Uaktualnione narzędzia Sysinternals

25.07.2007 10:57, Autor: Tomek Bryja (TomekB), Kategoria: News
NewsImage

Pojawiły się dwa uaktualnione narzędzia Sysintrnals - firmy założonej w 1996 roku przez Marka Russinovicha i Bryce'a Cogswella, którą w lipcu zeszłego roku kupił Microsoft wcielając całość we własne struktury TechNet. Sysinternals do tej pory kojarzy się z zaawansowanymi, bardzo skutecznymi narzędziami dla specjalistów IT do zarządzania, diagnozowania i niskopoziomowego monitorowania systemów Windows oraz pracujących pod ich kontrolą aplikacji.

Nowe wersje dostępnych bezpłatnie narzędzi to AutoRuns 8.71 oraz Process Monitor 1.2. AutoRuns pokazuje, jakie programy lub ich komponenty skonfigurowane są do automatycznego uruchamiania się wraz ze startem systemu operacyjnego lub jego różnych części (takich jak np. przeglądarka Internet Explorer). AutoRuns przeprowadza inspekcję nie tylko rzeczy które widać od razu, takich jak folder Startup czy gałęzie rejestru, ale także np. sterowników ładowanych w trybie jądra systemu. Narzędzie pozwala wyłączyć dowolne komponenty, co w zależności od umiejętności użytkownika może zdestabilizować system lub zdecydowanie poprawić jego działanie. Process Monitor pokazuje z kolei w czasie rzeczywistym aktywność systemu plików, rejestru, procesów oraz wątków. Łączy w sobie dwa starsze narzędzia Sysinternals, Filemon i Regmon. Tandem AutoRuns i Process Monitor jest klasycznym zestawem narzędzi do ręcznej identyfikacji oraz usunięcia z systemu różnego typu komponentów malware lub po prostu zbednych aplikacji, bez potrzeby zajmujących zasoby komputera. Przy okazji, uaktualnione zostalo także narzędzie Junction 1.05 pozwalające zarządzać w ramach systemu NTFS tzw. dowiązaniami symbolicznymi, czyli katalogami będącymi w istocie wskaźnikami do innych fizycznych katalogów.

Źródło: WSS
r   e   k   l   a   m   a

Komentarze (13)  

Avatar
GL1zdA (niezalogowany) | 25.07.2007 11:36#1

2 znakomite narzedzia. Uzywam od dawna i moge wszystkim polecic.

Avatar
boger (niezalogowany) | 25.07.2007 11:39#2

no to jeszcze tcpview i bede szczesliwy :)

Avatar
boger (niezalogowany) | 25.07.2007 11:43#3

ps: Process Explorer tez

Avatar
NCP (niezalogowany) | 25.07.2007 11:48#4

M$ kupiło firmę i udostępnia jej produkty za darmo?

... ja już więcej nie piję %-)

poza tym nie uwarzam żeby kupowanie firm przez M$ było dla nas dobre gdyż M$ w ten sposób utrzymuje stały, bardzo wysoki poziom niezależności czyli M$ nie korzysta z oprogramowania innych twórców, nie odczówa obowiązku ani potrzeby robienia rzetelnej dokumentacji, itp... Co umożliwia M$ zachowanie pozycji lidera.


P.s. monopolista=lider :-(

Avatar
romanov (niezalogowany) | 25.07.2007 12:29#5

@NCP - Takie są zasady wolnego rynku. Pozatym wiele firm tak robi np. Google, Yahoo.

Avatar
romanov (niezalogowany) | 25.07.2007 12:41#6

Narzedzia są rewelacyjne. O cos takiego właśnie mi chodził. Można przesledzić wszystko co się dzieje w systemie. Można tym unieszkodliwić wirusa, jeżeli takiego namierzymy, wyłaczyć niektóre usługi. Trzeba być jednak bardzo ostrożnym bo łatwo zdestabilizować system.

Avatar
NCP (niezalogowany) | 25.07.2007 13:51#7

@romanow
nawet jeśli Google i Yahoo są monopolistami to nie przeszkadza mi to oraz nie sprawia kłopotu na każdym kroku

Avatar
Killer (niezalogowany) | 25.07.2007 17:39#8

W chwili, kiedy Microsoft przejął Sysinternals nagle znikły wszystkie kody źródłowe programów dostępnych na stronie Sysinternals!

Avatar
Someone-else (niezalogowany) | 25.07.2007 21:08#9

Tak właśnie M$ działa: "Patrzcie! Macie za darmo to, to i to!" A cichcem kody źródłowe zgarnia dla siebie, żeby przypadkiem jakikolwiek inny dev nie ulepszył swojego programu...

Avatar
grocal (niezalogowany) | 25.07.2007 23:56#10

Dodam jedną ważną rzecz. Jeżeli chcecie odpalić grę chronioną SecuROM (legalną oczywiście), to mając Process Explorera i odpalając go chociaż raz (a w przypadku podmiany normalnego Task Managera na PE jest to bardzo możliwe), to nie uda się Wam odpalić gry! SecuROMowcy twierdzą, że PE może służyć do sprawdzania co SecuROM robi i nie pozwala na uruchamianie gry, gdy PE jest na pokładzie. DEBILIZM!

Avatar
SSEE (niezalogowany) | 26.07.2007 10:58#11

@Killer, @Someone-else

Piramidalne bzdury – kod źródłowy niektórych (!) narzędzi Sysinternals nie był uaktualniany od października 2003 roku. Nie muszę dodawać, że w owym czasie Sysinternals nie należało jeszcze do MS.

Avatar
Killer (niezalogowany) | 27.07.2007 0:10#12

@SSEE
Fakt faktem - w chwili przejęcia Sysinternals przez Microsoft zniknęły wszystkie dostępne kody źródłowe programów. Zniknęły także niektóre programy np. sterownik FAT32 dla systemu Windows NT 4.0. @SSEE, skoro nie potrafisz tego zaprzeczyć, to proszę ciebie - nie wypowiadaj się, proste :)

Avatar
Alex (niezalogowany) | 09.02.2008 17:03#13

$MS przejał dobrą firmę a nam zostało sie jedynie cieszyć z dwóch aplikacji bez źródeł.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Recenzja nowego iPada

Rewolucja czy stagnacja?
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av