NAVEGAÇÃO ESCOLAR
- Quais são as ferramentas SysInternals e como você as usa?
- Entendendo o Process Explorer
- Usando o Process Explorer para solucionar problemas e diagnosticar
- Entendendo o Process Monitor
- Usando o Process Monitor para solucionar problemas e localizar os Hacks do Registro
- Usando o Autoruns para lidar com processos de inicialização e malware
- Usando o BgInfo para exibir informações do sistema na área de trabalho
- Usando o PsTools para controlar outros PCs a partir da linha de comando
- Analisando e gerenciando seus arquivos, pastas e unidades
- Encerrando e usando as ferramentas juntas
Se você acompanhou nossa série, pode se surpreender com a enorme diferença entre procurar malware e excluir malware e exibir itens na área de trabalho, mas as ferramentas da SysInternals não são apenas sobre como encontrar coisas para matar. Também há muitos utilitários no kit de ferramentas usados para exibir informações, e vamos ver alguns deles.
O utilitário BGInfo exibe informações na área de trabalho e também funciona em um ambiente de servidor - na verdade, é provavelmente o local mais útil, mas também funciona no computador de qualquer pessoa, portanto você pode testar as coisas em sua máquina local antes executando a configuração no servidor.
Você também pode salvar informações do BGInfo em um arquivo de texto ou mesmo em um banco de dados sem exibir na área de trabalho, portanto, se estiver procurando uma maneira rápida de capturar informações em todos os computadores da rede, use o BGInfo e alguns scripts em lote para resolver seu problema.
It’s worth noting that BGInfo displays information by writing text over top of your wallpaper, if you have wallpaper set. It will create a new wallpaper file and then assign that as your new default wallpaper.
Se esta não for sua xícara de chá, leia o restante da série e espere pela aula de amanhã, quando discutiremos o poderoso conjunto de PsTools fornecido pela SysInternals.
Usando a interface do BGInfo
Usar o BGInfo é muito simples: abra-o e clique no botão Aplicar, e sua área de trabalho terá uma tonelada de informações do sistema sobrepostas em toda a parte imediatamente. Se você deseja que essas informações sejam atualizadas regularmente, precisamos adicionar um atalho à pasta de inicialização ou criar uma tarefa agendada para isso.
Executando o BGInfo na inicialização
O mais simples é criar um atalho para o BGInfo e colocá-lo na sua pasta de inicialização e modificar esse atalho para incluir o caminho para a configuração que você criou e salvou usando o editor. Você também precisará adicionar algumas opções de linha de comando para que isso aconteça.
Nota:a opção / POPUP e a opção / TASKBAR colocarão o BGInfo na bandeja do sistema e abrirão uma caixa de diálogo com as informações do sistema sempre que você clicar nele, o que é definitivamente uma opção muito útil.
Por exemplo, se salvarmos o BGInfo.exe na pasta C: Users Lowell bin e colocarmos a configuração como config.bgi na mesma pasta, usaríamos isso como linha de comando:
bginfo.exe c:userslowellinconfig.bgi /timer:0 /nolicprompt /silent
Para executá-lo sempre que iniciar o computador, abra o Windows Explorer e digiteshell: inicializaçãona barra de localização para abrir a pasta de inicialização.
Em seguida, digite o caminho completo para BGInfo seguido do caminho para o arquivo de configuração, seguido pelos três switches mencionados anteriormente.
Ajustando as informações exibidas
Alterar os dados que são exibidos na tela é bastante fácil, já que o painel do editor é igual a qualquer outro editor de rich text. Você pode adicionar campos do painel à direita, ajustar a exibição dos dados, etc. Por exemplo, eu queria apenas ter uma linha no lado direito superior do meu monitor com algumas informações úteis do sistema e, em seguida, mostrar nome do sistema abaixo dele em texto maior, então eu simplesmente editei, usei o botão de alinhamento à direita e mudei o tamanho da fonte para o elemento que eu queria mudar.
Nota: Um pequeno problema é que, se você criar uma nova configuração, o BGInfo ficará um pouco confuso e redefinirá seu papel de parede para preto, portanto, é necessário definir o papel de parede novamente e aplicar a configuração.
Por exemplo, se você deseja obter o número de compilação do Windows para usar como ponto de dados na área de trabalho, clique no valor do Registro e cole o caminho completo em uma chave do Registro no campo Caminho. (Se estiver executando o Windows de 64 bits, você desejará verificar a caixa de visualização de registro de 64 bits ou a sua pesquisa será redirecionada para a seção de compatibilidade de 32 bits do registro.)
O Identificador será exibido na lista Campos e você poderá selecioná-lo para inserir no editor de rich text.
Por exemplo, para mostrar seu endereço IP público na área de trabalho, você pode criar um novo script no Bloco de Notas, colar o seguinte e salvá-lo como publicip.vbs.
Dim o Set o = CreateObject('MSXML2.XMLHTTP') o.open 'GET', 'https://ifconfig.me/ip', False o.send echo o.responseText
Depois de adicionar isso à lista, você terá acesso para exibir o endereço IP público adicionando “publicip” fora da lista de campos. Como você pode imaginar, há muito mais que você pode fazer com isso, a ponto de ser quase ilimitado.
Próxima lição
Amanhã vamos nos aprofundar no mundo super nerd da SysInternals com um exame completo de algumas das ferramentas de linha de comando, então não deixe de conferir o resto da série.