В недрах официальных ресурсов Microsoft живет проект, о котором редко пишут в глянцевых журналах о технологиях, но который знает каждый системный администратор в мире. Это сайт Sysinternals. Если обычные настройки Windows — это приборная панель автомобиля, то инструменты из этого архива — это мощный диагностический сканер, который позволяет заглянуть под капот и увидеть каждое движение «поршней» вашей операционной системы. Самое удивительное, что эти утилиты весят меньше мегабайта и работают без установки, но их возможности заставляют стандартный «Диспетчер задач» выглядеть детской игрушкой.
Главное сокровище этой коллекции — программа под названием Process Explorer. Когда компьютер начинает «тормозить», а обычный список процессов не дает ответа, эта утилита показывает всё в деталях. Вы можете навести курсор на любой процесс и увидеть, какие файлы он сейчас открывает, какие ветки реестра использует и даже какой компании принадлежит этот код. Это лучший способ вычислить вредоносную про