Tipps & Tricks
08.10.2015, 08:05 Uhr
Verdächtige Prozesse erkennen und beenden
Glauben Sie, dass sich Malware auf Ihrem PC eingeschlichen hat? So können Sie diese identifizieren.
Vermuten Sie Viren oder sonstige fragwürdige Prozesse auf Ihrem Rechner? Der Virenscanner zeigt aber keine Gefahren an? Eine Möglichkeit, solche Malware zu identifizieren, sind die Prozesse, die im Taskmanager einsehbar sind. Nur sind diese dort etwas unübersichtlich dargestellt. Deshalb gibt es einen Weg, sich eine Liste anfertigen zu lassen, die alle Prozesse auflistet und sogar anzeigt, wo sich die Datei befindet, von der diese Prozesse stammen.
Folgendermassen lässt sich diese Liste erstellen:
- Geben Sie den Begriff Powershell in das Windows-Suchfeld ein.
- Es öffnet sich die entsprechende Anwendung. Geben Sie nun folgenden Parameter in die Kommandozeile ein: get-process | format-List Name,Path > C:\Dateiname.txt
- Der hinterste Teil des Befehls bezieht sich auf den Speicherort und den Namen der Datei, in der alle Prozesse aufgelistet werden.
- Nun können Sie die Datei öffnen und sich die Liste Ihrer Prozesse ansehen.
Kommentare
Es sind keine Kommentare vorhanden.