.ETL

Файл ETL

Event Trace Log
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл ETL - это журнал трассировки событий Windows, созданный подсистемой Event Tracing for Windows (ETW). Он представляет собой бинарную запись системных событий, таких как счетчики производительности, активность при загрузке, трассировки драйверов и диагностика сети. Его нельзя прочитать в текстовом редакторе. Откройте его бесплатно с помощью «Просмотра событий» (Действие > Открыть сохраненный журнал) для быстрого ознакомления или используйте Windows Performance Analyzer или PerfView для детального анализа. Чтобы получить обычный текст, выполните команду tracerpt yourfile.etl в командной строке для экспорта в XML или CSV.

Разработчик: Microsoft Категория: Системные файлы MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Windows
Связанные: .NOMEDIA · .DLL · .TMP · .LNK

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Aug 5, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла ETL?

Формат файла .etl используется для хранения журналов событий, созданных подсистемой Windows Event Tracing for Windows (ETW). Он хранит данные в бинарном формате. Журналы генерируются поставщиками ETW - компонентами ядра, системы и приложений, которые инструментируют свою деятельность, - а не одним инструментом. Инфраструктура ETW регистрирует такие события, как:

  • Доступ к диску
  • Ошибки страниц и операции с памятью
  • Операции со стеком памяти
  • События приложений и сообщения пользовательских поставщиков

Сеанс трассировки также может включать события запуска и завершения работы системы. Поскольку файлы .etl хранят данные в проприетарном бинарном формате, для их чтения требуются специальные инструменты диагностики и отчетности. Файлы .etl не следует редактировать вручную.

В файлах .etl хранятся журналы высокочастотных событий вместе с их описаниями и метками времени. Такие файлы могут быть полезны при поиске и устранении неисправностей системы и анализе производительности. Перед записью системных событий в файл .etl они буферизуются в памяти, а затем сбрасываются на диск в компактном бинарном формате для минимизации накладных расходов. Файлы отчетов могут занимать много места, поэтому при проведении длительных сеансов трассировки рекомендуется следить за объемом свободного дискового пространства. Команда tracerpt может использоваться для анализа журналов трассировки событий и их преобразования в читаемые форматы, в то время как Windows Performance Analyzer (WPA) и инструмент с открытым исходным кодом PerfView предлагают графические представления и расширенную фильтрацию. Связанные форматы журналов включают .evtx (современный журнал событий Windows) и .blg (бинарный журнал системного монитора).

Безопасность и защита

РИСК: LOW

Файл .etl - это пассивные данные трассировки, а не исполняемый файл, поэтому он не может ничего «запустить» сам по себе. Два важных момента: (1) Конфиденциальность - трассировка может содержать конфиденциальные данные (пути к файлам, URL-адреса, имена процессов, иногда сетевые данные), поэтому будьте осторожны при публичной передаче .etl; отправляйте трассировки только доверенным каналам поддержки. (2) Дисковое пространство - созданные Windows ETL (например, в LogFiles\WMI, захваты WPR) могут сильно разрастаться; большинство из них можно безопасно удалить, если они не нужны, и Windows воссоздаст активные. Не удаляйте ETL, в которые в данный момент записывается текущий сеанс трассировки.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕEvent Trace Log
РАЗРАБОТЧИКMicrosoftс Windows 2000 (Event Tracing for Windows / ETW)
MIME-ТИПapplication/octet-stream
ТИПБинарный журнал трассировки Event Tracing for Windows (ETW) - записи событий и производительности с метками времени
СВЯЗАННЫЕ.nomedia.dll.tmp.lnk

Программы, открывающие файлы ETL

Windows5 apps
Event Viewer Встроенная Откройте «Просмотр событий» > «Действие» > «Открыть сохраненный журнал», выберите .etl; он отобразит события и сможет конвертировать/сохранить их в .evtx. Самый быстрый бесплатный способ без установки.
Windows Performance Analyzer (WPA) Бесплатно Установите Windows Performance Toolkit (часть Windows ADK или из Microsoft Store), затем «Файл» > «Открыть» .etl для графического анализа временной шкалы процессора, диска и загрузки.
PerfView Открытый код Бесплатный профилировщик Microsoft: запустите PerfView.exe, дважды щелкните по .etl, затем выберите «Events» для просмотра трассировок (отлично подходит для анализа CPU/.NET).
tracerpt (command line) Встроенная Запустите в командной строке администратора: tracerpt yourfile.etl - на выходе будут dumpfile.xml и summary.txt (добавьте -of CSV для CSV). Встроено в Windows; лучший способ получить читаемый текст.
Microsoft Message Analyzer (legacy network traces) Бесплатно Старый инструмент для сетевых/протокольных трассировок ETL. СНЯТ С ПОДДЕРЖКИ Microsoft (загрузка удалена в ноябре 2019 г.) - используйте WPA/PerfView или PktMon; упоминается только для устаревших дампов.

Технические подробности

глубокая спецификация
РазработчикMicrosoft
Тип форматаБинарный журнал трассировки ETW (Event Tracing for Windows)
ПлатформаТолько Windows (ETW является эксклюзивной подсистемой Windows)
ПредставленWindows 2000 (ETW впервые появился в Windows 2000)
Структура заголовкаВнутренняя запись заголовка лог-файла WMI в начале файла; нет магических байтов ASCII фиксированной длины
MIME-типapplication/octet-stream
КодировкаБинарная (не читается человеком; требуются инструменты с поддержкой ETW)
Механизм буферизацииСобытия собираются в буферах памяти для каждого процессора перед сбросом на диск
Охват событийСобытия ядра, драйверов, системных служб и приложений пользовательского режима через зарегистрированных поставщиков ETW
Основной инструмент командной строкиtracerpt - встроен в Windows; преобразует .etl в отчет CSV или XML
Инструменты GUI-анализаWindows Performance Analyzer (WPA) и PerfView с открытым исходным кодом
Выходные форматы через tracerptСводка CSV и отчет о событиях XML (REPORT.XML + SUMMARY.TXT)
Режим лог-файлаПоддерживает последовательный (линейный) и циклический (перезапись при заполнении) режимы
Потоковая передача в реальном времениСеансы ETW могут доставлять события потребителю в реальном времени в дополнение к файлу или вместо него
Связанные форматы журналов.evtx (журнал событий Windows), .evt (устаревший журнал событий), .etlx (расширенный ETL), .blg (системный монитор)
ВыпущенWindows 2000 (Event Tracing for Windows / ETW)
Спецификацияlearn.microsoft.com

Конвертации ETL

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами ETL. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах ETL.

Часто задаваемые вопросы

Как открыть файл ETL?
В Windows откройте «Просмотр событий» и выберите «Действие» > «Открыть сохраненный журнал» для быстрого просмотра или установите Windows Performance Analyzer (WPA) / PerfView для детального анализа. Не используйте текстовый редактор - ETL является бинарным форматом. Для получения обычного текста выполните tracerpt yourfile.etl для экспорта в XML/CSV.
Почему мой файл ETL выглядит как абракадабра в Блокноте?
Потому что ETL - это бинарный формат трассировки, а не текст. Он предназначен для инструментов ETW («Просмотр событий», WPA, PerfView) или команды tracerpt, которые декодируют события в читаемый вид. Текстовый редактор не может его отобразить.
Как конвертировать файл ETL в читаемый текст?
Используйте встроенную команду tracerpt: откройте командную строку от имени администратора и выполните tracerpt yourfile.etl, что создаст файлы dumpfile.xml и summary.txt (добавьте -of CSV для формата CSV). Вы также можете открыть его в «Просмотре событий» и сохранить как .evtx.
Можно ли удалять файлы ETL в папке Windows?
Обычно да - большинство файлов .etl, которые записывает Windows (в LogFiles\WMI, SleepStudy или захваты WPR), являются диагностическими и их можно безопасно удалить, если они вам не нужны; Windows воссоздаст активные файлы по мере необходимости. Не удаляйте файл, в который в данный момент активно записывается текущая трассировка.
Какая программа создает файлы ETL?
Сама Windows через подсистему Event Tracing for Windows (ETW). Такие инструменты, как Windows Performance Recorder (WPR), xperf, logman и netsh trace, создают файлы .etl, как и многие средства диагностики и устранения неполадок Windows Update.
ETL против EVTX - в чем разница?
EVTX - это стандартный формат журнала событий Windows, который вы просматриваете в «Просмотре событий»; ETL - это низкоуровневый журнал высокочастотной трассировки от ETW, используемый для анализа производительности и глубокой диагностики. «Просмотр событий» может открыть .etl и преобразовать его в .evtx для более удобного просмотра.

Ссылки

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Похожие расширения

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z