NirSoft - бесплатные утилиты: восстановление паролей, системные и сетевые утилиты
Официальный русский сайт разработчика всемирно известных утилит NirSoft

Системные утилиты / System Tools for Windows

Чтобы скачать все утилиты одним архивом, воспользуетесь прямой ссылкой.

ProduKey

ProduKey – это маленькая утилита, которая показывает ProductID и лицензионный CD-ключ MS-Office, Windows, Exchange Server, and SQL Server, установленных у вас на компьютере. Это информацию можно просмотреть как для вашего компьютера, так и для другого.

RegScanner

RegScanner – это маленькая утилита, которая позволяет сканировать реестр, находить нужные реестровые значения, которые удовлетворяют определённым критериям, и показывать их одним списком. После нахождения значений вы можете сразу прыгнуть в нужное значение в реестре через Regedit просто двойным кликом. Можно также экспортировать найденные значения в reg файл для дальнейшего использования в RegEdit.

OpenedFilesView

OpenedFilesView показывает список открытых файлов в системе. Для каждого открытого файла отображается дополнительная информация: значение дескриптора файла, read/write/delete доступы, file position, имя процесса, который открыл этот файл, и другая...

Дополнительно, вы можете также закрыть один или более файлов, или закрыть процесс, который открыл эти файлы.

Эта утилита особенно полезно, если вы пытаетесь удалить или переместить файл и получаете одну из следующих ошибок:

  • Cannot delete [filename]: There has been a sharing violation. The source or destination file may be in use.
  • Cannot delete [filename]: It is being used by another person or program. Close any programs that might be using the file and try again.

Когда вы получаете одну из этих ошибок, OpenedFilesView покажет там, какой процесс заблокировал ваш файл. Закрытые нужного процесса решит проблему.

Дополнительно, вы также можете освободить файл, закрыв его дескриптор из OpenedFilesView. Однако, в таком случае, приложение, открывшее файл, может закрэшиться.

FileTypesMan

FileTypesMan – это альтернатива закладке 'File Types' в 'Folder Options' (Настройки папки) в Windows Explorer. Она отображает список всех расширений и типов, зарегистрированных на вашем компьютере. Для каждого типа файлов отображается: Type Name, Description, MIME Type, Perceived Type, Flags, Browser Flags и другое.

FileTypesMan еще позволяет легко редактировать свойства и флаги каждого типа файлов, также как и добавлять, редактировать и удалять действия для каждого типа файлов.

SearchMyFiles

SearchMyFiles - это альтернатива стандартному поиску в Windows ("Search For Files And Folders"). Она позволяет искать файлы по маске, дате последней модификации или доступа, дате создания, атрибутам файлов, содержимому файлов и по размеру. К примеру: вы можете найти все файлы, созданные за последние 10 минут размером от 500 до 700 байт.

Результат поиска можно экспортировать в text/html/csv/xml файл или скопировать в буфер обмена.

BlueScreenView

BlueScreenView - это гениальная и очень удобная утилита для изучения причин синих экранов смерти (BSOD). Она сканирует все minidump файлы, созданные во время BSOD крэшей и показывает всю информацию о крэшах в одной таблице. displays the information about all crashes in one table. Для каждого крэша BlueScreenView отображает имя minidump файла, дату и время крэша, базовую информацию с экрана BSOD (Bug Check Code и 4 параметра), и детали драйвера или модуля, который предположительно привел к крэшу (filename, product name, file description и file version).

Для каждого крэша в верхней панели можно видеть список драйверов, загруженных в момент BSOD в нижней панели. BlueScreenView также помечает драйверы, чьи адреса были найдете в стеке крэша, так чтобы вы легко могли найти подозреваемый драйвер.

ShellExView

Shell Extensions (расширения оболочки) – это COM объекты, которые расширяют возможности операционной системы. Большая часть расширений облочки автоматически устанавливаются операционной системой, но существует достаточно приложений, которые устанавливают дополнительные компоненты расширений оболочки. Пример: если вы установите WinZip, вы увидите появившееся дополнительное контекстное меню (по правой кнопке мыши) на Zip файлах. Это меню создается добавлением shell extension в вашу систему.

ShellExView – это утилита, которая показывает детали всех расширений оболочки Windows (shell extensions), установленные у вас на компьютере, и позволяет их легко выключить и включить любой их них.

ShellMenuView

ShellMenuView – это маленькая утилита, которая показывает список статических пунктов меню, которые появляются в контекстном меню по правому клику мыши на файле или папке в Windows Explorer и позволяет легко отключить любой из них.

LastActivityView

LastActivityView - это инструмент для Windows, который собирает информацию о разных источников операционной системы и отображает лог действий, выполненных пользователем и событий, случившихся на компьютере. Активности, отображаемые в LastActivityView включают: запуск .exe файлов, открытие open/save диалоговых окон, открытие файлов и папок через Explorer и другое программное обеспечение, установку софта, включение и выключение компьютера, крэши приложений или системы, подключение и отключение сетевых соединений и многое другое.

Вы можете легко экспортировать полученную информацию в csv/tab-delimited/xml/html файл или скопировать в буфер обмена.

От себя добавлю, что это очень удобный инструмент не только для отслеживания действий пользователя, но изучения поведения системы для выявления скрытых неполадок. Например, можно точно отследить в какой момент происходит тот или иной сбой системы и восстановить последовательность действий.

TurnedOnTimesView

TurnedOnTimesView - это простая утилита, которая анализирует event log Windows и определяет диапазоны, когда ваш компьютер был включен. Для каждого периода, когда компьютер был включен, отображается следующая информация: время старта, время выключения, длительность, причина выключения, тип выключения, процесс выключения и код выклчюения.

TurnedOnTimesView позволяет собрать эту информацию с вашего или удаленного клмпьютера в сети, если у вас есть права читать event log удаленно.

WinLogOnView

WinLogOnView - это простая утилита для Windows 7 и новее, которая анализирует журнал событий безопасности (security event log) и определяет дату и время, когда пользователь залогинился и вышел. Для каждого такого события отображается следующая информация: Logon ID, User Name, Domain, Computer, Logon Time, Logoff Time, Duration, and network address.

WinLogOnView позволяет легко экспортировать информацию о logon сессиях в tab-delimited/comma-delimited/html/xml файл.

FullEventLogView

FullEventLogView is a simple tool for Windows 10/8/7/Vista that displays in a table the details of all events from the event logs of Windows, including the event description. It allows you to view the events of your local computer, events of a remote computer on your network, and events stored in .evtx files. It also allows you to export the events list to text/csv/tab-delimited/html/xml file from the GUI and from command-line.

EventLogChannelsView

EventLogChannelsView - это простая утилита для Windows 10/8/7/Vista, которая показывает список всех каналов журнала событий event log channels), включая имя канала, имя файла журнала, статус включено/выключено, текущий номер событий в канале и многое другое.

Она также позволяет легко делать некоторые действия на множественных каналах сразу: включать/выключать каналы, установить максимальный размер, очистить все события в каналах.

TaskSchedulerView

TaskSchedulerView - это простая утилита для Windows Vista/7/8/10, которая отображает в единой таблице список всех задач в Планировщике задач (Task Scheduler). Она также позволяет вам легко включить и выключить множественные задачи за раз. Для каждой задачи отображается: Имя, описание, статус, время последнего и следующего запуска, папка с задачей, EXE файл или COM обработчик задачи, количество пропущенных запусков и другое.

UninstallView

UninstallView - это утилита, которая собирает информацию обо всех установленных программах в одной таблице. Её можно использовать как для вашего компьютера, так и для удаленного. А также для другого жесткого диска, подключённого к вашему компьютеру. Она также позволяет легко удалить программу с вашего или удаленного компьютера (включая «тихое» удаление, если инсталлятор поддерживает это).

InstalledPackagesView

InstalledPackagesView - это утилита, которая отображает список всех программных пакетов, установленных в Windows, с помощью Windows Installer и список файлов, реестровых ключей и .NET Assemblies, с ними связанных. Для каждого установленного отображается: Display Name, Display Version, дата установки, Registry Time, размер, место установки, расположение дистрибутива, имя файла MSI (в C:\Windows\Installer) и другое.

Вы можете просмотреть информацию как о локальном компьютере, так и с удаленной системы или внешнего жесткого диска.

BatteryInfoView

BatteryInfoView – это маленькая утилита для ноутбуков и нетбуков, которая отображает текущее состояние и информацию о вашей батарее. Отображаемая информация включает имя батареи, производитель, серийный номер, дата производства, энергосостояние (заряжается/разряжается), текущую емкость, полную емкость, напряжение, уровень заряда.

BatteryInfoView также предоставляет лог, в который каждые 30 секунд (или другой интервал по вашему выбору) заносится информация о состоянии батареи.

SysExporter

Утилита SysExporter позволяет собрать данные, хранимые в стандартных браузерных и HTML формах (list-views, tree-views, list boxes, combo boxes, text-boxes), а также в любом приложении с формами, запускаемом у нас на компьютере, и экспортировать в text, HTML или XML.

Вот несколько примеров данных, которые можно экспортировать через SysExporter:

  • Список файлов в архивах (.zip, .rar и т.д.) отображаемые в WinZip или 7-Zip File Manager.
  • Список файлов в папке.
  • Журнал событий Windows.
  • Список email или контактов в Outlook Express.
  • Список значений, отображаемых в правой панели редактора реестра.
  • Данные, выводимые утилитами SysInternals (Registry Monitor, File Monitor, Process Explorer и другие).
  • Текст внутри стандартных окон (мессадж боксов) Windows.
  • HTML внутри любого окна Internet Explorer.
FolderTimeUpdate

FolderTimeUpdate – это простая утилита, которая сканирует все файлы и папки по заданному вами пути и обновляет 'Modified Time' каждой папки согласно дате и времени последнего изменения файлов в них сохраненных.

Утилита может быть полезна, к примеру, если вы бэкапите кластер папок, и затем восстанавливаете их на другой диск, но программа для восстановления не восстанавливает оригинальные даты и время изменения папок.

USBDeview

USBDeview - это маленькая утилита, которая отображает список всех USB устройств в текущий момент подклчюенных к компьютеру, так и список всех, ранее использованных.

Для каждого USB устройства отображается: Device name/description, device type, serial number

(для накопителей), дата и время ,когда они были добавлены, VendorID, ProductID.

USBDeview also allows you to uninstall USB devices that you previously used, and disconnect

USB devices that are currently connected to your computer.

USBDeview также можно использовать на удаленном компьютере, если залогиниться под администратором.

DriverView

DriverView отображает список драйверов, в текущий момент загруженных в системе. Для каждого драйвера отображается:

Адрес загрузки драйвера, описание, версия, имя продукта, компания разработчик и др.

RegDllView

RegDllView – это маленькая утилита, которая отображает список зарегистрированных dll/ocx/exe файлов (COM регистрация).

Для каждого зарегистрированного файла можно посмотреть дату и время регистрации и писок всех зарегистрированных объектов (CLSID/ProgID).

RegDllView также позволяет удалить регистрацию dll/ocx файлов, которые вам больше не нужны. Если файлов dll/ocx больше нет,а регистрация все еще существует, то их можно вручную удалить нажав 'Delete All Entries For Selected Files'.

WinCrashReport

WinCrashReport представляет альтернативный встроенный механизм репортинга/мониторинга крэшей Windows. Когда приложение аварийно завершается и Windows отображает стандартное встроенное окно при крэше, вы можете запустить WinCrashReport и получить исчерпывающий репорт о приложении, которое аварийно завершилось. Отчет о крэше отображается в виде текста или HTML и включает следующую информацию: сбойный адрес в памяти, код исключения (выхода), описание исключения, строки, найденные в стеке, стек вызова, процессорные регистры, список модулей, список потоков и др.

WhatIsHang

Иногда Windows или запущенные приложения зависают, пользовательский интерфейс перестает отвечать, и вы не можете определить, что вызвало проблему, и как устранять проблему.

Эта утилита пытается определить программное обеспечение или процесс, которые сейчас зависли, и отображает некоторую информацию, которая может позволить определить и понять, что именно явилось причиной такого поведения. Большая часть информации, отображаемой в отчете WhatIsHang, такая как Call Stack, Stack Data, Processor Registers, and Memory Data, предназначена для пользователей с программистскими навыками. Тем не менее, WhatIsHang также показывает список строк и dll файлов, относящихся к зависанию, который может помочь пользователем без навыков программирования под Windows решить проблему.

ESEDatabaseView

ESEDatabaseView - это простая утилита, которая считывает и показывает данные, сохраненные в базе данных Extensible Storage Engine (ESE), также известной как 'Jet Blue' или .edb файл. Она отображает список всех таблиц, доступных в открытом файле БД, позволяет вам выбрать нужную таблицу для просмотра, а затем когда вы выбрали таблицу, отображает все записи, найденные в выбранной таблице. ESEDatabaseView также позволяет легко выбрать одну или несколько записей, и затем экспортировать их в comma-delimited/tab-delimited/html/xml файл или скопировать записи их буфер обмена (Ctrl+C) и затем вставить в Excel или другие электронные таблицы.

URLProtocolView

URLProtocolView - это простая утилита, которая отображает все URL протоколы (http:, https:, ftp:, telnet:, mailtosmile, которые у вас сейчас установлены в системе. Для каждого URL протокола отображается:

Имя протокола, его описание, команда командной строки, которая выполняется, когда вы набираете в адресной строке или кликаете URL, имя продукта и название компании.

Утилита также позволяет включать и выключать URL протоколы.

ProcessActivityView

ProcessActivityView создает саммари (сводку) всех файлов и папок, к которым выбранный вами процесс пытался получить доступ. Для каждого файла, к которому обращается процесс выводится следующая информация: количество раз, сколько файл был открыт и закрыт, количество вызовов на чтение/запись, общее количество прочитанных и записанных байтов, dll, которые выполнили последний вызов на открытие файла и многое другое.

С помощью ProcessActivityView вы можете обнаружить скрытые остатки от рекламных приложений и троянов, которые скрытым образом делают изменения в вашей системе. Крайне полезная программа для изучения безопасности вашего компьютера.

RegFromApp

RegFromApp мониторит изменения в реестре, выполненные приложением, которые вы выбрали, и создает стандартный .reg файл, который содержит все изменения, выполненные приложением. Вы можете использовать сгенерированный файл для импорта с помощью RegEdit.

Это программа очень эффективна, когда вы переустанавливаете или переносите ваше приложение с одного компьютера на другой и хотите сохранить реестровые настройки.

Также вы можете использовать RegFromApp для исследования, какие именно изменения ваши приложения вносят в реестр.