.ETL

ETL Datei

Event Trace Log
Frage stellen
SCHNELLE ANTWORT

Eine ETL-Datei ist ein Windows Event Trace Log, der von Event Tracing for Windows (ETW) erzeugt wird - eine binäre Aufzeichnung von Systemereignissen wie Leistungszählern, Boot-Aktivitäten, Treiber-Traces und Netzwerkdiagnosen. Sie können ihn nicht in einem Texteditor lesen. Öffnen Sie ihn kostenlos mit der Ereignisanzeige (Aktion > Gespeichertes Protokoll öffnen) für einen schnellen Überblick oder mit Windows Performance Analyzer oder PerfView für eine detaillierte Analyse. Um Klartext zu erhalten, führen Sie tracerpt yourfile.etl in einer Eingabeaufforderung aus, um XML oder CSV zu exportieren.

Entwickler: Microsoft Kategorie: Betriebssystemdateien MIME: application/octet-stream
VERFÜGBAR AUF Windows
Verwandt: .NOMEDIA · .DLL · .TMP · .LNK

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Aug 5, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das ETL-Dateiformat?

Das .etl-Dateiformat wird zur Speicherung von Ereignisprotokollen verwendet, die vom Windows-ETW-Subsystem (Event Tracing for Windows) erstellt wurden. Es speichert Daten im Binärformat. Protokolle werden von ETW-Anbietern generiert - Kernel-, System- und Anwendungskomponenten, die ihre Aktivität instrumentieren - und nicht von einem einzelnen Tool. Das ETW-Framework protokolliert solche Ereignisse wie:

  • Festplattenzugriff
  • Seitenfehler und Speicheroperationen
  • Speicher-Stack-Operationen
  • Anwendungsereignisse und benutzerdefinierte Anbietermeldungen

Eine Ablaufverfolgungssitzung kann auch Systemstart- und Shutdown-Ereignisse umfassen. Da .etl-Dateien Daten in einem proprietären Binärformat speichern, sind dedizierte Diagnose- und Berichts-Tools erforderlich, um sie zu lesen. .etl-Dateien sollten nicht manuell bearbeitet werden.

.etl-Dateien speichern Protokolle hochfrequenter Ereignisse zusammen mit ihren Beschreibungen und Zeitstempeln. Solche Dateien können bei der Systemfehlerbehebung und Leistungsanalyse hilfreich sein. Bevor die Systemereignisse in eine .etl-Datei geschrieben werden, werden sie im Arbeitsspeicher gepuffert und dann in kompaktem Binärformat auf die Festplatte geleert, um den Aufwand gering zu halten. Berichtsdateien können viel Platz in Anspruch nehmen, daher empfiehlt es sich, die Menge des verfügbaren Festplattenspeichers zu überwachen, wenn lange Ablaufverfolgungssitzungen ausgeführt werden. Der tracerpt-Befehl kann verwendet werden, um Ereignisablaufverfolgungsprotokolle zu parsen und in lesbare Formate zu konvertieren, während Windows Performance Analyzer (WPA) und das Open-Source-Tool PerfView grafische Ansichten und erweiterte Filterung bieten. Verwandte Protokollformate sind .evtx (modernes Windows-Ereignisprotokoll) und .blg (Performance Monitor-Binärprotokoll).

Sicherheit

RISIKO: LOW

Eine .etl ist passive Ablaufverfolgungsdaten, nicht ausführbar, kann also allein nichts ausführen. Zwei wesentliche Überlegungen: (1) Datenschutz - eine Ablaufverfolgung kann sensible Details erfassen (Dateipfade, URLs, Prozessnamen, manchmal netzwerk- oder anmeldedaten-nahe Daten), seien Sie daher vorsichtig bei der öffentlichen Weitergabe einer .etl; senden Sie Ablaufverfolgungen nur an vertrauenswürdige Support-Kanäle. (2) Festplattenplatz - von Windows generierte ETLs (z. B. in LogFiles\WMI, WPR-Aufnahmen) können groß werden; die meisten können sicher gelöscht werden, wenn Sie sie nicht benötigen, und Windows erstellt aktive neu. Löschen Sie keine ETLs, in die eine laufende Ablaufverfolgungssitzung derzeit schreibt.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEEvent Trace Log
ENTWICKLERMicrosoftseit Windows 2000 (Event Tracing for Windows / ETW)
MIME TYPEapplication/octet-stream
TYPBinäres Event Tracing for Windows (ETW)-Ablaufverfolgungsprotokoll - zeitgestempelte, hochfrequente Ereignis-/Leistungsdatensätze

Programme zum Öffnen von ETL-Dateien

Windows5 apps
Event Viewer Integriert Öffnen Sie Ereignisanzeige > Aktion > Gespeichertes Protokoll öffnen, wählen Sie die .etl; sie zeigt die Ereignisse an und kann sie in .evtx konvertieren/speichern. Schnellster kostenloser Blick, keine Installation.
Windows Performance Analyzer (WPA) Kostenlos Installieren Sie das Windows Performance Toolkit (Teil des Windows ADK oder aus dem Microsoft Store), dann Datei > Die .etl öffnen für grafische CPU-/Festplatten-/Boot-Zeitlinienanalyse.
PerfView Open Source Kostenloser Microsoft-Profiler: PerfView.exe starten, auf die .etl doppelklicken, dann Ereignisse zum Durchsuchen von Ablaufverfolgungen (hervorragend für CPU-/.NET-Analysen).
tracerpt (command line) Integriert In einer Admin-Eingabeaufforderung ausführen: tracerpt yourfile.etl - gibt dumpfile.xml und summary.txt aus (fügen Sie -of CSV für CSV hinzu). In Windows integriert; am besten für lesbaren Text.
Microsoft Message Analyzer (legacy network traces) Kostenlos Älteres Tool für Netzwerk-/Protokoll-ETL-Ablaufverfolgungen. Von Microsoft EINGESTELLT (Download im November 2019 entfernt) - verwenden Sie stattdessen WPA/PerfView oder PktMon; Erwähnung nur für ältere Aufnahmen.

Technische Details

technische Spezifikation
EntwicklerMicrosoft
FormattypBinäres ETW (Event Tracing for Windows)-Ablaufverfolgungsprotokoll
PlattformNur Windows (ETW ist ein Windows-exklusives Subsystem)
EingeführtWindows 2000 (ETW wurde erstmals mit Windows 2000 geliefert)
Header-StrukturInterner WMI-Protokolldatei-Header-Ereignisdatensatz am Anfang der Datei; keine ASCII-Magic-Bytes fester Länge
MIME-Typapplication/octet-stream
KodierungBinär (nicht für Menschen lesbar; erfordert ETW-fähige Tools)
PuffermechanismusEreignisse werden in CPU-spezifischen In-Memory-Puffern gesammelt, bevor sie auf die Festplatte geleert werden
EreignisabdeckungKernel-, Treiber-, Systemdienst- und Benutzermodus-Anwendungsereignisse über registrierte ETW-Anbieter
Primäres Befehlszeilen-Tooltracerpt - in Windows integriert; konvertiert .etl in CSV- oder XML-Berichte
GUI-Analyse-ToolsWindows Performance Analyzer (WPA) und Open-Source PerfView
Ausgabeformate über tracerptCSV-Zusammenfassung und XML-Ereignisbericht (REPORT.XML + SUMMARY.TXT)
Protokolldatei-ModusUnterstützt sequenzielle (lineare) und zirkuläre (Überschreiben bei Vollfüllung) Dateimodi
Echtzeit-StreamingETW-Sitzungen können Ereignisse zusätzlich zu einer Datei oder anstelle davon an einen Echtzeit-Verbraucher liefern
Verwandte Protokollformate.evtx (Windows-Ereignisprotokoll), .evt (älteres Ereignisprotokoll), .etlx (erweitertes ETL), .blg (Performance Monitor)
VeröffentlichtWindows 2000 (Event Tracing for Windows / ETW)
Spezifikationlearn.microsoft.com

ETL-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit ETL-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu ETL-Dateien.

Häufig gestellte Fragen

Wie öffne ich eine ETL-Datei?
Öffnen Sie unter Windows die Ereignisanzeige und verwenden Sie Aktion > Gespeichertes Protokoll öffnen für einen schnellen Überblick, oder installieren Sie Windows Performance Analyzer (WPA) / PerfView für detaillierte Analysen. Verwenden Sie keinen Texteditor - ETL ist binär. Für Klartext führen Sie tracerpt yourfile.etl aus, um XML/CSV zu exportieren.
Warum sieht meine ETL-Datei in Notepad wie Kauderwelsch aus?
Weil ETL ein binäres Ablaufverfolgungsformat ist, kein Text. Es ist für ETW-Tools (Ereignisanzeige, WPA, PerfView) oder den tracerpt-Befehl gedacht, die Ereignisse in lesbare Form dekodieren. Ein Texteditor kann es nicht anzeigen.
Wie konvertiere ich eine ETL-Datei in lesbaren Text?
Verwenden Sie den integrierten tracerpt-Befehl: Öffnen Sie eine Admin-Eingabeaufforderung und führen Sie tracerpt yourfile.etl aus, wodurch dumpfile.xml und summary.txt erstellt werden (fügen Sie -of CSV für CSV hinzu). Sie können es auch in der Ereignisanzeige öffnen und als .evtx speichern.
Kann ich ETL-Dateien in meinem Windows-Ordner löschen?
In der Regel ja - die meisten .etl-Dateien, die Windows schreibt (in LogFiles\WMI, SleepStudy oder WPR-Aufnahmen), sind diagnostisch und können sicher entfernt werden, wenn Sie sie nicht benötigen; Windows erstellt aktive nach Bedarf neu. Löschen Sie keine Datei, in die eine laufende Ablaufverfolgung aktiv schreibt.
Welches Programm erstellt ETL-Dateien?
Windows selbst, über Event Tracing for Windows (ETW). Tools wie Windows Performance Recorder (WPR), xperf, logman und netsh trace erzeugen .etl-Dateien, ebenso wie viele Diagnose- und Windows-Update-Fehlerbehebungstools.
ETL vs. EVTX - was ist der Unterschied?
EVTX ist das Standard-Windows-Ereignisprotokollformat, das Sie in der Ereignisanzeige durchsuchen; ETL ist ein niedrigstufigeres, hochfrequentes Ablaufverfolgungsprotokoll von ETW, das für Leistung und tiefe Diagnosen verwendet wird. Die Ereignisanzeige kann eine .etl öffnen und für einfacheres Anzeigen in .evtx konvertieren.

Quellen

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.EXEWindows Executable (Portable Executable)
4.PARTPartial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.DATProgram Data File (generic)
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TXTPlain Text File
10.NOMEDIAAndroid No-Media Marker File

Verwandte Erweiterungen

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen