Heiphaistos TutorialsHeiphaistosTutorials
🪟Windows🖥️CMD / PowerShell💬Discord🍎macOS🔐Sécurité🐧Linux🌐Réseau💻Programmation🤖Android📦Applications🔥Applications Heiphaistos📦Logiciels📦HeiApps

⚒ Heiphaistos Tutorials

Forge ton savoir informatique.
Tutoriels clairs, sans blabla.

Navigation

  • Accueil
  • Tous les tutoriels
  • Windows
  • Discord

Ressources

  • Flux RSS
  • heiphaistos.org

© 2026 Heiphaistos Tutorials — tuto.heiphaistos.org

Mentions légalesConfidentialitéCGU

Forge ton savoir.

Accueil/Applications Heiphaistos/WinLog Analyzer : prise en main complète
🔥Applications HeiphaistosVidéo

WinLog Analyzer : prise en main complète

Analyse l'Observateur d'évènements et le Planificateur de tâches : base hors ligne de ~11 000 codes d'erreur avec explication et remédiation, corrélation d'incidents, surveillance en temps réel, export CSV/HTML/PDF.

9 octobre 20266 min de lecture
#windows#heiphaistos#winlog analyzer
Votre navigateur ne supporte pas la lecture vidéo.
VitesseSous-titres : bouton CC du lecteur

Sommaire

  • Visite guidée
  • Événements : l'analyse des journaux Windows
  • Le détail d'un événement
  • Le planificateur de tâches
  • Les incidents
  • Prérequis
  • Installation
  • Installation portable
  • Installation avec l’installeur
  • Premier lancement
  • Analyser les journaux d’évènements
  • Consulter les détails d’un événement
  • Surveiller les événements en temps réel
  • Exporter les résultats
  • Corréler les incidents
  • Analyser le Planificateur de tâches
  • Personnaliser la base de connaissances
  • Astuces
  • Questions fréquentes
  • Pourquoi certains événements n’ont pas de remédiation affichée ?
  • L’application modifie‑t‑elle les journaux ou les tâches ?
  • Comment mettre à jour WinLog Analyzer ?
  • Liens

Analyse l'Observateur d'évènements et le Planificateur de tâches : base hors ligne de ~11 000 codes d'erreur avec explication et remédiation, corrélation d'incidents, surveillance en temps réel, export CSV/HTML/PDF.

Visite guidée

Les écrans de WinLog Analyzer, avec leurs zones numérotées et expliquées.

Événements : l'analyse des journaux Windows

WinLog Analyzer lit l'Observateur d'événements de Windows et met en avant les erreurs qui comptent, avec l'explication et la solution quand elle est connue.

WinLog Analyzer : Événements : l'analyse des journaux Windows

  1. Les trois onglets — Événements (les journaux), Planificateur de tâches (les tâches en échec) et Incidents (les erreurs regroupées par cause probable).
  2. Quels journaux — Système, Application et Sécurité ; cochez ceux à analyser.
  3. Combien et depuis quand — Nombre maximal d'événements lus par journal et période à couvrir.
  4. Filtre — Tapez un mot, un code ou une source pour ne garder que les événements correspondants.
  5. Analyser — Lance la lecture avec les réglages choisis.
  6. Niveaux et options — Critique, Erreur, Avertissement, Information ; « Grouper doublons » fusionne les répétitions, « Surveillance temps réel » ajoute les nouveaux événements au fil de l'eau.
  7. Le bilan — Nombre d'événements, de critiques, d'erreurs, et combien ont une solution connue dans la base hors ligne (environ 11 000 codes).
  8. Activité par jour — Le graphique montre les jours où les erreurs se sont accumulées : un pic signale souvent une mise à jour ou un pilote en cause.
  9. Export et outils — Exportez le rapport en CSV, HTML ou PDF, ou ouvrez directement les Services, le Moniteur de fiabilité, le test de mémoire et l'Observateur de Windows.
  10. La liste — Une ligne par erreur : code, niveau, nombre de répétitions (×82), source, date et processus. Cliquez pour déplier.

Le détail d'un événement

WinLog Analyzer : Le détail d'un événement

  1. L'événement déplié — Le code (ici 7034), le niveau et le nombre de fois où il s'est produit, avec sa source et sa date.
  2. Le message de Windows — Le texte d'origine de l'erreur, tel que Windows l'a enregistré : ici un service qui s'est arrêté de façon inattendue.
  3. La solution — Quand le code est connu, l'explication et la marche à suivre s'affichent ici ; sinon l'application l'indique.

Le planificateur de tâches

Les tâches planifiées de Windows et des logiciels installés, avec leur dernier code de retour : celles qui échouent sautent aux yeux.

WinLog Analyzer : Le planificateur de tâches

  1. Filtre — Cherchez une tâche par son nom.
  2. Échecs seulement — Cochez pour n'afficher que les tâches en erreur ; Actualiser relit la liste.
  3. Le code de retour — Le dernier résultat de la tâche en hexadécimal (0x8007042B…). Dépliez la ligne pour sa signification.
  4. Une tâche — Son nom, son état, la date de la dernière exécution et de la prochaine.
  5. Le total — Nombre de tâches lues et nombre en échec.

Les incidents

Des erreurs survenues à quelques secondes d'écart ont souvent une même cause : cet onglet les regroupe pour remonter à l'origine.

WinLog Analyzer : Les incidents

  1. La fenêtre de temps — L'écart maximal en secondes entre deux événements pour qu'ils soient regroupés (120 s par défaut).
  2. Corréler — Recalcule les regroupements avec la fenêtre choisie.
  3. Un incident — Les codes concernés, le nombre d'événements, l'heure de début et de fin, puis le détail de chaque erreur du groupe. Le premier de la liste est souvent la cause.
  4. Le total — Nombre d'incidents détectés avec la fenêtre actuelle.

Prérequis

  • Windows 10 ou 11
  • .NET 8 SDK installé (requis par l’application)
  • Droits d’administrateur pour accéder aux journaux système

Installation

Installation portable

  1. Télécharger le fichier WinLogAnalyzer-Portable-1.9.1.exe depuis https://loganalyzer.heiphaistos.org.
  2. Exécuter le fichier : il décompresse l’application dans un dossier de votre choix.
  3. Vérifier que le dossier contient WinLogAnalyzer.exe et le sous‑dossier data.

Installation avec l’installeur

  1. Télécharger le fichier WinLogAnalyzer-Setup-1.9.1.exe depuis le même site.
  2. Lancer le fichier en double‑clic, accepter les conditions et choisir le répertoire d’installation.
  3. Une fois l’installation terminée, le raccourci « WinLog Analyzer » apparaît dans le menu Démarrer.

Premier lancement

  1. Lancer WinLog Analyzer (exécutable ou raccourci).
  2. Accepter l’invite de contrôle de compte d’utilisateur (UAC) pour exécuter en tant qu’administrateur.
  3. L’application crée le répertoire %AppData%\WinLogAnalyzer et y stocke les paramètres et les logs.

Analyser les journaux d’évènements

Sélectionner les journaux et filtrer les événements selon la période et le niveau.

  1. Ouvrir l’onglet « Évènements ».
  2. Cocher les journaux souhaités (System, Application, Security).
  3. Choisir le niveau de gravité (Critical, Error, Warning, Information).
  4. Sélectionner la période (24 h, 7 j, 30 j ou Tout).
  5. Cliquer sur « Rechercher » ; les résultats s’affichent avec déduplication et compteur.

Consulter les détails d’un événement

Obtenir l’explication et la remédiation d’un code d’erreur.

  1. Dans la liste, cliquer sur une ligne pour dérouler la carte de l’événement.
  2. Lire le message brut, l’explication et les actions correctives proposées.
  3. Utiliser les liens documentaires intégrés si besoin.

Surveiller les événements en temps réel

Activer la veille continue des journaux sélectionnés.

  1. Dans l’onglet « Évènements », activer le bouton « Surveillance temps réel ».
  2. Observer le compteur qui indique le nombre de nouveaux événements détectés.
  3. Les nouvelles entrées apparaissent automatiquement dans la liste.

Exporter les résultats

Sauvegarder l’analyse sous différents formats pour partage ou archivage.

  1. Après une recherche, cliquer sur le bouton « Export ».
  2. Choisir le format souhaité : CSV, HTML ou PDF.
  3. Sélectionner le répertoire de destination et confirmer.
  4. Le fichier exporté contient les événements, leurs explications et les remédiations.

Corréler les incidents

Identifier une cause probable à partir d’événements rapprochés dans le temps.

  1. Ouvrir l’onglet « Incidents ».
  2. Définir la fenêtre de corrélation (30 s, 60 s, 120 s ou 300 s).
  3. Lancer la corrélation ; les groupes d’événements liés s’affichent avec une cause probable.
  4. Examiner les explications proposées pour chaque groupe.

Analyser le Planificateur de tâches

Lister les tâches, leurs états et décoder les codes de résultat.

  1. Passer à l’onglet « Planificateur de tâches ».
  2. La liste affiche toutes les tâches avec état, dernière exécution et prochain déclenchement.
  3. Utiliser le filtre « Échecs uniquement » pour ne voir que les tâches ayant échoué.
  4. Cliquer sur une tâche pour afficher le code de résultat traduit et la remédiation associée.

Personnaliser la base de connaissances

Ajouter ou modifier des solutions sans recompilation.

  1. Ouvrir le répertoire %AppData%\WinLogAnalyzer\data.
  2. Éditer le fichier solutions.json (pour les Event IDs) ou taskcodes.json (pour les codes de tâche).
  3. Enregistrer les modifications ; l’application recharge automatiquement le fichier.

Astuces

  • Utiliser le filtre par période pour limiter le volume de données et accélérer la recherche.
  • Activer la surveillance temps réel uniquement lorsque vous avez besoin d’une veille continue, cela consomme plus de ressources.
  • Exporter les rapports PDF pour les partager avec des collègues qui n’ont pas WinLog Analyzer installé.

Questions fréquentes

Pourquoi certains événements n’ont pas de remédiation affichée ?

Si le code n’est pas présent dans la base curée, l’application utilise la base offline (~11 000 codes) qui ne fournit que le message système, sans actions spécifiques.

L’application modifie‑t‑elle les journaux ou les tâches ?

Non. Toutes les opérations sont en lecture seule ; les actions comme le test RAM demandent une confirmation explicite.

Comment mettre à jour WinLog Analyzer ?

Télécharger la nouvelle version (portable ou installateur) depuis le site et remplacer le dossier ou réinstaller. Les paramètres sont conservés dans %AppData%.

Liens

  • Télécharger v1.9.1
  • Site officiel
  • Code source
  • WinLog Analyzer sur heiphaistos.org

Commentaires

Aucun commentaire pour l'instant. Soyez le premier !

Laisser un commentaire

En envoyant un commentaire, vous acceptez les conditions d'utilisation et la publication de votre pseudo après modération (voir la politique de confidentialité).