Sysinternals cumple 30 años este año y Microsoft sigue distribuyéndolo como una descarga manual que nunca llega a Windows 11 por defecto. Process Explorer, Autoruns, TCPView y RAMMap mantienen la interfaz de la era 2005 mientras el resto del SO evoluciona. Esa es la razón por la que existen las herramientas a continuación. Cada alternativa de Sysinternals aquí soluciona una limitación específica que encontramos al ejecutar el conjunto original en una instalación moderna de Windows 11.
Pasamos una semana reconstruyendo un flujo de trabajo de Sysinternals desde cero usando reemplazos de código abierto y freeware. Algunas piezas (como Process Explorer) tienen homólogos que superan al original. Otras (como Autoruns) son más difíciles de reemplazar completamente. Este artículo cubre qué se intercambia realmente bien, qué sigue necesitando las herramientas de Microsoft y qué combinaciones reproducen un conjunto de herramientas completo para usuarios avanzados.
Comparación rápida
| Aplicación | Mejor para | Plan gratuito | Precio inicial/mes | Características destacadas |
|---|---|---|---|---|
| System Informer | Process Explorer + Process Monitor | Totalmente gratis | Gratis | Controlador de kernel para inspección profunda |
| NirSoft Suite | Variedad de herramientas | Totalmente gratis | Gratis | 250+ utilidades de propósito único |
| HWiNFO | Sensores de hardware | Gratis personal | Gratis | Registro de sensores en intervalos de 1 segundo |
| GlassWire | TCPView con visualización | Gratis básico | Alrededor de $3/mes Pro | Gráficos de tráfico de red por aplicación |
| Everything | Sigcheck / búsqueda de archivos | Totalmente gratis | Gratis | Búsqueda instantánea en volúmenes NTFS |
| WizTree | Uso de disco tipo RAMMap | Totalmente gratis | Gratis | Lee MFT directamente, escanea en segundos |
| Autoruns Organizer | Reemplazo de Autoruns | Nivel gratuito | Alrededor de $2/mes Pro | Puntuación de VirusTotal en cada entrada |
Por qué la gente deja Sysinternals
El conjunto de herramientas original funciona, y Mark Russinovich sigue lanzando actualizaciones. Pero la fricción práctica es real. Tres quejas siguen surgiendo en r/sysadmin y Hacker News.
La interfaz se congeló en 2005. Los iconos, el diseño y el espaciado de diálogos de Process Explorer son anteriores al escalado de DPI. En un monitor 4K con escala al 150%, la mitad de los botones se desbordan y el texto de la barra de herramientas se corta. No hay modo oscuro, no hay herencia de color de énfasis y no hay filtrado mientras escribes en la mayoría de las herramientas.
No hay instalador, no hay actualizador y no hay canal. Descargas un ZIP, desbloqueas el exe y recuerdas buscar actualizaciones tú mismo. Eso está bien para una estación de trabajo, doloroso en toda una flota. Sysinternals Live funciona como ejecutor pero falla en entornos sin conexión o aislados.
Algunas herramientas tienen brechas obvias. RAMMap no exporta. Autoruns no tiene puntuación de VirusTotal por defecto. TCPView no puede graficar el ancho de banda a lo largo del tiempo. Handle es solo línea de comandos. Las alternativas a continuación cierran esas brechas o reemplazan la herramienta por completo con algo que las resuelve.
Las alternativas
System Informer — Mejor reemplazo de Process Explorer + Process Monitor
System Informer (anteriormente Process Hacker) es lo más cercano a una reescritura moderna de Sysinternals. Maneja lo que hacen Process Explorer, Process Monitor y Handle, más un administrador de servicios y un monitor de red. El controlador de kernel le permite inspeccionar procesos protegidos y leer memoria que Task Manager no puede tocar.
La interfaz admite modo oscuro, filtrado por columna y una API de complementos programables. La vista de árbol para la ascendencia del proceso funciona fuera de la caja, y los gráficos del historial de CPU suben por hilo cuando profundiza.
Dónde se queda corto: Sin equivalente directo al rastreo de tiempo de arranque de Process Monitor, y el formato de registro es diferente, por lo que los archivos PML existentes no se importan.
Precio:
- Gratis: Totalmente funcional, sin niveles
- Pago: Ninguno
- vs Sysinternals: Mismo precio (gratis), significativamente más moderno
Migración desde Sysinternals: Los atajos de teclado de Process Explorer y las opciones de columna no se transfieren, pero el diseño es lo suficientemente cercano para que la memoria muscular se adapte en un día. Los archivos de filtro de Process Monitor (.pmc) no se importan, pero los filtros propios de System Informer cubren los mismos campos.
Descargar: System Informer
Conclusión: Instala esto primero. Reemplaza las dos herramientas de Sysinternals que la mayoría de la gente realmente usa y agrega funciones que Microsoft nunca envió.
NirSoft Suite — Mejor para tareas puntuales y trabajo forense
NirSoft publica más de 250 utilidades de propósito único que se superponen ampliamente con el área de superficie de Sysinternals. CurrPorts cubre TCPView. ProcessActivityView cubre Process Monitor. WhatInStartup cubre Autoruns. NK2Edit lee archivos de autocompletar de Outlook. Hay una herramienta para casi todas las preguntas “cómo inspecciono esto de Windows”.
Nir Sofer ha mantenido la colección desde 2001, y cada utilidad es un único exe pequeño sin dependencias. Eso hace que NirSoft sea la opción preferida para forense portátil: coloca la carpeta en un stick USB y cada herramienta se ejecuta.
Dónde se queda corto: Sin un lanzador unificado, por lo que recordar qué utilidad hace qué requiere tiempo. Algunas herramientas tienen la apariencia de la era Windows-XP. El antivirus marca algunas de ellas porque las utilidades de recuperación de contraseñas parecen malware.
Precio:
- Gratis: Todas las utilidades, sin niveles
- Pago: Ninguno
- vs Sysinternals: Comparable, cobertura más amplia pero más superficial por herramienta
Migración desde Sysinternals: Sin ruta de importación. Cada herramienta de NirSoft es independiente. El envoltorio NirLauncher te proporciona un índice buscable si quieres una interfaz en todas las 250.
Descargar: NirSoft
Conclusión: Mantenga esto en su USB de administrador. Cuando necesites responder una pregunta extraña de Windows rápidamente, alguien en NirSoft generalmente ya escribió la herramienta.
HWiNFO — Mejor para detalles de sensores de hardware
Sysinternals nunca cubrió sensores de hardware. HWiNFO lo hace, y lo hace más que cualquier herramienta competidora. Lee temperaturas de paquete de CPU por núcleo, voltajes por VRM, temperaturas de punto caliente de GPU, resistencia de escritura de unidades NVMe y termales de DIMM. El registro baja a intervalos de 1 segundo en CSV, que es suficiente resolución para análisis de limitación térmica.
La cobertura de sensores es amplia porque HWiNFO lee directamente desde EC y SMBus de la placa base en lugar de solo WMI. Eso significa que recoge sensores que la mayoría de las herramientas pierden.
Dónde se queda corto: La interfaz lo muestra todo a la vez y puede resultar abrumadora. Gratis es solo para uso personal; las licencias comerciales cuestan extra.
Precio:
- Gratis: Uso personal, características completas
- Pago: Alrededor de $30/año comercial por asiento
- vs Sysinternals: Complementario en lugar de reemplazar cualquier cosa
Migración desde Sysinternals: Sin superposición para migrar. Esto cubre un vacío que Sysinternals nunca tocó.
Descargar: HWiNFO
Conclusión: Si diagnosticas problemas térmicos, de potencia o de memoria en hardware real, esta es la herramienta. Los usuarios de Sysinternals que ejecutan Windows en portátiles o estaciones de trabajo obtienen el mayor beneficio.
GlassWire — Mejor para monitoreo de red con gráficos
TCPView muestra conexiones actuales. GlassWire muestra conexiones actuales más un gráfico de tráfico de cinco minutos a varios años desglosado por proceso, host y país. Si alguien pregunta “¿por qué mi máquina está hablando a las 3 de la mañana?”, GlassWire lo responde en una pantalla. TCPView requiere que estés viendo en el momento correcto.
La integración del firewall te permite bloquear por aplicación en un clic, y las alertas se disparan en nuevos hosts, nuevas aplicaciones o picos de tráfico inesperados.
Dónde se queda corto: El nivel pro cierra la ventana de historial más larga y las alertas más útiles. El nivel gratuito reinicia el gráfico al reiniciar.
Precio:
- Gratis: Monitoreo básico, sesión actual solamente
- Pago: Alrededor de $3/mes para Basic, $5/mes para Pro
- vs Sysinternals: Las funciones de pago superan a TCPView; el nivel gratuito es aproximadamente equivalente
Migración desde Sysinternals: Las columnas de filtro TCPView no se transfieren, pero la metáfora es la misma (procesar a host remoto con conteos).
Descargar: GlassWire
Conclusión: Elige esto si quieres visualización e historial, no solo una tabla en vivo. El nivel gratuito está bien para comprobaciones puntuales; paga por las alertas.
Everything — Mejor reemplazo de Sigcheck / búsqueda de archivos
Sysinternals Sigcheck es una herramienta de línea de comandos para encontrar archivos. Everything de voidtools hace lo mismo con una GUI instantánea. Indexa toda la Tabla Maestra de Archivos NTFS en la primera ejecución (generalmente menos de un minuto para un SSD de 1TB) y responde a consultas de nombre de archivo en tiempo real mientras escribes.
La compatibilidad con Regex, patrones de exclusión y clasificación por columna funcionan todos. También hay un modo servidor HTTP para buscar una máquina de forma remota y un protocolo ETP para búsqueda en toda la LAN.
Dónde se queda corto: Solo NTFS. Los volúmenes FAT32 o exFAT vuelven a un modo de escaneo más lento. La búsqueda de contenido dentro de archivos es un complemento, no integrado.
Precio:
- Gratis: Características completas
- Pago: Ninguno
- vs Sysinternals: Gratis, más rápido, mejor interfaz
Migración desde Sysinternals: Sin ruta de importación. Los usuarios de línea de comandos pueden usar es.exe (el envoltorio CLI) para consultas programables.
Descargar: Everything
Conclusión: Cada máquina Windows debería tener esto. Los usuarios de Sysinternals Sigcheck obtienen la mayoría de lo que necesitan más una interfaz.
WizTree — Mejor herramienta de uso de disco tipo RAMMap
Sysinternals RAMMap muestra el uso de la memoria física. WizTree hace el equivalente en disco: lee el MFT de NTFS directamente y te muestra qué está ocupando espacio, clasificado por carpeta, archivo o tipo de archivo. Una unidad de 4TB se escanea en aproximadamente 10 segundos.
La vista de mapa de árbol visualiza grupos de archivos grandes de un vistazo. Filtra por extensión para encontrar todos los archivos multimedia, todos los registros, todos los volcados de memoria en un sistema.
Dónde se queda corto: Solo NTFS para escaneos rápidos; ReFS y sistemas de archivos que no son Windows vuelven al modo lento. El nivel gratuito limita algunas opciones de exportación.
Precio:
- Gratis: Escaneo y vista completos
- Pago: Alrededor de $12 de una sola vez para Pro (añade exportación y CLI)
- vs Sysinternals: Gratis, y Sysinternals nunca tuvo esta herramienta
Migración desde Sysinternals: Sin superposición. Los usuarios de WinDirStat se sentirán como en casa de inmediato.
Descargar: WizTree
Conclusión: Más rápido que WinDirStat, interfaz más silenciosa. Úsalo cuando una unidad se llene inesperadamente.
Autoruns Organizer — Mejor reemplazo de Autoruns con VirusTotal integrado
Sysinternals Autoruns es la herramienta de referencia para encontrar qué se inicia al arrancar, pero no integra VirusTotal por defecto. Autoruns Organizer cubre las mismas entradas de inicio (servicios, tareas programadas, extensiones de shell, controladores, DLL) y califica automáticamente cada entrada contra VirusTotal, con colores de severidad.
La interfaz es más rápida para filtrar que Autoruns y recuerda tus preferencias de vista en todas las sesiones.
Dónde se queda corto: Menos categorías que la lista completa de Autoruns. Algunas ubicaciones de colmena oscuras no se escanean. El nivel Pro añade escaneo silencioso e informes.
Precio:
- Gratis: Gestión de inicio básica
- Pago: Alrededor de $25/año para Pro
- vs Sysinternals: El nivel gratuito coincide con el núcleo de Autoruns; el nivel de pago añade automatización
Migración desde Sysinternals: Los archivos de copia de seguridad de Autoruns (.arn) no se importan, pero las categorías se asignan uno a uno.
Descargar: Autoruns Organizer
Conclusión: Usa esto en cualquier máquina que sospechas tiene adware o entradas de inicio no deseadas. La calificación de VirusTotal ahorra el paso de copiar y pegar que Autoruns te obliga a hacer.
Cómo elegir
Elige System Informer si pasas la mayor parte de tu tiempo de Sysinternals en Process Explorer o Process Monitor. Es la actualización directa, modo oscuro incluido, y el controlador de kernel coincide con lo que hacen las herramientas originales.
Elige NirSoft Suite si quieres la cobertura de herramientas más amplia en un stick USB para forense o triage de emergencia. Sin instalador, sin dependencias, funciona en Windows.
Elige HWiNFO si necesitas detalle de sensor de hardware que Sysinternals nunca tocó. Análisis térmico, consumo de potencia, seguimiento del desgaste de la unidad.
Elige GlassWire sobre TCPView si deseas que el historial de red persista en los reinicios. Gratis es suficiente para comprobaciones puntuales; paga por las alertas.
Mantente en Sysinternals para rastreos de tiempo de arranque de Process Monitor, salida de línea de comandos de Handle para scripts y el conjunto de ejecución remota PsTools. Todavía no tienen un reemplazo de herramienta única limpio.
FAQ
¿Es seguro instalar System Informer? Sí. Es código abierto (licencia BSD-3), firmado y auditado. El controlador de kernel requiere instalación de administrador porque así es como inspecciona procesos protegidos, igual que Process Explorer.
¿Puedo usar alternativas de Sysinternals en Windows Server? System Informer, NirSoft, HWiNFO, Everything y WizTree funcionan en Windows Server 2016 y posteriores. GlassWire y Autoruns Organizer apuntan a ediciones de escritorio pero generalmente funcionan en Server con pequeñas peculiaridades de interfaz.
¿Cuál es la mejor alternativa gratuita de Sysinternals? System Informer para trabajo de procesos, NirSoft para utilidades puntuales, Everything para búsqueda de archivos. Los tres son gratuitos sin nivel de pago. Juntos cubren alrededor del 80% de lo que la mayoría de la gente realmente usa Sysinternals.
¿Por qué no hay un reemplazo completo de Sysinternals en una única herramienta? Sysinternals es una colección construida durante 30 años en procesos, inicio automático, red, memoria, disco y dominios de línea de comandos. Ningún proyecto único ha asumido toda esa área de superficie. Las alternativas aquí funcionan mejor en combinación.
¿Funcionan estas alternativas en entornos empresariales con SmartScreen y Defender? System Informer, HWiNFO, Everything, WizTree y Autoruns Organizer están firmados y tienen reputación verificada. Las herramientas de NirSoft a veces activan heurísticas antivirus porque las utilidades de recuperación de contraseñas se parecen a malware. Lista blanca por política del sitio.