[gelöst] Ereignisanzeige aus "totem" Windows auswerten?

tdklaus

Cadet 3rd Year
Registriert
Jan. 2014
Beiträge
57
Hallo,

wie könnte man denn die Windows-Logs (c:\Windows\System32\winevt\Logs\) aus einem Windows, das nicht mehr bootet, auf einem anderen PC auswerten?

Finde nichts dazu, wahrscheinlich komme ich nicht auf die richtigen Suchbegriffe...
 
Erschlage mich, aber kann man bei dieser Chaos-Funktion nicht sogar Logs importieren?
(Persönlich würde ich mir die Energie für die Aktion sparen…)
CN8
 
  • Gefällt mir
Reaktionen: madmax2010
Müsste doch mit Rechtsklick "öffnen mit" gehen... (mmc.exe sollte das sein, hab gerade keinen WIN10 Rechner vor der Nase)
 
Sollte eigentlich so gehen.

1674329054458.png


Ich persoenlich wuerde die Dateien vorher auf einen anderen Datentraeger kopieren und die Rechte an denen passend setzen. Oder halt per FAT32 Datentraeger.
 
  • Gefällt mir
Reaktionen: tdklaus
ok, der richtige Suchbegriff war wohl "evtx file viewer", da findet man die Lösung von BFF (danke!) und zB auch den NirSoft FullEventLogViewer.
also erledigt, super!
 
  • Gefällt mir
Reaktionen: BFF
Zurück
Oben