.ETL

ETL-fil

Event Trace Log
Ställ en fråga
SNABBT SVAR

En ETL-fil är en Windows Event Trace Log skapad av Event Tracing for Windows (ETW) - en binär post av systemhändelser såsom prestandaräknare, startaktivitet, drivrutinsspårning och nätverksdiagnostik. Du kan inte läsa den i en textredigerare. Öppna den gratis med Event Viewer (Åtgärd > Öppna sparad logg) för en snabb titt, eller med Windows Performance Analyzer eller PerfView för detaljerad analys. För att få klartext, kör tracerpt dinfil.etl i en kommandotolk för att exportera till XML eller CSV.

Utvecklare: Microsoft Kategori: Systemfiler MIME: application/octet-stream
ÖPPNAS PÅ Windows
Relaterat: .NOMEDIA · .DLL · .TMP · .LNK

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 5, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet ETL?

Filformatet .etl används för att lagra händelseloggar skapade av undersystemet Windows Event Tracing for Windows (ETW). Det lagrar data i binärt format. Loggar genereras av ETW-leverantörer - kärn-, system- och applikationskomponenter som instrumenterar sin aktivitet - snarare än av ett enskilt verktyg. ETW-ramverket loggar händelser som:

  • Diskåtkomst
  • Sidfel och minnesoperationer
  • Minnesstack-operationer
  • Applikationshändelser och anpassade leverantörsmeddelanden

En spårningssession kan även inkludera händelser vid systemstart och avstängning. Eftersom .etl-filer lagrar data i ett proprietärt binärt format krävs dedikerade diagnostik- och rapporteringsverktyg för att läsa dem. .etl-filer bör inte redigeras manuellt.

.etl-filer lagrar loggar över högfrekventa händelser tillsammans med deras beskrivningar och tidsstämplar. Sådana filer kan vara till hjälp vid felsökning av systemet och prestandaanalys. Innan systemhändelserna skrivs till en .etl-fil buffras de i minnet och töms sedan till disken i ett kompakt binärt format för att hålla resursförbrukningen låg. Rapportfiler kan ta upp en stor mängd utrymme, så det rekommenderas att hålla koll på tillgängligt diskutrymme när man kör långa spårningssessioner. Kommandot tracerpt kan användas för att tolka händelsespårningsloggar och konvertera dem till läsbara format, medan Windows Performance Analyzer (WPA) och det öppna källkodsverktyget PerfView erbjuder grafiska vyer och avancerad filtrering. Relaterade loggformat inkluderar .evtx (modern Windows-händelselogg) och .blg (binär logg för prestandaövervakning).

Säkerhet & trygghet

RISK: LOW

En .etl är passiv spårningsdata, inte körbar, så den kan inte « köra » någonting i sig själv. Två viktiga överväganden: (1) Integritet - en spårning kan fånga känsliga detaljer (filsökvägar, URL:er, processnamn, ibland nätverks- eller inloggningsrelaterad data), så var försiktig med att dela en .etl offentligt; skicka endast spårningar till betrodda supportkanaler. (2) Diskutrymme - Windows-genererade ETL-filer (t.ex. i LogFiles\WMI, WPR-fångster) kan bli stora; de flesta är säkra att ta bort om du inte behöver dem, och Windows kommer att återskapa aktiva filer. Ta inte bort ETL-filer som en pågående spårningssession för närvarande skriver till.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNEvent Trace Log
UTVECKLAREMicrosoftsedan Windows 2000 (Event Tracing for Windows / ETW)
KATEGORISystemfiler
MIME-TYPapplication/octet-stream
TYPBinär Event Tracing for Windows (ETW) spårningslogg - tidsstämplade, högfrekventa händelse- och prestandaposter

Program som öppnar ETL-filer

Windows5 apps
Event Viewer Inbyggd Öppna Event Viewer > Åtgärd > Öppna sparad logg, välj .etl-filen; den visar händelserna och kan konvertera/spara dem till .evtx. Snabbaste kostnadsfria metoden utan installation.
Windows Performance Analyzer (WPA) Gratis Installera Windows Performance Toolkit (del av Windows ADK, eller från Microsoft Store), välj sedan File > Open för .etl-filen för grafisk tidslinjeanalys av CPU/disk/start.
PerfView Öppen källkod Gratis profileringsverktyg från Microsoft: starta PerfView.exe, dubbelklicka på .etl-filen och välj sedan Events för att bläddra i spårningar (utmärkt för CPU/.NET-analys).
tracerpt (command line) Inbyggd Kör i en administrativ prompt: tracerpt dinfil.etl - skapar dumpfile.xml och summary.txt (lägg till -of CSV för CSV). Inbyggt i Windows; bäst för att få läsbar text.
Microsoft Message Analyzer (legacy network traces) Gratis Äldre verktyg för nätverks-/protokollspårning i ETL. PENSIONERAT av Microsoft (nedladdning borttagen nov 2019) - använd WPA/PerfView eller PktMon istället; nämns endast för äldre fångster.

Tekniska detaljer

djup specifikation
UtvecklareMicrosoft
FormattypBinär ETW (Event Tracing for Windows) spårningslogg
PlattformEndast Windows (ETW är ett Windows-exklusivt undersystem)
IntroduceradWindows 2000 (ETW lanserades först med Windows 2000)
Header-strukturIntern WMI-loggfilsheader i början av filen; inga ASCII-magiska bytes med fast längd
MIME-typapplication/octet-stream
KodningBinär (inte läsbar för människor; kräver ETW-medvetna verktyg)
BuffringsmekanismHändelser samlas i minnesbuffertar per CPU innan de töms till disk
HändelsetäckningKärna, drivrutiner, systemtjänster och applikationshändelser i användarläge via registrerade ETW-leverantörer
Primärt kommandoradsverktygtracerpt - inbyggt i Windows; konverterar .etl till CSV- eller XML-rapport
GUI-analysverktygWindows Performance Analyzer (WPA) och PerfView (öppen källkod)
Utdataformat via tracerptCSV-sammanfattning och XML-händelserapport (REPORT.XML + SUMMARY.TXT)
LoggfilslägeStöder sekventiella (linjära) och cirkulära (skriv över vid full) fillägen
RealtidsströmningETW-sessioner kan leverera händelser till en realtidskonsument utöver, eller istället för, en fil
Relaterade loggformat.evtx (Windows Event Log), .evt (äldre Event Log), .etlx (utökad ETL), .blg (Performance Monitor)
SläpptWindows 2000 (Event Tracing for Windows / ETW)
Specifikationlearn.microsoft.com

ETL-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med ETL-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om ETL-filer.

Vanliga frågor

Hur öppnar jag en ETL-fil?
I Windows, öppna Event Viewer och använd Åtgärd > Öppna sparad logg för en snabb vy, eller installera Windows Performance Analyzer (WPA) / PerfView för detaljerad analys. Använd inte en textredigerare - ETL är binär. För klartext, kör tracerpt dinfil.etl för att exportera till XML/CSV.
Varför ser min ETL-fil ut som rappakalja i Anteckningar?
Eftersom ETL är ett binärt spårningsformat, inte text. Det är avsett för ETW-verktyg (Event Viewer, WPA, PerfView) eller kommandot tracerpt, som avkodar händelserna till läsbar form. En textredigerare kan inte visa det.
Hur konverterar jag en ETL-fil till läsbar text?
Använd det inbyggda kommandot tracerpt: öppna en administrativ kommandotolk och kör tracerpt dinfil.etl, vilket skapar dumpfile.xml och summary.txt (lägg till -of CSV för CSV). Du kan också öppna den i Event Viewer och spara den som .evtx.
Kan jag ta bort ETL-filer i min Windows-mapp?
Vanligtvis ja - de flesta .etl-filer som Windows skriver (i LogFiles\WMI, SleepStudy eller WPR-fångster) är diagnostiska och säkra att ta bort när du inte behöver dem; Windows återskapar aktiva filer vid behov. Ta inte bort en fil som en pågående spårning aktivt skriver till.
Vilket program skapar ETL-filer?
Windows självt, via Event Tracing for Windows (ETW). Verktyg som Windows Performance Recorder (WPR), xperf, logman och netsh trace producerar .etl-filer, liksom många felsökare för diagnostik och Windows Update.
ETL vs EVTX - vad är skillnaden?
EVTX är det standardformat för Windows-händelseloggar som du bläddrar i via Event Viewer; ETL är en spårningslogg på lägre nivå för högfrekventa händelser från ETW som används för prestanda och djupdiagnostik. Event Viewer kan öppna en .etl och konvertera den till .evtx för enklare visning.

Referenser

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BCBitComet Incomplete Download File
5.PARTPartial Download File
6.BINCD/DVD Disc Image (BIN/CUE)
7.EXEWindows Executable (Portable Executable)
8.NOMEDIAAndroid No-Media Marker File
9.RPMSGRestricted Permission Message
10.AVIFAV1 Image File Format (AVIF)

Relaterade filtillägg

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö