RootCause v0.12.0
RootCause — Windows Inspector v0.12.0
Software de diagnóstico para Windows escrito en Rust. Detecta la causa raíz de lentitud —procesos, red, temporales, ETW/WPR— y ahora también vigila los puntos de autoarranque del sistema.
Novedades de esta versión
Detección de cambios de autoarranque contra una baseline conocida. RootCause guarda una foto de referencia ("estado bueno conocido") de todas las entradas de autoarranque —Registro Run/RunOnce (HKCU/HKLM), carpetas Startup y tareas programadas no-Microsoft— y en cada escaneo detecta si algo cambió:
- 🔴 NUEVA — apareció una entrada que no estaba (severidad Alta)
- 🟡 MODIFICADA — cambió el comando de una entrada existente (severidad Alta)
- ⚪ ELIMINADA — desapareció una entrada que estaba (severidad Media)
Cada cambio genera una alerta persistence-change que entra al panel de incidentes. La primera ejecución siembra la baseline en silencio; los cambios se siguen marcando hasta que los aceptas.
- GUI (tab Autostart,
Ctrl+7): banner con el conteo de cambios, badge por fila (NUEVA/MODIFICADA/ELIMINADA) y botón "✓ Aceptar estado actual como baseline". - CLI:
rootcause autostartmarca los cambios ·rootcause autostart --jsonincluye el campochange_status·rootcause autostart --acceptfija el estado actual como baseline (útil en modo headless).
RootCause complementa la observabilidad y el diagnóstico del endpoint, pero no reemplaza un antivirus o EDR dedicado.
Qué hay en este release
| Archivo | Descripción |
|---|---|
RootCause-Setup.exe |
Instalador principal GUI + CLI |
RootCause-Portable.zip |
Versión portable del build principal GUI + CLI |
RootCause-CLI-Portable.zip |
Versión portable CLI-only (~2 MB, sin GUI) |
RootCause.psm1 |
Módulo PowerShell (requiere rootcause.exe) |
RootCause-VSCode-Extension.vsix |
Extensión VS Code (requiere rootcause.exe) |
SHA256SUMS.txt |
Hashes SHA-256 para verificar integridad antes de ejecutar |
Instalación rápida
Opción A — Instalador (recomendado)
- Descarga
RootCause-Setup.exe - Verifica el hash (ver abajo)
- Ejecuta el instalador y sigue los pasos
- Abre RootCause desde el acceso directo o usa
rootcausedesde consola
Opción B — Portable GUI
- Descarga
RootCause-Portable.zip - Verifica el hash (ver abajo)
- Extrae en cualquier carpeta
- Ejecuta
rootcause.execomo administrador
Opción C — CLI-only / integraciones
RootCause-CLI-Portable.zip: scripts, Server Core, CIRootCause.psm1: integración PowerShell; requiererootcause.exeRootCause-VSCode-Extension.vsix: integración VS Code; requiererootcause.exe
Verificar integridad antes de ejecutar
Get-FileHash .\RootCause-Portable.zip -Algorithm SHA256
Get-FileHash .\RootCause-Setup.exe -Algorithm SHA256
# Compara con el contenido de SHA256SUMS.txtRequisitos mínimos
- Windows 10 o Windows 11 (64-bit)
- Algunas funciones requieren privilegios de administrador
- Para el modo de precisión ETW/WPR: instalar Windows Performance Toolkit
Nota de seguridad
Este binario no tiene firma digital en esta versión. Windows puede mostrar una advertencia de SmartScreen; es esperado (More info → Run anyway).