten el valor de un campo, siga la cadena. En un registro Aplicación muy cargado, eso redujo 23.321 líneas a las 419 del mismo incidente en 43 ms.

Desgloses ya preparados

Quince vistas preparadas cubren las búsquedas habituales: quién inició sesión, quién no lo consiguió, por qué se reinició el equipo, servicios nuevos y problemas de disco y del sistema de archivos. Elija una y acótela después con una búsqueda de texto en todo el registro.

Una exportación a la medida del informe

La exportación genera CSV y Excel para las cifras, HTML y PDF para un informe de incidente, y también escribe las filas directamente en una tabla de MS SQL Server. Allí se guardaron 23.317 filas en 3,5 segundos, y el total coincidió con un segundo recuento hecho desde otro cliente SQL.

Mañana su configuración seguirá ahí

Los espacios de trabajo guardan pestañas, filtros y columnas, de modo que la semana que viene podrá reabrir la misma investigación. Dos pestañas volvieron con 1978 y 4604 eventos con las mismas condiciones. Una instantánea congela la propia selección, así que nada de lo que contiene cambia después.

La vista de analizador del registro de eventos

La vista de resumen agrupa un registro por origen, código o día, y así se ve que un solo controlador produjo la mayoría de los errores de ayer antes de leer una sola entrada. Añada un campo como columna propia cuando falte en la tabla estándar.

Todos los registros, activos o en disco

Abre los registros activos Aplicación, Sistema, Seguridad e Instalación, además de todo lo que hay en Registros de aplicaciones y servicios. También abre archivos, entre ellos el que le envió un compañero por correo y el antiguo .evt que dejaron los equipos con XP y Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerDescargue el Visor y software de monitorización del registro de eventos de Windows, abra el registro que lleva toda la semana dándole problemas y averigüe qué ocurrió en realidad.

Quién necesita el Visor y software de monitorización del registro de eventos de Windows

Para administradores de TI

Una sola persona mantiene en pie veinte equipos. Cuando el servidor de archivos se reinicia de noche, el ID de evento 1074 o el 41 le dan la respuesta, pero encontrarlo y enseñárselo al jefe lleva diez minutos.

Para soporte técnico y TI externalizada

Los registros le llegan como archivo adjunto de un cliente en cuya red no puede entrar. El archivo se abre con sus eventos explicados, de modo que la respuesta sale del propio registro.

Para usuarios avanzados

Su propio PC se sale de una partida y se reinicia solo, o muestra una pantalla azul. Lea los eventos 6008 y 41, vea cuándo empezó y compruebe qué pasó justo antes.

Windows Event Log Viewer
Windows Event Log Viewer
Precio
de € 39,99 / mes
Versión
3.2
Tamaño del Archivo
72 Mb
Última actualización
11/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64 bits)
  • Intel i3, AMD Ryzen 5 o superior
  • 4 GB de RAM o superior
  • Tarjeta gráfica NVIDIA® GeForce® serie 8 y 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 o superior con controladores actualizados
  • Resolución de pantalla 1280 × 768, color de 32 bits
  • 1 GB de espacio libre en el disco duro o superior

Preguntas frecuentes

En C:\\Windows\\System32\\winevt\\Logs. Esa es la ubicación del registro de eventos de Windows, con un archivo .evtx por registro que lleva su nombre. Cuando un equipo no arranca, saque el archivo de esa carpeta con un disco de rescate y léalo en un PC que siga funcionando.

Abra el archivo desde el programa o haga doble clic sobre él en el Explorador cuando la asociación esté configurada. Se lee como un registro de su propio equipo, sin paso de importación y sin instalar nada en el equipo del que procede el archivo. Las descripciones siguen ahí, al contrario de lo que suele ofrecer un registro ajeno.

EVTX es el formato binario de registro que Windows usa desde Vista. Se escribe por bloques y no se puede leer en un editor de texto. Los equipos más antiguos, con Windows XP y Server 2003, escribían .evt. Este visor de archivos de registro lee ambos.

El registro de eventos Seguridad usa el ID de evento 4625 para un fallo y el 4624 para un inicio correcto. Fíjese en el tipo de inicio de sesión que acompaña al número: el tipo 2 es alguien sentado al teclado, el tipo 3 es un inicio por red y el tipo 10 es escritorio remoto, un dato importante cuando los fallos llegan a las cuatro de la madrugada.

Es un programa de monitorización del registro de eventos que incluye un visor. Lee los registros de los equipos con los que usted trabaja y le avisa en su propio PC según las reglas que haya definido. Funciona sin servidor de recopilación y sin agentes. Abra un registro o deje una regla vigilándolo.

Primero filtre y después exporte. El programa exporta lo que hay en pantalla, no el registro completo. Envíe los datos a una tabla SQL cuando tengan que durar más que la incidencia y consúltelos allí el trimestre que viene.

Pruebe el Análisis profundo antes de dar el archivo por perdido. Busca las entradas en sí y recupera las que consigue encontrar. Si el archivo perdió su parte final, esos eventos se perdieron para siempre. Copie antes el archivo dañado y trabaje sobre la copia.

Para el registro Seguridad, sí. Es el propio Windows el que exige esos derechos. La mayoría de los demás registros se abren con una cuenta normal. Un archivo .evtx que esté en su escritorio no necesita ningún derecho.

Las dos cosas. Hace recuentos por origen y por código, combina dos registros en una sola línea de tiempo, reúne en una cadena las entradas relacionadas y envía los resultados a una tabla SQL cuando la respuesta tiene que durar más que la incidencia.

Vota Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Author: SoftOrbits (English)
4,5
Valoración media: 4,5 de 827 votos
Bueno

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows