Alternativas do Sysinternals

Sysinternals completou 30 anos este ano e a Microsoft ainda o distribui como um download manual que nunca chega ao Windows 11 por padrão. Process Explorer, Autoruns, TCPView e RAMMap mantêm a interface de 2005 enquanto o resto do SO avança. Essa é a razão pela qual as ferramentas abaixo existem. Cada alternativa do Sysinternals aqui corrige uma limitação específica que encontramos ao executar o conjunto original em uma instalação moderna do Windows 11.

Passamos uma semana reconstruindo um fluxo de trabalho do Sysinternals do zero usando substituições de código aberto e freeware. Algumas partes (como Process Explorer) têm equivalentes que superam o original. Outras (como Autoruns) são mais difíceis de substituir completamente. Este artigo cobre o que realmente se integra bem, o que ainda precisa das ferramentas Microsoft e quais combinações reproduzem um kit completo de ferramentas para usuários avançados.

Comparação rápida

Aplicativo Melhor para Plano gratuito Preço inicial/mês Recurso destacado
System Informer Process Explorer + Process Monitor Totalmente gratuito Gratuito Driver de kernel para inspeção profunda
NirSoft Suite Variedade de ferramentas Totalmente gratuito Gratuito 250+ utilitários de propósito único
HWiNFO Sensores de hardware Gratuito pessoal Gratuito Log de sensores a intervalos de 1 segundo
GlassWire TCPView com visualização Gratuito básico Cerca de $3/mês Pro Gráficos de tráfego de rede por aplicativo
Everything Sigcheck / busca de arquivos Totalmente gratuito Gratuito Busca instantânea em volumes NTFS
WizTree Uso de disco tipo RAMMap Totalmente gratuito Gratuito Lê MFT diretamente, verifica em segundos
Autoruns Organizer Substituição do Autoruns Nível gratuito Cerca de $2/mês Pro Pontuação VirusTotal em cada entrada

Por que as pessoas saem do Sysinternals

O conjunto de ferramentas original funciona, e Mark Russinovich continua lançando atualizações. Mas o atrito prático é real. Três reclamações continuam aparecendo em r/sysadmin e Hacker News.

A interface está congelada em 2005. Os ícones, o layout e o espaçamento de diálogos do Process Explorer antecedem o dimensionamento de DPI. Em um monitor 4K em escala 150%, metade dos botões transborda e o texto da barra de ferramentas fica cortado. Sem modo escuro, sem herança de cor de ênfase e sem filtros enquanto você digita na maioria das ferramentas.

Não há instalador, nenhum atualizador e nenhum canal. Você baixa um ZIP, desbloqueia o exe e lembra de verificar atualizações você mesmo. Isso é aceitável para uma estação de trabalho, doloroso em toda uma frota. O Sysinternals Live funciona como um executor, mas falha em ambientes offline ou isolados por ar.

Algumas ferramentas têm lacunas óbvias. RAMMap não exporta. Autoruns não tem pontuação VirusTotal por padrão. TCPView não consegue gráfico de largura de banda ao longo do tempo. Handle é apenas linha de comando. As alternativas abaixo preenchem essas lacunas ou substituem completamente a ferramenta por algo que as resove.

As alternativas

System Informer — Melhor substituto de Process Explorer + Process Monitor

System Informer (anteriormente Process Hacker) é a coisa mais próxima a uma reescrita moderna do Sysinternals. Ele manipula o que Process Explorer, Process Monitor e Handle fazem, mais um gerenciador de serviços e um monitor de rede. O driver do kernel permite que ele inspecione processos protegidos e leia memória que o Gerenciador de Tarefas não consegue tocar.

A interface suporta modo escuro, filtragem por coluna e API de plug-in programável. A visualização em árvore para ancestralidade do processo funciona fora da caixa, e os gráficos de histórico de CPU aumentam por thread quando você investiga.

Onde ficou aquém: Nenhum equivalente direto ao rastreamento do tempo de inicialização do Process Monitor, e o formato do log é diferente para que os arquivos PML existentes não importem.

Preço:

Migração do Sysinternals: Os atalhos de teclado do Process Explorer e as escolhas de coluna não são transferidos, mas o layout é próximo o suficiente para que a memória muscular se adapte em um dia. Arquivos de filtro do Process Monitor (.pmc) não importam, mas os filtros próprios do System Informer cobrem os mesmos campos.

Baixar: System Informer

Conclusão: Instale isso em primeiro lugar. Substitui as duas ferramentas Sysinternals que a maioria das pessoas realmente usa e adiciona recursos que a Microsoft nunca enviou.

NirSoft Suite — Melhor para tarefas únicas e trabalho forense

NirSoft publica mais de 250 utilitários de propósito único que se sobrepõem bastante à área de superfície do Sysinternals. CurrPorts cobre TCPView. ProcessActivityView cobre Process Monitor. WhatInStartup cobre Autoruns. NK2Edit lê arquivos de preenchimento automático do Outlook. Há uma ferramenta para quase toda pergunta “como faço para inspecionar essa coisa específica do Windows”.

Nir Sofer mantém a coleção desde 2001, e cada utilitário é um único exe pequeno sem dependências. Isso torna NirSoft a opção preferida para perícia portátil: coloque a pasta em um pendrive e cada ferramenta funciona.

Onde ficou aquém: Sem lançador unificado, então se lembrar qual utilitário faz o quê leva tempo. Algumas ferramentas têm aparência da era Windows-XP. O antivírus marca algumas delas porque utilitários de recuperação de senha parecem malware.

Preço:

Migração do Sysinternals: Sem caminho de importação. Cada ferramenta NirSoft é independente. O wrapper NirLauncher oferece um índice pesquisável se você quiser uma interface em todos os 250.

Baixar: NirSoft

Conclusão: Mantenha no seu pendrive de administrador. Quando você precisa responder uma pergunta estranha do Windows rapidamente, alguém no NirSoft geralmente já escreveu a ferramenta.

HWiNFO — Melhor para detalhes de sensores de hardware

Sysinternals nunca cobriu sensores de hardware. HWiNFO faz, e faz mais do que qualquer ferramenta concorrente. Leia temperaturas de pacote da CPU por núcleo, tensões por VRM, temperaturas hotspot da GPU, durabilidade de escrita de unidade NVMe e térmica de DIMM. O registro desce a intervalos de 1 segundo em CSV, o que é resolução suficiente para análise de aceleração térmica.

A cobertura do sensor é ampla porque HWiNFO lê diretamente do EC da placa-mãe e SMBus em vez de apenas WMI. Isso significa que ele detecta sensores que a maioria das ferramentas perde.

Onde ficou aquém: A interface mostra tudo de uma vez e pode ser avassaladora. Gratuito é apenas para uso pessoal; licenças comerciais custam extra.

Preço:

Migração do Sysinternals: Sem sobreposição para migrar. Isso preenche uma lacuna que o Sysinternals nunca abordou.

Baixar: HWiNFO

Conclusão: Se você diagnosticar problemas térmicos, de energia ou de memória em hardware real, essa é a ferramenta. Usuários do Sysinternals que executam Windows em laptops ou estações de trabalho recebem o maior ganho.

GlassWire — Melhor para monitoramento de rede com gráficos

TCPView mostra conexões atuais. GlassWire mostra conexões atuais mais um gráfico de tráfego de cinco minutos a vários anos dividido por processo, host e país. Se alguém perguntar “por que meu computador está conversando às 3 da manhã”, GlassWire responde em uma tela. TCPView requer que você esteja observando no momento certo.

A integração do firewall permite bloquear por aplicativo em um clique, e os alertas disparam em novos hosts, novos aplicativos ou picos de tráfego inesperados.

Onde ficou aquém: A camada pro bloqueia a janela de histórico mais longa e os alertas mais úteis. A camada gratuita redefine o gráfico ao reinicializar.

Preço:

Migração do Sysinternals: As colunas de filtro TCPView não são transferidas, mas a metáfora é a mesma (processar para host remoto com contagens).

Baixar: GlassWire

Conclusão: Escolha isso se quiser visualização e histórico, não apenas uma tabela em tempo real. A camada gratuita é boa para verificações pontuais; pague pelos alertas.

Everything — Melhor substituição do Sigcheck / busca de arquivos

Sysinternals Sigcheck é uma ferramenta de linha de comando para encontrar arquivos. Everything da voidtools faz o mesmo com um GUI instantâneo. Indexa toda a Tabela Mestre de Arquivos NTFS na primeira execução (geralmente menos de um minuto para um SSD de 1TB) e responde a consultas de nome de arquivo em tempo real enquanto você digita.

Suporte a Regex, padrões de exclusão e classificação por coluna funcionam. Há também modo servidor HTTP para pesquisar uma máquina remotamente e protocolo ETP para pesquisa em toda a LAN.

Onde ficou aquém: Apenas NTFS. Unidades FAT32 ou exFAT revertem para um modo de varredura mais lento. A busca de conteúdo dentro de arquivos é um plug-in, não embutida.

Preço:

Migração do Sysinternals: Sem caminho de importação. Usuários de linha de comando podem usar es.exe (wrapper CLI) para consultas programáveis.

Baixar: Everything

Conclusão: Cada máquina Windows deveria ter isso. Usuários do Sysinternals Sigcheck obtêm a maioria do que precisam mais uma interface.

WizTree — Melhor ferramenta de uso de disco tipo RAMMap

Sysinternals RAMMap mostra o uso de memória física. WizTree faz o equivalente para disco: leia o MFT NTFS diretamente e mostre o que está ocupando espaço, classificado por pasta, arquivo ou tipo de arquivo. Uma unidade de 4TB é verificada em cerca de 10 segundos.

A visualização treemap visualiza aglomerados de arquivos grandes em relance. Filtre por extensão para encontrar todo arquivo de mídia, todo log, todo crash dump em um sistema.

Onde ficou aquém: Apenas NTFS para verificações rápidas; ReFS e sistemas de arquivos não-Windows revertem para modo lento. A camada gratuita limita algumas opções de exportação.

Preço:

Migração do Sysinternals: Sem sobreposição. Usuários do WinDirStat se sentirão em casa imediatamente.

Baixar: WizTree

Conclusão: Mais rápido que WinDirStat, interface mais silenciosa. Use quando uma unidade ficar cheio inesperadamente.

Autoruns Organizer — Melhor substituição do Autoruns com VirusTotal integrado

Sysinternals Autoruns é a ferramenta de referência para encontrar o que inicia na inicialização, mas não integra VirusTotal por padrão. Autoruns Organizer cobre as mesmas entradas de inicialização (serviços, tarefas agendadas, extensões shell, drivers, DLLs) e classifica automaticamente cada entrada contra VirusTotal, com coloração de severidade.

A interface é mais rápida para filtrar que Autoruns e lembra suas preferências de visualização entre sessões.

Onde ficou aquém: Menos categorias que a lista completa do Autoruns. Alguns locais de hive obscuros não são verificados. A camada Pro adiciona verificação silenciosa e relatório.

Preço:

Migração do Sysinternals: Arquivos de backup do Autoruns (.arn) não importam, mas as categorias mapeiam um para um.

Baixar: Autoruns Organizer

Conclusão: Use em qualquer máquina que você suspeite ter adware ou entradas de inicialização indesejadas. A classificação VirusTotal economiza a etapa de copiar e colar que Autoruns força sobre você.

Como escolher

Escolha System Informer se você passar a maior parte do seu tempo Sysinternals em Process Explorer ou Process Monitor. É a atualização direta, modo escuro incluído, e o driver do kernel corresponde ao que as ferramentas originais fazem.

Escolha NirSoft Suite se você quiser a cobertura mais ampla de ferramentas em um pendrive para perícia ou triagem de emergência. Sem instalador, sem dependências, funciona em qualquer Windows.

Escolha HWiNFO se precisar de detalhes de sensores de hardware que Sysinternals nunca tocou. Análise térmica, consumo de energia, rastreamento de desgaste de unidade.

Escolha GlassWire em vez de TCPView se quiser que o histórico de rede persista nos reinícios. Gratuito é suficiente para verificações pontuais; pague pelos alertas.

Mantenha-se no Sysinternals para rastreamentos de tempo de inicialização do Process Monitor, saída de linha de comando Handle para scripts e suite de execução remota PsTools. Eles ainda não têm uma substituição de ferramenta única limpa.

FAQ

É seguro instalar System Informer? Sim. É código aberto (licença BSD-3), assinado e auditado. O driver do kernel requer instalação de administrador porque é assim que ele inspeciona processos protegidos, assim como Process Explorer.

Posso usar alternativas do Sysinternals no Windows Server? System Informer, NirSoft, HWiNFO, Everything e WizTree funcionam no Windows Server 2016 e posterior. GlassWire e Autoruns Organizer visam edições de desktop, mas geralmente funcionam no Server com pequenas peculiaridades de interface.

Qual é a melhor alternativa gratuita do Sysinternals? System Informer para trabalho de processos, NirSoft para utilitários únicos, Everything para busca de arquivos. Os três são gratuitos sem camada paga. Juntos cobrem cerca de 80% do que a maioria das pessoas realmente usa Sysinternals.

Por que não há uma substituição completa do Sysinternals em uma ferramenta? Sysinternals é uma coleção construída ao longo de 30 anos em domínios de processo, inicialização automática, rede, memória, disco e linha de comando. Nenhum projeto único assumiu toda essa área. As alternativas aqui funcionam melhor em combinação.

Essas alternativas funcionam em ambientes corporativos com SmartScreen e Defender? System Informer, HWiNFO, Everything, WizTree e Autoruns Organizer são assinados e reputação-verificados. Ferramentas NirSoft às vezes acionam heurísticas antivírus porque utilitários de recuperação de senha parecem malware. Lista branca por política do site.