Base de conhecimento →6 min de leituraAtualizado: 2026-09-21

Como ler os logs do Visualizador de Eventos do Windows para diagnosticar erros

O Visualizador de Eventos é o diário de bordo que o Windows mantém sobre si mesmo: cada travamento, cada serviço que morre e cada falha de driver entra ali com data e hora, nível de gravidade e um ID de evento. Pressione Win+R, digite eventvwr.msc e, em poucos minutos, você filtra o log do Sistema até chegar ao erro exato que coincide com a falha — sem instalar nada.

O que é o Visualizador de Eventos e quais logs importam

O Visualizador de Eventos acompanha o Windows desde a era NT e reúne os eventos relatados por programas, serviços, drivers e pelo próprio sistema. No painel esquerdo estão os Logs do Windows, e quatro deles fazem quase todo o trabalho de diagnóstico: Aplicativo (erros de programas do usuário), Sistema (drivers, serviços e o núcleo do sistema), Segurança (logons e auditoria, legível apenas de uma conta de administrador) e Instalação (histórico de atualizações). Cada registro traz um nível — Crítico, Erro, Aviso ou Informação — além da hora, da origem que o relatou e do ID do evento, que é a chave da busca.

Duas coisas tornam esses logs administráveis. Primeiro, eles são circulares: cada log tem um limite de tamanho e, quando enche, o Windows sobrescreve as entradas mais antigas — nunca é preciso limpar o Visualizador para liberar espaço. Segundo, eventos de Informação superam os erros em número esmagador — um sistema ocupado escreve milhares por dia —, então tudo que não for Crítico ou Erro pode ser ignorado sem medo.

  • ID 41, origem Kernel-Power (Sistema) — o PC perdeu energia ou foi reiniciado no botão; o rastro clássico de um travamento
  • ID 1001, origem BugCheck (Sistema) — houve uma tela azul; a aba Detalhes mostra o código de parada, ex.: 0x0000007E
  • ID 6008, origem EventLog (Sistema) — o desligamento anterior foi inesperado
  • IDs 7031 e 7034, origem Service Control Manager (Sistema) — um serviço caiu; o mesmo ID se repetindo a cada poucos minutos aponta para um aplicativo quebrado
  • ID 4101, origem Display (Sistema) — o driver de vídeo foi reiniciado no meio da renderização; o usuário vê um piscar de tela preta nos jogos
  • ID 4625 (Segurança) — uma tentativa de logon com falha; uma sequência longa delas merece investigação

Como abrir o Visualizador de Eventos e achar o seu erro

Abra primeiro a ferramenta: clique com o botão direito em Iniciar → Visualizador de Eventos, ou pressione Win+R, digite eventvwr.msc e Enter. Se vai consultar o log de Segurança, faça isso de uma conta de administrador; do contrário, essa ramificação mostra um erro em vez de eventos. Expanda Logs do Windows, clique em Sistema e ordene por data e hora em ordem decrescente, depois localize o momento da falha: as entradas imediatamente antes são as suspeitas, e os erros que aparecem depois do boot costumam ser consequência, não causa.

Para cortar o ruído, clique em Filtrar Log Atual, marque Crítico e Erro e confirme com OK — o log encolhe para os eventos que realmente importam. Ao clicar em um evento, a aba Geral mostra o texto legível; já Detalhes → Exibição Amigável ou XML entrega os campos brutos para a busca na web. A receita vencedora é simples: o ID do evento mais o nome da origem mais a sua versão do Windows, por exemplo “1001 BugCheck Windows 11”.

Exibições personalizadas, salvar logs e o que não fazer

Quando um problema insiste em voltar, crie uma exibição personalizada: clique em Criar Exibição Personalizada, aplique o mesmo filtro Crítico/Erros mais um intervalo de datas e salve — ela passa a morar em Exibições Personalizadas, sempre a um clique. Para entregar provas a um fórum ou a um técnico, clique com o botão direito no log → Salvar Todos os Eventos Como e guarde o arquivo .evtx: ele abre em qualquer Windows exatamente como saiu do seu. O botão Limpar Log é seguro, porque o log se reenche sozinho, mas só o use depois de exportar o que precisa.

Mantenha as expectativas honestas: o Visualizador diz o que quebrou, nem sempre por quê, então a investigação de uma tela azul geralmente segue com a análise dos minidumps e checagens como sfc /scannow ou chkdsk. Dois atalhos ajudam no caminho: o Monitor de Confiabilidade (execute perfmon /rel) desenha os mesmos travamentos numa linha do tempo simples de cruzes vermelhas, e os barulhentos avisos DCOM 10016 e 10010 são ruído famoso que você pode ignorar.

Perguntas e respostas

Onde encontro a causa de uma tela azul no Visualizador de Eventos?

Em Logs do Windows → Sistema, procure o ID 1001 da origem BugCheck na hora da falha — o código de parada listado ali é o ponto de partida da busca.

É seguro limpar os logs do Visualizador de Eventos?

Sim: eles se reenchem na hora e o Windows já sobrescreve as entradas antigas por conta própria, nada quebra. Exporte antes os eventos de que precisa, porque limpar apaga de vez.

Como ver as tentativas de logon que falharam?

Abra o log Segurança de uma conta de administrador e filtre pelo ID 4625, as tentativas de logon com falha. Uma sequência delas no meio da noite é motivo para descobrir quem ou o quê está tentando entrar.

Veja exatamente o que está incluído antes de comprar.

O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.

Continue lendo

Todos os artigos · FAQ

Fale com a gente: [email protected]