Un fichier EVTX (Event Log XML) est un format de fichier propriétaire utilisé par les systèmes d'exploitation Microsoft Windows pour stocker les journaux d'événements système et applicatifs. Introduit avec Windows Vista, il a remplacé l'ancien format EVT. Ces fichiers contiennent un enregistrement chronologique des événements significatifs qui se produisent sur un ordinateur, tels que les audits de sécurité, les erreurs d'application, les avertissements système et les messages d'information. Chaque entrée d'événement dans un fichier EVTX inclut des détails tels que l'ID de l'événement, la source, l'horodatage (timestamp), l'utilisateur, l'ordinateur et une description détaillée de l'événement. Le format est basé sur XML, permettant une journalisation plus structurée et détaillée par rapport à son prédécesseur. Les administrateurs système et les professionnels de l'informatique s'appuient fortement sur les fichiers EVTX pour le dépannage des problèmes système, la surveillance des violations de sécurité, l'audit de l'activité des utilisateurs et le diagnostic des problèmes applicatifs. L'analyse de ces journaux est cruciale pour maintenir l'intégrité du système, identifier les menaces potentielles et assurer la conformité avec diverses réglementations. Ils sont fondamentaux pour l'analyse forensique et la réponse aux incidents.