Sysinternals completou 30 anos este ano e a Microsoft ainda o distribui como um download manual que nunca chega ao Windows 11 por padrão. Process Explorer, Autoruns, TCPView e RAMMap mantêm a interface de 2005 enquanto o resto do SO avança. Essa é a razão pela qual as ferramentas abaixo existem. Cada alternativa do Sysinternals aqui corrige uma limitação específica que encontramos ao executar o conjunto original em uma instalação moderna do Windows 11.
Passamos uma semana reconstruindo um fluxo de trabalho do Sysinternals do zero usando substituições de código aberto e freeware. Algumas partes (como Process Explorer) têm equivalentes que superam o original. Outras (como Autoruns) são mais difíceis de substituir completamente. Este artigo cobre o que realmente se integra bem, o que ainda precisa das ferramentas Microsoft e quais combinações reproduzem um kit completo de ferramentas para usuários avançados.
Comparação rápida
| Aplicativo | Melhor para | Plano gratuito | Preço inicial/mês | Recurso destacado |
|---|---|---|---|---|
| System Informer | Process Explorer + Process Monitor | Totalmente gratuito | Gratuito | Driver de kernel para inspeção profunda |
| NirSoft Suite | Variedade de ferramentas | Totalmente gratuito | Gratuito | 250+ utilitários de propósito único |
| HWiNFO | Sensores de hardware | Gratuito pessoal | Gratuito | Log de sensores a intervalos de 1 segundo |
| GlassWire | TCPView com visualização | Gratuito básico | Cerca de $3/mês Pro | Gráficos de tráfego de rede por aplicativo |
| Everything | Sigcheck / busca de arquivos | Totalmente gratuito | Gratuito | Busca instantânea em volumes NTFS |
| WizTree | Uso de disco tipo RAMMap | Totalmente gratuito | Gratuito | Lê MFT diretamente, verifica em segundos |
| Autoruns Organizer | Substituição do Autoruns | Nível gratuito | Cerca de $2/mês Pro | Pontuação VirusTotal em cada entrada |
Por que as pessoas saem do Sysinternals
O conjunto de ferramentas original funciona, e Mark Russinovich continua lançando atualizações. Mas o atrito prático é real. Três reclamações continuam aparecendo em r/sysadmin e Hacker News.
A interface está congelada em 2005. Os ícones, o layout e o espaçamento de diálogos do Process Explorer antecedem o dimensionamento de DPI. Em um monitor 4K em escala 150%, metade dos botões transborda e o texto da barra de ferramentas fica cortado. Sem modo escuro, sem herança de cor de ênfase e sem filtros enquanto você digita na maioria das ferramentas.
Não há instalador, nenhum atualizador e nenhum canal. Você baixa um ZIP, desbloqueia o exe e lembra de verificar atualizações você mesmo. Isso é aceitável para uma estação de trabalho, doloroso em toda uma frota. O Sysinternals Live funciona como um executor, mas falha em ambientes offline ou isolados por ar.
Algumas ferramentas têm lacunas óbvias. RAMMap não exporta. Autoruns não tem pontuação VirusTotal por padrão. TCPView não consegue gráfico de largura de banda ao longo do tempo. Handle é apenas linha de comando. As alternativas abaixo preenchem essas lacunas ou substituem completamente a ferramenta por algo que as resove.
As alternativas
System Informer — Melhor substituto de Process Explorer + Process Monitor
System Informer (anteriormente Process Hacker) é a coisa mais próxima a uma reescrita moderna do Sysinternals. Ele manipula o que Process Explorer, Process Monitor e Handle fazem, mais um gerenciador de serviços e um monitor de rede. O driver do kernel permite que ele inspecione processos protegidos e leia memória que o Gerenciador de Tarefas não consegue tocar.
A interface suporta modo escuro, filtragem por coluna e API de plug-in programável. A visualização em árvore para ancestralidade do processo funciona fora da caixa, e os gráficos de histórico de CPU aumentam por thread quando você investiga.
Onde ficou aquém: Nenhum equivalente direto ao rastreamento do tempo de inicialização do Process Monitor, e o formato do log é diferente para que os arquivos PML existentes não importem.
Preço:
- Gratuito: Totalmente em destaque, sem camadas
- Pago: Nenhum
- vs Sysinternals: Mesmo preço (gratuito), significativamente mais moderno
Migração do Sysinternals: Os atalhos de teclado do Process Explorer e as escolhas de coluna não são transferidos, mas o layout é próximo o suficiente para que a memória muscular se adapte em um dia. Arquivos de filtro do Process Monitor (.pmc) não importam, mas os filtros próprios do System Informer cobrem os mesmos campos.
Baixar: System Informer
Conclusão: Instale isso em primeiro lugar. Substitui as duas ferramentas Sysinternals que a maioria das pessoas realmente usa e adiciona recursos que a Microsoft nunca enviou.
NirSoft Suite — Melhor para tarefas únicas e trabalho forense
NirSoft publica mais de 250 utilitários de propósito único que se sobrepõem bastante à área de superfície do Sysinternals. CurrPorts cobre TCPView. ProcessActivityView cobre Process Monitor. WhatInStartup cobre Autoruns. NK2Edit lê arquivos de preenchimento automático do Outlook. Há uma ferramenta para quase toda pergunta “como faço para inspecionar essa coisa específica do Windows”.
Nir Sofer mantém a coleção desde 2001, e cada utilitário é um único exe pequeno sem dependências. Isso torna NirSoft a opção preferida para perícia portátil: coloque a pasta em um pendrive e cada ferramenta funciona.
Onde ficou aquém: Sem lançador unificado, então se lembrar qual utilitário faz o quê leva tempo. Algumas ferramentas têm aparência da era Windows-XP. O antivírus marca algumas delas porque utilitários de recuperação de senha parecem malware.
Preço:
- Gratuito: Todos os utilitários, sem camadas
- Pago: Nenhum
- vs Sysinternals: Comparável, cobertura mais ampla, mas mais superficial por ferramenta
Migração do Sysinternals: Sem caminho de importação. Cada ferramenta NirSoft é independente. O wrapper NirLauncher oferece um índice pesquisável se você quiser uma interface em todos os 250.
Baixar: NirSoft
Conclusão: Mantenha no seu pendrive de administrador. Quando você precisa responder uma pergunta estranha do Windows rapidamente, alguém no NirSoft geralmente já escreveu a ferramenta.
HWiNFO — Melhor para detalhes de sensores de hardware
Sysinternals nunca cobriu sensores de hardware. HWiNFO faz, e faz mais do que qualquer ferramenta concorrente. Leia temperaturas de pacote da CPU por núcleo, tensões por VRM, temperaturas hotspot da GPU, durabilidade de escrita de unidade NVMe e térmica de DIMM. O registro desce a intervalos de 1 segundo em CSV, o que é resolução suficiente para análise de aceleração térmica.
A cobertura do sensor é ampla porque HWiNFO lê diretamente do EC da placa-mãe e SMBus em vez de apenas WMI. Isso significa que ele detecta sensores que a maioria das ferramentas perde.
Onde ficou aquém: A interface mostra tudo de uma vez e pode ser avassaladora. Gratuito é apenas para uso pessoal; licenças comerciais custam extra.
Preço:
- Gratuito: Uso pessoal, recursos completos
- Pago: Cerca de $30/ano comercial por assento
- vs Sysinternals: Complementar em vez de substituir qualquer coisa
Migração do Sysinternals: Sem sobreposição para migrar. Isso preenche uma lacuna que o Sysinternals nunca abordou.
Baixar: HWiNFO
Conclusão: Se você diagnosticar problemas térmicos, de energia ou de memória em hardware real, essa é a ferramenta. Usuários do Sysinternals que executam Windows em laptops ou estações de trabalho recebem o maior ganho.
GlassWire — Melhor para monitoramento de rede com gráficos
TCPView mostra conexões atuais. GlassWire mostra conexões atuais mais um gráfico de tráfego de cinco minutos a vários anos dividido por processo, host e país. Se alguém perguntar “por que meu computador está conversando às 3 da manhã”, GlassWire responde em uma tela. TCPView requer que você esteja observando no momento certo.
A integração do firewall permite bloquear por aplicativo em um clique, e os alertas disparam em novos hosts, novos aplicativos ou picos de tráfego inesperados.
Onde ficou aquém: A camada pro bloqueia a janela de histórico mais longa e os alertas mais úteis. A camada gratuita redefine o gráfico ao reinicializar.
Preço:
- Gratuito: Monitoramento básico, apenas sessão atual
- Pago: Cerca de $3/mês para Basic, $5/mês para Pro
- vs Sysinternals: Recursos pagos batem TCPView; camada gratuita é aproximadamente equivalente
Migração do Sysinternals: As colunas de filtro TCPView não são transferidas, mas a metáfora é a mesma (processar para host remoto com contagens).
Baixar: GlassWire
Conclusão: Escolha isso se quiser visualização e histórico, não apenas uma tabela em tempo real. A camada gratuita é boa para verificações pontuais; pague pelos alertas.
Everything — Melhor substituição do Sigcheck / busca de arquivos
Sysinternals Sigcheck é uma ferramenta de linha de comando para encontrar arquivos. Everything da voidtools faz o mesmo com um GUI instantâneo. Indexa toda a Tabela Mestre de Arquivos NTFS na primeira execução (geralmente menos de um minuto para um SSD de 1TB) e responde a consultas de nome de arquivo em tempo real enquanto você digita.
Suporte a Regex, padrões de exclusão e classificação por coluna funcionam. Há também modo servidor HTTP para pesquisar uma máquina remotamente e protocolo ETP para pesquisa em toda a LAN.
Onde ficou aquém: Apenas NTFS. Unidades FAT32 ou exFAT revertem para um modo de varredura mais lento. A busca de conteúdo dentro de arquivos é um plug-in, não embutida.
Preço:
- Gratuito: Recursos completos
- Pago: Nenhum
- vs Sysinternals: Gratuito, mais rápido, melhor interface
Migração do Sysinternals: Sem caminho de importação. Usuários de linha de comando podem usar es.exe (wrapper CLI) para consultas programáveis.
Baixar: Everything
Conclusão: Cada máquina Windows deveria ter isso. Usuários do Sysinternals Sigcheck obtêm a maioria do que precisam mais uma interface.
WizTree — Melhor ferramenta de uso de disco tipo RAMMap
Sysinternals RAMMap mostra o uso de memória física. WizTree faz o equivalente para disco: leia o MFT NTFS diretamente e mostre o que está ocupando espaço, classificado por pasta, arquivo ou tipo de arquivo. Uma unidade de 4TB é verificada em cerca de 10 segundos.
A visualização treemap visualiza aglomerados de arquivos grandes em relance. Filtre por extensão para encontrar todo arquivo de mídia, todo log, todo crash dump em um sistema.
Onde ficou aquém: Apenas NTFS para verificações rápidas; ReFS e sistemas de arquivos não-Windows revertem para modo lento. A camada gratuita limita algumas opções de exportação.
Preço:
- Gratuito: Verificação e visualização completas
- Pago: Cerca de $12 uma vez para Pro (adiciona exportação e CLI)
- vs Sysinternals: Gratuito, e Sysinternals nunca teve essa ferramenta
Migração do Sysinternals: Sem sobreposição. Usuários do WinDirStat se sentirão em casa imediatamente.
Baixar: WizTree
Conclusão: Mais rápido que WinDirStat, interface mais silenciosa. Use quando uma unidade ficar cheio inesperadamente.
Autoruns Organizer — Melhor substituição do Autoruns com VirusTotal integrado
Sysinternals Autoruns é a ferramenta de referência para encontrar o que inicia na inicialização, mas não integra VirusTotal por padrão. Autoruns Organizer cobre as mesmas entradas de inicialização (serviços, tarefas agendadas, extensões shell, drivers, DLLs) e classifica automaticamente cada entrada contra VirusTotal, com coloração de severidade.
A interface é mais rápida para filtrar que Autoruns e lembra suas preferências de visualização entre sessões.
Onde ficou aquém: Menos categorias que a lista completa do Autoruns. Alguns locais de hive obscuros não são verificados. A camada Pro adiciona verificação silenciosa e relatório.
Preço:
- Gratuito: Gerenciamento de inicialização básico
- Pago: Cerca de $25/ano para Pro
- vs Sysinternals: Camada gratuita corresponde ao núcleo do Autoruns; camada paga adiciona automação
Migração do Sysinternals: Arquivos de backup do Autoruns (.arn) não importam, mas as categorias mapeiam um para um.
Baixar: Autoruns Organizer
Conclusão: Use em qualquer máquina que você suspeite ter adware ou entradas de inicialização indesejadas. A classificação VirusTotal economiza a etapa de copiar e colar que Autoruns força sobre você.
Como escolher
Escolha System Informer se você passar a maior parte do seu tempo Sysinternals em Process Explorer ou Process Monitor. É a atualização direta, modo escuro incluído, e o driver do kernel corresponde ao que as ferramentas originais fazem.
Escolha NirSoft Suite se você quiser a cobertura mais ampla de ferramentas em um pendrive para perícia ou triagem de emergência. Sem instalador, sem dependências, funciona em qualquer Windows.
Escolha HWiNFO se precisar de detalhes de sensores de hardware que Sysinternals nunca tocou. Análise térmica, consumo de energia, rastreamento de desgaste de unidade.
Escolha GlassWire em vez de TCPView se quiser que o histórico de rede persista nos reinícios. Gratuito é suficiente para verificações pontuais; pague pelos alertas.
Mantenha-se no Sysinternals para rastreamentos de tempo de inicialização do Process Monitor, saída de linha de comando Handle para scripts e suite de execução remota PsTools. Eles ainda não têm uma substituição de ferramenta única limpa.
FAQ
É seguro instalar System Informer? Sim. É código aberto (licença BSD-3), assinado e auditado. O driver do kernel requer instalação de administrador porque é assim que ele inspeciona processos protegidos, assim como Process Explorer.
Posso usar alternativas do Sysinternals no Windows Server? System Informer, NirSoft, HWiNFO, Everything e WizTree funcionam no Windows Server 2016 e posterior. GlassWire e Autoruns Organizer visam edições de desktop, mas geralmente funcionam no Server com pequenas peculiaridades de interface.
Qual é a melhor alternativa gratuita do Sysinternals? System Informer para trabalho de processos, NirSoft para utilitários únicos, Everything para busca de arquivos. Os três são gratuitos sem camada paga. Juntos cobrem cerca de 80% do que a maioria das pessoas realmente usa Sysinternals.
Por que não há uma substituição completa do Sysinternals em uma ferramenta? Sysinternals é uma coleção construída ao longo de 30 anos em domínios de processo, inicialização automática, rede, memória, disco e linha de comando. Nenhum projeto único assumiu toda essa área. As alternativas aqui funcionam melhor em combinação.
Essas alternativas funcionam em ambientes corporativos com SmartScreen e Defender? System Informer, HWiNFO, Everything, WizTree e Autoruns Organizer são assinados e reputação-verificados. Ferramentas NirSoft às vezes acionam heurísticas antivírus porque utilitários de recuperação de senha parecem malware. Lista branca por política do site.