Guia completa de Sysinternals Suite: totes les eines explicades

Darrera actualització: 07/04/2025
Autor: Isaac
  • Sysinternals Suite compta amb més de 60 eines per a manteniment i diagnòstic a Windows.
  • Process Explorer, Autoruns i Process Monitor són les utilitats més valorades per analitzar processos i el sistema.
  • Eines com PsExec i Sysmon permeten el monitoratge i administració remota avançada.
  • Gràcies a la compatibilitat amb Windows, Linux i macOS, Sysinternals s'adapta a múltiples entorns de treball.

Tutorial Sysinternals Suite

Sysinternals Suite és un d'aquests paquets d'utilitats que, tot i no ser conegut per tots els usuaris, conté eines increïblement poderoses per mantenir, analitzar, solucionar problemes i optimitzar el sistema operatiu Windows. Creada el 1996 per Mark Russinovich i Bryce Cogswell, i més tard adquirida per Microsoft, aquesta col·lecció ha estat adoptada àmpliament per professionals IT, administradors de sistemes i desenvolupadors per a tasques avançades de diagnòstic i solució de problemes.

En aquest article exhaustiu, t'explicarem què és exactament Sysinternals Suite, com el pots fer servir i per a què serveix cadascuna de les seves eines principals. Si alguna vegada t'has enfrontat a processos misteriosos que alenteixen el teu PC, fitxers bloquejats que no pots eliminar o necessites auditar connexions de xarxa, trobaràs aquí un veritable arsenal de solucions.

Què és Sysinternals Suite?

Sysinternals Suite és un conjunt agrupat d'eines desenvolupades per proporcionar capacitats d'anàlisi, de control i de gestió del sistema operatiu Windows més enllà del que permet per defecte. Encara que hi ha més de 70 utilitats empaquetades dins de la suite, moltes estan disponibles també per separat des del lloc web oficial de Microsoft.

Aquest paquet no inclou eines no orientades a la solució de problemes, com ara el protector de pantalla BSOD . Les eines que sí que inclou estan dissenyades per investigar processos, serveis, claus del registre, connexions de xarxa, fitxers de disc i més . La bona notícia és que moltes són portables, per la qual cosa no requereixen instal·lació.

A més, Microsoft ofereix una versió online anomenada Sysinternals Live , que permet executar qualsevol eina directament des d'una URL, com si es tractés d'una eina cloud. Pots accedir a la suite completa i executar-la sense descarregar res des de https://live.sysinternals.com/.

Principals eines de Sysinternals Suite

Suite Sysinternals

Les eines estan dividides en categories funcionals: anàlisi de processos, disc, xarxa, seguretat, sistema i moltes altres. Aquí fem un repàs detallat a les utilitats més utilitzades i populars:

  On trobar la carpeta Descàrregues a Windows, Mac, Linux, Android i iOS

Explorador de processos

Si mai vas pensar que l' Administrador de Tasques de Windows es queda curt, Process Explorer és el que estaves buscant. Aquesta eina ofereix una vista profunda de tots els processos actius del sistema , mostrant arbres de processos amb relacions pare-fill, els fitxers DLL carregats, manejadors oberts i l'usuari que executa cadascun. Podeu trobar més informació sobre el funcionament d'aquesta eina en un tutorial.

Una de les seves funcions estrella és la capacitat per buscar quin procés està bloquejant un fitxer específic . També permet verificar la signatura digital dels executables per identificar programari sospitós o maliciós.

Monitor de processos

Process Monitor, també conegut com Procmon, complementa Process Explorer oferint una vista detallada en temps real de l'activitat del sistema de fitxers, del registre i dels processos o subprocessos . És útil per rastrejar esdeveniments que tenen lloc en segon pla i reconèixer patrons de comportament sospitosos.

T'ajuda a saber quina aplicació està accedint a quin recurs, mostrant milers d'esdeveniments per segon, els quals pots filtrar per nom de procés, tipus d'esdeveniment, ruta de fitxer i molt més. Ideal per detectar problemes de compatibilitat, errors de programari o programari maliciós.

Autoruns

Autoruns permet veure tot el que s'executa automàticament al teu equip en iniciar el sistema . Això inclou programes, drivers , serveis, tasques programades i components del navegador. A diferència de MSConfig, Autoruns ofereix una cobertura molt més àmplia i detallada. Pots aprofundir en el seu funcionament amb un .

Inclou una opció per ocultar els processos de Microsoft, cosa que facilita la detecció de programari de tercers potencialment no desitjat . També s'integra amb VirusTotal, cosa que permet comprovar possibles amenaces amb desenes de motors antivirus.

ProcDump

ProcDump és una utilitat de línia d' ordres pensada per crear bolcats de memòria (memory dumps) quan un procés es bloqueja o es comporta de forma anòmala. Això és essencial per analitzar errors greus o penges d'aplicacions.

ProcDump es pot configurar per generar el bolcat en funció de disparadors com a pics de consum de CPU, errors d'accés a memòria o excepcions no controlades . Està disponible també per a Linux i Mac , estenent la seva utilitat més enllà de Windows.

  Com desbloquejar i personalitzar la pantalla a Windows 11

PsTools i PsExec

PsTools és un paquet d'utilitats de línia d'ordres destinades principalment a entorns corporatius. Inclou eines com PsPing, PsKill, PsInfo o PsLoggedOn. Una de les més reconegudes és PsExec , que permet executar programes de forma remota sense necessitat d'instal·lar agents als equips destí.

Per exemple, podeu forçar remotament una actualització de polítiques de grup en un altre equip usant PsExec \\nombreDeEquipo gpupdate. El seu comportament recorda força al SSH en entorns *nix.

Sysmon (System Monitor)

Sysmon és una eina avançada que s'instal·la com un servei del sistema i roman actiu fins i tot després de reiniciar l'ordinador. El seu propòsit és registrar a l'Event Log de Windows esdeveniments clau del sistema relacionats amb seguretat , com la creació de processos, connexions de xarxa i canvis en fitxers.

Ideal per a entorns empresarials i per a administradors centrats en ciberseguretat , Sysmon detecta patrons d'activitat sospitosos que poden ser indici de codi maliciós o comportament anòmal.

BGImfo

BGImfo és una petita utilitat que mostra informació tècnica directament al fons de l'escriptori : IP de l'equip, espai lliure en disc, nom del host, versió del sistema operatiu, etc.

Molt útil per a entorns on es manegen múltiples equips i es necessita accés ràpid als detalls tècnics sense obrir menús o executar ordres.

Taules

Encara que Windows 10 i versions posteriors ja inclouen escriptoris virtuals integrats, Desktops permet aquesta funcionalitat en versions anteriors del sistema . Es poden crear fins a quatre escriptoris virtuals i canviar-los fàcilment.

Disk2vhd

Disk2vhd converteix un disc físic en un fitxer .VHD (imatge virtual de disc) que es pot utilitzar directament en màquines virtuals com Hyper-V o Microsoft Virtual PC. Ideal per convertir una instal·lació física de Windows en una màquina virtual amb facilitat.

TCPView

TCPView ofereix una representació en temps real de totes les connexions TCP i UDP del sistema , mostrant el procés associat, la IP origen i destinació i l'estat de la connexió. Una eina fonamental per detectar connexions sospitoses o trànsit maliciós.

ZoomIt

ZoomIt permet realitzar zoom dinàmic a la pantalla i dibuixar-hi usant combinacions de tecles. Està especialment orientat per a presentacions tècniques davant d'un projector o durant classes i webinars.

  Com analitzar i reparar l'arrencada de Windows amb Bootrec i MSConfig

Compta amb funcions com el temporitzador per a pauses o simulació d'activitats específiques, i des del 2025 s'ha integrat als PowerToys de Microsoft com a eina open source.

Altres eines útils incloses

A més de les esmentades, el conjunt Sysinternals Suite compta amb moltes altres utilitats interessants:

  • AccessEnum: Identifica inconsistències de permisos en fitxers i claus del Registre.
  • Contig: Desfragmenta fitxers individuals en lloc de discos complets.
  • DiskMon: Monitoritza en temps real els sectors actius del disc.
  • RAMMap: Mostra com es distribueix lús de la memòria RAM.
  • SigCheck: Verifica signatures digitals de fitxers executables o DLLs.
  • RegJump: Obre directament una clau del Registre donada.
  • SDelete: Elimina fitxers i espai lliure de forma segura, evitant la recuperació.

Com descarregar Sysinternals Suite

La suite es pot descarregar en format ZIP des del portal de Microsoft Learn , inclou tots els executables i fitxers d'ajuda. També hi ha versions específiques per a ARM64 i Nano Server, adaptades a necessitats específiques.

Si no la vols descarregar tota, pots accedir a cada eina des d'Internet mitjançant Sysinternals Live . Només heu d'escriure a l'Explorador d'arxius una adreça de l'estil:

\\live.sysinternals.com\tools\autoruns.exe

O bé navegar directament per veure totes les utilitats disponibles.

Sysinternals Suite és una de les col·leccions més completes d'utilitats per a manteniment, anàlisi i solució de problemes a Windows . La combinació d'eines gràfiques i de línia d'ordres, juntament amb una cobertura que abasta des de la gestió de processos fins a la seguretat avançada, la converteixen en un recurs imprescindible tant per a ús professional com personal. Tot i la seva complexitat inicial, les seves eines s'expliquen abundantment en la documentació oficial, fòrums i tutorials en línia. Explorar i dominar Sysinternals pot marcar la diferència a l'hora de mantenir el vostre sistema operatiu optimitzat i lliure de problemes.