Nom du logiciel : Sysinternals Suite
À quoi ça sert : La boîte à outils ultime pour fouiller sous le capot de Windows, diagnostiquer les process louches et comprendre ce qui se passe vraiment sur une machine.
Pourquoi je le recommande : Sysinternals, c’est le genre d’outil que Microsoft a eu la bonne idée de racheter (merci Mark Russinovich) et de garder gratuit depuis toutes ces années. C’est littéralement une suite de dizaines d’utilitaires : Process Explorer pour voir ce qui bouffe vraiment ton CPU (bien plus complet que le Gestionnaire des tâches), Autoruns pour traquer tout ce qui se lance au démarrage et qui n’a rien demandé à personne, TCPView pour voir les connexions réseau en temps réel, PsExec pour exécuter des commandes à distance sans monter une infra compliquée. Quand tu as un poste qui rame sans raison apparente, un malware qui se planque, ou un service qui refuse de mourir proprement, Sysinternals c’est souvent la première chose que tu lances avant même de sortir l’artillerie lourde. C’est devenu un réflexe pour tout admin sys qui se respecte.
Points d’attention : La suite est costaude, avec une bonne trentaine d’outils différents — pas besoin de tout maîtriser d’un coup, commence par Process Explorer, Autoruns et TCPView, ce sont les trois qui sauvent le plus de vies. Certains outils nécessitent des droits admin pour fonctionner pleinement, logique vu ce qu’ils font. Et comme ils touchent aux entrailles du système, certains antivirus ou EDR un peu nerveux peuvent les flaguer, surtout PsExec qui a aussi les faveurs de pas mal de pentesters et donc de malwares qui l’utilisent en légitime détourné — check bien la signature Microsoft avant de t’inquiéter.
Lien officiel vérifié : https://learn.microsoft.com/en-us/sysinternals/
Gratuit
Tags : diagnostic windows, process explorer, autoruns, dépannage système, administration réseau