.ETL

Arquivo ETL

Event Trace Log
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo ETL é um Windows Event Trace Log produzido pelo Event Tracing for Windows (ETW) - um registro binário de eventos do sistema, como contadores de desempenho, atividade de inicialização, rastreamentos de drivers e diagnósticos de rede. Você não pode lê-lo em um editor de texto. Abra-o gratuitamente com o Event Viewer (Ação > Abrir Log Salvo) para uma visualização rápida, ou com o Windows Performance Analyzer ou PerfView para análise detalhada. Para obter texto simples, execute tracerpt seuarquivo.etl em um prompt de comando para exportar para XML ou CSV.

Desenvolvedor: Microsoft Categoria: Arquivos de Sistema MIME: application/octet-stream
ABRE EM Windows
Relacionado: .NOMEDIA · .DLL · .TMP · .LNK

Nesta página

19k+ extensões indexadas
Última revisão em Aug 5, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro ETL?

O formato de arquivo .etl é usado para armazenar logs de eventos criados pelo subsistema Windows Event Tracing for Windows (ETW). Ele armazena dados em formato binário. Os logs são gerados por provedores ETW - componentes do kernel, do sistema e de aplicativos que instrumentam sua atividade - em vez de uma única ferramenta. A estrutura do ETW registra eventos como:

  • Acesso ao disco
  • Falhas de página e operações de memória
  • Operações de pilha de memória
  • Eventos de aplicativos e mensagens de provedores personalizados

Uma sessão de rastreamento também pode incluir eventos de inicialização e desligamento do sistema. Como os arquivos .etl armazenam dados em um formato binário proprietário, são necessárias ferramentas dedicadas de diagnóstico e relatório para lê-los. Arquivos .etl não devem ser editados manualmente.

Os arquivos .etl armazenam logs de eventos de alta frequência junto com suas descrições e carimbos de data/hora. Tais arquivos podem ser úteis durante a solução de problemas do sistema e análise de desempenho. Antes que os eventos do sistema sejam gravados em um arquivo .etl, eles são armazenados em buffer na memória e, em seguida, descarregados no disco em formato binário compacto para manter a sobrecarga baixa. Os arquivos de relatório podem ocupar uma grande quantidade de espaço, portanto, é aconselhável monitorar a quantidade de espaço em disco disponível ao executar sessões de rastreamento longas. O comando tracerpt pode ser usado para analisar logs de rastreamento de eventos e convertê-los em formatos legíveis, enquanto o Windows Performance Analyzer (WPA) e a ferramenta de código aberto PerfView oferecem visualizações gráficas e filtragem avançada. Formatos de log relacionados incluem .evtx (Windows Event Log moderno) e .blg (log binário do Monitor de Desempenho).

Segurança e proteção

RISCO: LOW

Um .etl contém dados de rastreamento passivos, não é executável, portanto não pode «executar» nada por si só. Duas considerações reais: (1) privacidade - um rastreamento pode capturar detalhes confidenciais (caminhos de arquivos, URLs, nomes de processos, às vezes dados de rede ou próximos a credenciais), portanto, tenha cuidado ao compartilhar um .etl publicamente; envie rastreamentos apenas para canais de suporte confiáveis. (2) Espaço em disco - ETLs gerados pelo Windows (por exemplo, em LogFiles\WMI, capturas do WPR) podem crescer muito; a maioria é segura para excluir se você não precisar deles, e o Windows recriará os ativos. Não exclua ETLs nos quais uma sessão de rastreamento ativa esteja gravando no momento.

Detalhes do formato

em resumo
NOME COMPLETOEvent Trace Log
DESENVOLVEDORMicrosoftdesde Windows 2000 (Event Tracing for Windows / ETW)
TIPO MIMEapplication/octet-stream
TIPOLog de rastreamento binário Event Tracing for Windows (ETW) - registros de eventos/desempenho de alta frequência com carimbo de data/hora

Programas que abrem arquivos ETL

Windows5 apps
Event Viewer Integrado Abra o Event Viewer > Ação > Abrir Log Salvo, escolha o .etl; ele exibe os eventos e pode convertê-los/salvá-los em .evtx. Visualização gratuita mais rápida, sem instalação.
Windows Performance Analyzer (WPA) Gratuito Instale o Windows Performance Toolkit (parte do Windows ADK ou da Microsoft Store) e, em seguida, Arquivo > Abrir o .etl para análise gráfica da linha do tempo de CPU/disco/inicialização.
PerfView Código aberto Profiler gratuito da Microsoft: inicie o PerfView.exe, clique duas vezes no .etl e depois em Events para navegar pelos rastreamentos (ótimo para análise de CPU/.NET).
tracerpt (command line) Integrado Execute em um prompt de administrador: tracerpt seuarquivo.etl - gera dumpfile.xml e summary.txt (adicione -of CSV para CSV). Integrado ao Windows; melhor para obter texto legível.
Microsoft Message Analyzer (legacy network traces) Gratuito Ferramenta antiga para rastreamentos ETL de rede/protocolo. DESCONTINUADA pela Microsoft (download removido em nov/2019) - use WPA/PerfView ou PktMon em vez disso; mencionada apenas para capturas legadas.

Detalhes técnicos

especificação profunda
DesenvolvedorMicrosoft
Tipo de formatoLog de rastreamento binário ETW (Event Tracing for Windows)
PlataformaApenas Windows (ETW é um subsistema exclusivo do Windows)
IntroduzidoWindows 2000 (o ETW foi lançado pela primeira vez com o Windows 2000)
Estrutura do cabeçalhoRegistro de evento de cabeçalho de arquivo de log WMI interno no início do arquivo; sem bytes mágicos ASCII de comprimento fixo
Tipo MIMEapplication/octet-stream
CodificaçãoBinário (não legível por humanos; requer ferramentas compatíveis com ETW)
Mecanismo de bufferOs eventos são coletados em buffers na memória por CPU antes de serem descarregados no disco
Cobertura de eventosEventos de kernel, driver, serviço do sistema e aplicativos em modo de usuário via provedores ETW registrados
Ferramenta de linha de comando primáriatracerpt - integrada ao Windows; converte .etl em relatório CSV ou XML
Ferramentas de análise GUIWindows Performance Analyzer (WPA) e PerfView de código aberto
Formatos de saída via tracerptResumo CSV e relatório de eventos XML (REPORT.XML + SUMMARY.TXT)
Modo de arquivo de logSuporta modos de arquivo sequencial (linear) e circular (sobrescrever ao encher)
Streaming em tempo realAs sessões ETW podem entregar eventos a um consumidor em tempo real além de, ou em vez de, um arquivo
Formatos de log relacionados.evtx (Windows Event Log), .evt (Event Log legado), .etlx (ETL estendido), .blg (Monitor de Desempenho)
LançadoWindows 2000 (Event Tracing for Windows / ETW)
Especificaçãolearn.microsoft.com

Conversões de ETL

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos ETL. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos ETL.

Perguntas frequentes

Como faço para abrir um arquivo ETL?
No Windows, abra o Event Viewer e use Ação > Abrir Log Salvo para uma visualização rápida, ou instale o Windows Performance Analyzer (WPA) / PerfView para análise detalhada. Não use um editor de texto - o ETL é binário. Para texto simples, execute tracerpt seuarquivo.etl para exportar XML/CSV.
Por que meu arquivo ETL parece incompreensível no Bloco de Notas?
Porque o ETL é um formato de rastreamento binário, não texto. Ele é destinado a ferramentas ETW (Event Viewer, WPA, PerfView) ou ao comando tracerpt, que decodificam os eventos em forma legível. Um editor de texto não consegue exibi-lo.
Como converto um arquivo ETL para texto legível?
Use o comando integrado tracerpt: abra um prompt de comando como administrador e execute tracerpt seuarquivo.etl, que criará dumpfile.xml e summary.txt (adicione -of CSV para CSV). Você também pode abri-lo no Event Viewer e salvá-lo como .evtx.
Posso excluir arquivos ETL na minha pasta do Windows?
Geralmente sim - a maioria dos arquivos .etl que o Windows grava (em LogFiles\WMI, SleepStudy ou capturas do WPR) são diagnósticos e seguros para remover quando você não precisa deles; o Windows recria os ativos conforme necessário. Não exclua um arquivo no qual um rastreamento em execução esteja gravando ativamente.
Qual programa cria arquivos ETL?
O próprio Windows, via Event Tracing for Windows (ETW). Ferramentas como Windows Performance Recorder (WPR), xperf, logman e netsh trace produzem arquivos .etl, assim como muitos solucionadores de problemas de diagnóstico e do Windows Update.
ETL vs EVTX - qual é a diferença?
EVTX é o formato padrão do Windows Event Log que você navega no Event Viewer; ETL é um log de rastreamento de nível inferior e alta frequência do ETW usado para desempenho e diagnósticos profundos. O Event Viewer pode abrir um .etl e convertê-lo em .evtx para facilitar a visualização.

Referências

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.DATProgram Data File (generic)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Extensões relacionadas

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z