.ETL

ETL-fil

Event Trace Log
Still et spørsmål
HURTIGSVAR

En ETL-fil er en Windows Event Trace Log produsert av Event Tracing for Windows (ETW) - en binær logg over systemhendelser som ytelsestellere, oppstartsaktivitet, driversporing og nettverksdiagnostikk. Du kan ikke lese den i et tekstredigeringsprogram. Åpne den gratis med Event Viewer (Handling > Åpne lagret logg) for en rask titt, eller med Windows Performance Analyzer eller PerfView for detaljert analyse. For å få ren tekst, kjør tracerpt dinfil.etl i en ledetekst for å eksportere til XML eller CSV.

Utvikler: Microsoft Kategori: Systemfiler MIME: application/octet-stream
ÅPNES PÅ Windows
Relatert: .NOMEDIA · .DLL · .TMP · .LNK

På denne siden

19k+ filendelser indeksert
Sist vurdert Aug 5, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er ETL-filformatet?

Filformatet .etl brukes til å lagre hendelseslogger opprettet av undersystemet Windows Event Tracing for Windows (ETW). Det lagrer data i binært format. Logger genereres av ETW-leverandører - kjerne-, system- og applikasjonskomponenter som instrumenterer sin aktivitet - snarere enn av et enkelt verktøy. ETW-rammeverket logger hendelser som:

  • Disktilgang
  • Sidefeil og minneoperasjoner
  • Operasjoner i minnestakken
  • Applikasjonshendelser og egendefinerte meldinger fra leverandører

En sporingssesjon kan også inkludere hendelser for systemoppstart og avslutning. Fordi .etl-filer lagrer data i et proprietært binært format, kreves dedikerte diagnostikk- og rapporteringsverktøy for å lese dem. .etl-filer bør ikke redigeres manuelt.

.etl-filer lagrer logger over høyfrekvente hendelser sammen med beskrivelser og tidsstempler. Slike filer kan være nyttige ved feilsøking av systemet og ytelsesanalyse. Før systemhendelsene skrives til en .etl-fil, bufres de i minnet og tømmes deretter til disk i et kompakt binært format for å holde ressursbruken lav. Rapportfiler kan ta stor plass, så det anbefales å overvåke tilgjengelig diskplass når du kjører lange sporingssesjoner. Kommandoen tracerpt kan brukes til å tolke hendelseslogger og konvertere dem til lesbare formater, mens Windows Performance Analyzer (WPA) og åpen kildekode-verktøyet PerfView tilbyr grafiske visninger og avansert filtrering. Relaterte loggformater inkluderer .evtx (moderne Windows Event Log) og .blg (binær logg for Performance Monitor).

Sikkerhet og trygghet

RISIKO: LOW

En .etl er passive sporingsdata, ikke en kjørbar fil, så den kan ikke «kjøre» noe i seg selv. To viktige hensyn: (1) Personvern - en sporing kan fange opp sensitive detaljer (filstier, nettadresser, prosessnavn, noen ganger nettverks- eller påloggingsrelaterte data), så vær forsiktig med å dele en .etl offentlig; send kun sporinger til pålitelige støttekanaler. (2) Diskplass - ETL-filer generert av Windows (f.eks. i LogFiles\WMI, WPR-opptak) kan bli store; de fleste er trygge å slette hvis du ikke trenger dem, og Windows vil gjenopprette aktive filer. Ikke slett ETL-filer som en pågående sporingssesjon skriver til for øyeblikket.

Formatdetaljer

i et nøtteskall
FULLT NAVNEvent Trace Log
UTVIKLERMicrosoftsiden Windows 2000 (Event Tracing for Windows / ETW)
KATEGORISystemfiler
MIME-TYPEapplication/octet-stream
TYPEBinær Event Tracing for Windows (ETW) sporingslogg - tidsstemplede, høyfrekvente hendelses- og ytelsesposter

Programmer som åpner ETL-filer

Windows5 apps
Event Viewer Innebygd Åpne Event Viewer > Handling > Åpne lagret logg, velg .etl-filen; den viser hendelsene og kan konvertere/lagre dem til .evtx. Raskeste gratis metode uten installasjon.
Windows Performance Analyzer (WPA) Gratis Installer Windows Performance Toolkit (del av Windows ADK, eller fra Microsoft Store), velg deretter File > Open .etl for grafisk tidslinjeanalyse av CPU/disk/oppstart.
PerfView Åpen kildekode Gratis Microsoft-profileringsverktøy: start PerfView.exe, dobbeltklikk på .etl-filen, og velg Events for å bla i sporinger (utmerket for CPU/.NET-analyse).
tracerpt (command line) Innebygd Kjør i en ledetekst med administratorrettigheter: tracerpt dinfil.etl - genererer dumpfile.xml og summary.txt (legg til -of CSV for CSV). Innebygd i Windows; best for å få lesbar tekst.
Microsoft Message Analyzer (legacy network traces) Gratis Eldre verktøy for nettverks-/protokoll-ETL-sporinger. UTGÅTT fra Microsoft (nedlasting fjernet nov. 2019) - bruk WPA/PerfView eller PktMon i stedet; nevnes kun for eldre opptak.

Tekniske detaljer

dyp spesifikasjon
UtviklerMicrosoft
Format-typeBinær ETW (Event Tracing for Windows) sporingslogg
PlattformKun Windows (ETW er et Windows-eksklusivt undersystem)
IntrodusertWindows 2000 (ETW ble først levert med Windows 2000)
Header-strukturIntern WMI-loggfil-header hendelsespost i starten av filen; ingen ASCII-magiske byte med fast lengde
MIME-typeapplication/octet-stream
KodingBinær (ikke menneskelig lesbar; krever ETW-kompatible verktøy)
BufringsmekanismeHendelser samles i minnebuffere per CPU før de tømmes til disk
HendelsesdekningKjerne-, driver-, systemtjeneste- og brukermodus-applikasjonshendelser via registrerte ETW-leverandører
Primært kommandolinjeverktøytracerpt - innebygd i Windows; konverterer .etl til CSV- eller XML-rapport
GUI-analyseverktøyWindows Performance Analyzer (WPA) og åpen kildekode-verktøyet PerfView
Utdataformater via tracerptCSV-sammendrag og XML-hendelsesrapport (REPORT.XML + SUMMARY.TXT)
LoggfilmodusStøtter sekvensielle (lineære) og sirkulære (overskriv ved full) filmoduser
SanntidsstrømmingETW-sesjoner kan levere hendelser til en sanntidsforbruker i tillegg til, eller i stedet for, en fil
Relaterte loggformater.evtx (Windows Event Log), .evt (eldre Event Log), .etlx (utvidet ETL), .blg (Performance Monitor)
UtgittWindows 2000 (Event Tracing for Windows / ETW)
Spesifikasjonlearn.microsoft.com

ETL-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med ETL-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om ETL-filer.

Ofte stilte spørsmål

Hvordan åpner jeg en ETL-fil?
På Windows, åpne Event Viewer og bruk Handling > Åpne lagret logg for en rask visning, eller installer Windows Performance Analyzer (WPA) / PerfView for detaljert analyse. Ikke bruk et tekstredigeringsprogram - ETL er binær. For ren tekst, kjør tracerpt dinfil.etl for å eksportere til XML/CSV.
Hvorfor ser ETL-filen min ut som uforståelig tekst i Notepad?
Fordi ETL er et binært sporingsformat, ikke tekst. Det er beregnet for ETW-verktøy (Event Viewer, WPA, PerfView) eller tracerpt-kommandoen, som dekoder hendelsene til lesbar form. Et tekstredigeringsprogram kan ikke vise innholdet korrekt.
Hvordan konverterer jeg en ETL-fil til lesbar tekst?
Bruk den innebygde tracerpt-kommandoen: åpne en ledetekst som administrator og kjør tracerpt dinfil.etl, som oppretter dumpfile.xml og summary.txt (legg til -of CSV for CSV). Du kan også åpne den i Event Viewer og lagre den som .evtx.
Kan jeg slette ETL-filer i Windows-mappen min?
Vanligvis ja - de fleste .etl-filer Windows skriver (i LogFiles\WMI, SleepStudy eller WPR-opptak) er diagnostiske og trygge å fjerne når du ikke trenger dem; Windows gjenoppretter aktive filer ved behov. Ikke slett en fil som en pågående sporing skriver til aktivt.
Hvilket program oppretter ETL-filer?
Windows selv, via Event Tracing for Windows (ETW). Verktøy som Windows Performance Recorder (WPR), xperf, logman og netsh trace produserer .etl-filer, i likhet med mange verktøy for diagnostikk og feilsøking i Windows Update.
ETL vs EVTX - hva er forskjellen?
EVTX er det standard Windows Event Log-formatet du blar i via Event Viewer; ETL er en lavnivå, høyfrekvent sporingslogg fra ETW som brukes til ytelse og dyp diagnostikk. Event Viewer kan åpne en .etl og konvertere den til .evtx for enklere visning.

Referanser

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Relaterte filendelser

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å