Microsoft Sysinternals acaba de anunciar su ronda de actualizaciones para abril, esta vez incluyendo versiones de Sysmon, Autoruns, regjump y Process Monitor, unas cuantas aplicaciones que serán de gran utilidad para realizar un excelente mantenimiento a los sistemas Windows.
No conoces lo que es Microsoft Sysinternals? No te preocupes, yo tampoco lo conocía, y que mejor definición que la que se puede encontrar en su propio sitio web:
El sitio web de Sysinternals lo crearon en 1996 Mark Russinovich y Bryce Cogswell para alojar sus utilidades de sistema avanzadas, junto con información técnica. En julio de 2006, Microsoft adquirió Sysinternals. Tanto profesionales como desarrolladores de TI encontrarán utilidades en Sysinternals para facilitar la administración y el diagnóstico de sistemas y aplicaciones de Windows, así como la solución de problemas que pudieran surgir al respecto. Si tiene alguna duda sobre una herramienta o sobre cómo utilizarla, visite el foro de Sysinternals para encontrar respuestas y ayuda de otros usuarios o de nuestros moderadores.
El monitor de registros Sysmon 3.0, ahora reporta eventos de la creación hilo remotos, mejora la posibilidad de detectar los intentos de inyección de código. Los nombres de los procesos se han añadido para procesar la finalización de eventos y filtros son más flexibles y fáciles de usar.
El gestor de arranque de Windows Autoruns 13.3 amplía su gama aún más para informar sobre las extensiones de las directivas de grupo (DLL del lado del cliente el cual hace el trabajo de implementación de las políticas del SO). Esta es una herramienta útil para el usuario medio, muestra ahora los procesos como cmd.exe y rundll32.exe de alojamiento, lo que ayuda a entender lo que podrían estar sucediendo en tu sistema operativo.
La herramienta de consola Regjump 1.1 obtiene un cambio, pidiéndole que abra Regedit para la ruta almacenada en el portapapeles.
Por último, Process Monitor 3.11 es una versión de mantenimiento que corrige un par de errores: un accidente potencial en el diálogo Resumen de Pila, y un problema que podría impedir el monitoreo de arranque en Windows 10.