Sysinternals a ses 30 ans cette année et Microsoft le distribue toujours en tant que téléchargement manuel qui n’arrive jamais dans Windows 11 par défaut. Process Explorer, Autoruns, TCPView et RAMMap conservent l’interface de l’époque 2005 tandis que le reste du système d’exploitation évolue. C’est la raison pour laquelle les outils ci-dessous existent. Chaque alternative Sysinternals ici corrige une limitation spécifique que nous avons rencontrée lors de l’exécution de la suite d’origine sur une installation Windows 11 moderne.
Nous avons passé une semaine à reconstruire un flux de travail Sysinternals à partir de zéro en utilisant des remplaçants open source et gratuit. Certains éléments (comme Process Explorer) ont des équivalents qui surpassent l’original. D’autres (comme Autoruns) sont plus difficiles à remplacer complètement. Cet article couvre ce qui fonctionne vraiment bien, ce qui nécessite toujours les outils Microsoft et quelles combinaisons reproduisent une boîte à outils complète pour utilisateurs avancés.
Comparaison rapide
| Application | Meilleur pour | Plan gratuit | Prix de départ/mois | Fonction remarquable |
|---|---|---|---|---|
| System Informer | Process Explorer + Process Monitor | Entièrement gratuit | Gratuit | Pilote noyau pour inspection approfondie |
| NirSoft Suite | Variété d’outils | Entièrement gratuit | Gratuit | Plus de 250 utilitaires à usage unique |
| HWiNFO | Capteurs matériels | Gratuit personnel | Gratuit | Enregistrement des capteurs à intervalles d'1 seconde |
| GlassWire | TCPView avec visualisation | Gratuit de base | Environ $3/mois Pro | Graphiques du trafic réseau par application |
| Everything | Sigcheck / recherche de fichiers | Entièrement gratuit | Gratuit | Recherche instantanée sur les volumes NTFS |
| WizTree | Utilisation du disque type RAMMap | Entièrement gratuit | Gratuit | Lit directement la MFT, analyse en secondes |
| Autoruns Organizer | Remplacement d’Autoruns | Niveau gratuit | Environ $2/mois Pro | Score VirusTotal pour chaque entrée |
Pourquoi les gens quittent Sysinternals
La suite d’outils d’origine fonctionne, et Mark Russinovich continue de publier des mises à jour. Mais la friction pratique est réelle. Trois plaintes surgissent continuellement sur r/sysadmin et Hacker News.
L’interface est figée en 2005. Les icônes, la mise en page et l’espacement des dialogues de Process Explorer précèdent la mise à l’échelle du PPP. Sur un moniteur 4K à l’échelle 150%, la moitié des boutons débordent et le texte de la barre d’outils est coupé. Il n’y a pas de mode sombre, pas d’héritage de couleur d’accent et pas de filtrage au fur et à mesure de la frappe dans la plupart des outils.
Il n’y a pas d’installateur, pas de mise à jour et pas de canal. Vous téléchargez un ZIP, déverrouillez l’exe et vous souvenez de vérifier les mises à jour vous-même. C’est fine pour un poste de travail, douloureux dans toute une flotte. Sysinternals Live fonctionne comme un runner mais se casse dans les environnements hors ligne ou isolés.
Certains outils ont des lacunes évidentes. RAMMap n’exporte pas. Autoruns n’a pas de score VirusTotal par défaut. TCPView ne peut pas tracer la bande passante au fil du temps. Handle est en ligne de commande uniquement. Les alternatives ci-dessous remplissent ces lacunes ou remplacent complètement l’outil par quelque chose qui les résout.
Les alternatives
System Informer — Meilleur remplacement de Process Explorer + Process Monitor
System Informer (anciennement Process Hacker) est la chose la plus proche d’une réécriture moderne de Sysinternals. Il gère ce que Process Explorer, Process Monitor et Handle font, plus un gestionnaire de services et un moniteur réseau. Le pilote noyau lui permet d’inspecter les processus protégés et de lire la mémoire que le Gestionnaire des tâches ne peut pas toucher.
L’interface supporte le mode sombre, le filtrage par colonne et une API de plugin scriptable. La vue arborescente pour l’ascendance du processus fonctionne directement, et les graphiques d’historique du CPU augmentent par thread lorsque vous forez vers le bas.
Où il s’en tient: Pas d’équivalent direct à la trace au démarrage de Process Monitor, et le format du journal est différent de sorte que les fichiers PML existants ne s’importent pas.
Prix:
- Gratuit: Entièrement fonctionnel, sans niveaux
- Payant: Aucun
- vs Sysinternals: Même prix (gratuit), significativement plus moderne
Migration depuis Sysinternals: Les raccourcis clavier Process Explorer et les choix de colonne ne sont pas transférés, mais la disposition est suffisamment proche pour que la mémoire musculaire s’adapte en un jour. Les fichiers de filtre Process Monitor (.pmc) ne s’importent pas, mais les filtres propres de System Informer couvrent les mêmes champs.
Télécharger: System Informer
Conclusion: Installez-le en premier. Il remplace les deux outils Sysinternals que la plupart des gens utilisent réellement et ajoute des fonctionnalités que Microsoft n’a jamais envoyées.
NirSoft Suite — Meilleur pour les tâches ponctuelles et les travaux d’investigation numérique
NirSoft publie plus de 250 utilitaires à usage unique qui chevauchent fortement la surface de Sysinternals. CurrPorts couvre TCPView. ProcessActivityView couvre Process Monitor. WhatInStartup couvre Autoruns. NK2Edit lit les fichiers de saisie semi-automatique Outlook. Il y a un outil pour presque toutes les questions “comment inspecter cette chose Windows spécifique”.
Nir Sofer maintient la collection depuis 2001, et chaque utilitaire est un seul petit exe sans dépendances. Cela rend NirSoft le choix préféré pour l’investigation numérique portable: déposez le dossier sur une clé USB et chaque outil s’exécute.
Où il s’en tient: Pas de lanceur unifié, donc se souvenir de ce que chaque utilitaire fait prend du temps. Certains outils ont l’apparence de l’époque Windows-XP. L’antivirus marque certains d’entre eux car les utilitaires de récupération de mot de passe ressemblent à des logiciels malveillants.
Prix:
- Gratuit: Tous les utilitaires, sans niveaux
- Payant: Aucun
- vs Sysinternals: Comparable, couverture plus large mais plus superficielle par outil
Migration depuis Sysinternals: Pas de voie d’importation. Chaque outil NirSoft est autonome. Le wrapper NirLauncher vous donne un index consultable si vous voulez une interface sur les 250.
Télécharger: NirSoft
Conclusion: Gardez-le sur votre clé USB administrateur. Quand vous avez besoin de répondre rapidement à une question étrange sur Windows, quelqu’un chez NirSoft a généralement déjà écrit l’outil.
HWiNFO — Meilleur pour les détails des capteurs matériels
Sysinternals n’a jamais couvert les capteurs matériels. HWiNFO le fait, et il le fait plus que tout outil concurrentiel. Lisez les températures du package CPU par cœur, les tensions par VRM, les températures du point chaud du GPU, la durabilité d’écriture du lecteur NVMe et les valeurs thermiques du DIMM. L’enregistrement s’arrête à des intervalles d’une seconde en CSV, ce qui est une résolution suffisante pour l’analyse de l’accélération thermique.
La couverture des capteurs est large car HWiNFO lit directement à partir de l’EC de la carte mère et du SMBus plutôt que seulement WMI. Cela signifie qu’il détecte les capteurs que la plupart des outils manquent.
Où il s’en tient: L’interface affiche tout à la fois et peut être accablante. Gratuit pour usage personnel uniquement; les licences commerciales coûtent plus cher.
Prix:
- Gratuit: Usage personnel, fonctionnalités complètes
- Payant: Environ $30/an commercial par siège
- vs Sysinternals: Complémentaire plutôt que de remplacer quoi que ce soit
Migration depuis Sysinternals: Pas de chevauchement à migrer. Cela remplit un vide que Sysinternals n’a jamais couvert.
Télécharger: HWiNFO
Conclusion: Si vous diagnostiquez des problèmes thermiques, de puissance ou de mémoire sur du matériel réel, c’est l’outil. Les utilisateurs de Sysinternals qui exécutent Windows sur des ordinateurs portables ou des stations de travail obtiennent le plus grand bénéfice.
GlassWire — Meilleur pour la surveillance réseau avec graphiques
TCPView affiche les connexions actuelles. GlassWire affiche les connexions actuelles plus un graphique du trafic de cinq minutes à plusieurs années ventilé par processus, hôte et pays. Si quelqu’un demande “pourquoi ma machine parle à 3 heures du matin”, GlassWire le répond en un écran. TCPView vous oblige à regarder au bon moment.
L’intégration du pare-feu vous permet de bloquer par application en un clic, et les alertes se déclenchent sur les nouveaux hôtes, les nouvelles applications ou les pics de trafic inattendus.
Où il s’en tient: Le niveau pro ferme la fenêtre d’historique plus longue et les alertes plus utiles. Le niveau gratuit réinitialise le graphique au redémarrage.
Prix:
- Gratuit: Surveillance de base, session actuelle uniquement
- Payant: Environ $3/mois pour Basic, $5/mois pour Pro
- vs Sysinternals: Les fonctionnalités payantes battent TCPView; le niveau gratuit est à peu près équivalent
Migration depuis Sysinternals: Les colonnes de filtre TCPView ne sont pas transférées, mais la métaphore est la même (processus vers hôte distant avec comptages).
Télécharger: GlassWire
Conclusion: Choisissez ceci si vous voulez de la visualisation et de l’historique, pas seulement un tableau en direct. Le niveau gratuit convient aux contrôles ponctuels; payez pour les alertes.
Everything — Meilleur remplacement de Sigcheck / recherche de fichiers
Sysinternals Sigcheck est un outil en ligne de commande pour trouver des fichiers. Everything de voidtools fait la même chose avec une interface graphique instantanée. Il indexe toute la table maître des fichiers NTFS lors de la première exécution (généralement moins d’une minute pour un SSD de 1 To) et répond aux requêtes de nom de fichier en temps réel au fur et à mesure que vous tapez.
Le support Regex, les modèles d’exclusion et le tri par colonne fonctionnent tous. Il y a aussi un mode serveur HTTP pour rechercher une machine à distance et un protocole ETP pour la recherche sur le LAN.
Où il s’en tient: NTFS uniquement. Les lecteurs FAT32 ou exFAT reviennent à un mode d’analyse plus lent. La recherche de contenu dans les fichiers est un plugin, pas intégré.
Prix:
- Gratuit: Fonctionnalités complètes
- Payant: Aucun
- vs Sysinternals: Gratuit, plus rapide, meilleure interface
Migration depuis Sysinternals: Pas de voie d’importation. Les utilisateurs de ligne de commande peuvent utiliser es.exe (le wrapper CLI) pour les requêtes scriptables.
Télécharger: Everything
Conclusion: Chaque machine Windows devrait avoir ceci. Les utilisateurs de Sysinternals Sigcheck obtiennent la plupart de ce dont ils ont besoin plus une interface.
WizTree — Meilleur outil d’utilisation du disque type RAMMap
Sysinternals RAMMap affiche l’utilisation de la mémoire physique. WizTree fait l’équivalent pour le disque: lisez la MFT NTFS directement et montrez-vous ce qui prend de l’espace, classé par dossier, fichier ou type de fichier. Un lecteur de 4 To est analysé en environ 10 secondes.
La vue treemap visualise les grappes de fichiers volumineux en un coup d’œil. Filtrez par extension pour trouver tous les fichiers multimédias, tous les journaux, tous les vidages d’écrasement sur un système.
Où il s’en tient: NTFS uniquement pour les analyses rapides; ReFS et les systèmes de fichiers non-Windows reviennent en mode lent. Le niveau gratuit limite certaines options d’exportation.
Prix:
- Gratuit: Analyse et affichage complets
- Payant: Environ $12 une fois pour Pro (ajoute l’exportation et l’interface de ligne de commande)
- vs Sysinternals: Gratuit, et Sysinternals n’a jamais eu cet outil
Migration depuis Sysinternals: Pas de chevauchement. Les utilisateurs de WinDirStat se sentiront comme chez eux immédiatement.
Télécharger: WizTree
Conclusion: Plus rapide que WinDirStat, interface plus silencieuse. Utilisez-le chaque fois qu’un lecteur se remplit inattendu.
Autoruns Organizer — Meilleur remplacement d’Autoruns avec VirusTotal intégré
Sysinternals Autoruns est l’outil de référence pour trouver ce qui se lance au démarrage, mais il n’intègre pas VirusTotal par défaut. Autoruns Organizer couvre les mêmes entrées de démarrage (services, tâches programmées, extensions shell, pilotes, DLL) et marque automatiquement chaque entrée contre VirusTotal, avec une coloration de la gravité.
L’interface est plus rapide à filtrer qu’Autoruns et se souvient de vos préférences de vue entre les sessions.
Où il s’en tient: Moins de catégories que la liste Autoruns complète. Certains emplacements de ruche obscurs ne sont pas analysés. Le niveau Pro ajoute l’analyse silencieuse et la création de rapports.
Prix:
- Gratuit: Gestion du démarrage de base
- Payant: Environ $25/an pour Pro
- vs Sysinternals: Le niveau gratuit correspond au cœur d’Autoruns; le niveau payant ajoute l’automatisation
Migration depuis Sysinternals: Les fichiers de sauvegarde d’Autoruns (.arn) ne s’importent pas, mais les catégories correspondent un à un.
Télécharger: Autoruns Organizer
Conclusion: Utilisez ceci sur toute machine que vous soupçonnez d’avoir des adwares ou des entrées de démarrage indésirables. La notation VirusTotal économise l’étape de copier-coller qu’Autoruns vous force.
Comment choisir
Choisissez System Informer si vous passez la plupart de votre temps Sysinternals dans Process Explorer ou Process Monitor. C’est la mise à niveau directe, mode sombre inclus, et le pilote noyau correspond à ce que les outils d’origine font.
Choisissez NirSoft Suite si vous voulez la couverture d’outils la plus large sur une clé USB pour l’investigation numérique ou le tri des urgences. Pas d’installateur, pas de dépendances, fonctionne sur n’importe quel Windows.
Choisissez HWiNFO si vous avez besoin de détails de capteur matériel que Sysinternals n’a jamais touchés. Analyse thermique, consommation d’énergie, suivi de l’usure du lecteur.
Choisissez GlassWire plutôt que TCPView si vous voulez que l’historique réseau persiste lors des redémarrages. Gratuit suffit pour les contrôles ponctuels; payez pour les alertes.
Restez sur Sysinternals pour les traces de démarrage de Process Monitor, la sortie en ligne de commande Handle pour les scripts et la suite d’exécution à distance PsTools. Ils n’ont toujours pas de remplacement d’outil unique propre.
FAQ
Est-il sûr d’installer System Informer? Oui. C’est open source (licence BSD-3), signé et audité. Le pilote noyau nécessite une installation d’administrateur car c’est ainsi qu’il inspecte les processus protégés, comme Process Explorer.
Puis-je utiliser des alternatives Sysinternals sur Windows Server? System Informer, NirSoft, HWiNFO, Everything et WizTree s’exécutent tous sur Windows Server 2016 et versions ultérieures. GlassWire et Autoruns Organizer ciblent les éditions de bureau mais fonctionnent généralement sur Server avec des bizarreries d’interface mineures.
Quelle est la meilleure alternative gratuite de Sysinternals? System Informer pour le travail de processus, NirSoft pour les utilitaires ponctuels, Everything pour la recherche de fichiers. Les trois sont gratuits sans niveau payant. Ensemble, ils couvrent environ 80% de ce que la plupart des gens utilisent réellement Sysinternals pour.
Pourquoi n’y a-t-il pas un remplacement complet Sysinternals en un outil? Sysinternals est une collection construite sur 30 ans dans les domaines des processus, du démarrage automatique, du réseau, de la mémoire, du disque et de la ligne de commande. Aucun projet unique n’a assumé toute cette surface. Les alternatives ici fonctionnent mieux en combinaison.
Ces alternatives fonctionnent-elles dans les environnements d’entreprise avec SmartScreen et Defender? System Informer, HWiNFO, Everything, WizTree et Autoruns Organizer sont signés et vérifiés. Les outils NirSoft déclenchent parfois les heuristiques antivirus car les utilitaires de récupération de mot de passe ressemblent à des logiciels malveillants. Liste blanche par politique de site.