Isso não os colocará de volta nos registros do sistema, mas por que não apenas usar um visualizador .evtx como o Nirsoft FullEventLogView v1? .00 para inspecionar os arquivos separados. Isso é mais fácil do que tentar forçar seus pinos quadrados em buracos redondos (supondo que eles ainda não se encaixem).
FullEventLogView is a simple tool for Windows 10/8/7/Vista that displays in a table the details of all events from the event logs of Windows, including the event description. It allows you to view the events of your local computer, events of a remote computer on your network, and events stored in .evtx files. It also allows you to export the events list to text/csv/tab-delimited/html/xml file from the GUI and from command-line.
Selecionando a fonte:
VocêpodefazertodosostiposdefiltragemnasOpçõesavançadas: