Windows Prozess - Einführung

Actmovie.exe
Processo Windows - Introduction Processo Windows - Introdução Processus Windows - Introduction Windows Processes - Introduction Windows Processes - Introduction

Einführung in die Prozesse

In Sinne der Modulartigkeit ist Microsoft Windows nach Dienste (Prozesse) aufgebaut, die im Hintergrund ablaufen. Die Anzeige einer Liste der Ablaufprozesse wird ermöglicht durch den Taskmanager über den gleichzeitigen Druck auf STRG+ALT+ENTF, dann durch die Anwahl des Reiters Prozess. Das dann erscheinende Fenster gibt eine Liste der gerade ablaufende Prozesse und die ihnen angelegten ressourcen.

Eine grosse Anzahl unter diese Prozesse sind intern eigene Windows Systemprozesse, andere sind externe Prozesse von unterstützten Fremdapplikationen. Aus diesem Grunde, wenn das System augenscheinlich "lahm läuft" kann es durchaus von Interresse sein, herauszufinden welche Prozesse die meisten Ressourcen verbrauchen.

Auf der anderen Seite liegt es auf der Hand dass das Vorhandensein im System von Würmer, Viren, Trojaner, Spyware, und AdWare , von generell verdächtigen Prozesse verraten wird. Aus diesem Grunde hilft ihnen die Namenähnlichkeit mit echten Systemprozesse, unentdeckt zu bleiben (z.B. system32.exe anstelle von system32.dll, isass.exe anstatt lsass.exe).

Der vorliegende Unterlagenbündel setzt sich als Aufgabe das entdecken von System- sowie Applikationsprozesse um das Aufspüren von etlichen "Falsch-Prozesse" zu erleichtern.

Der Taskmanager

Der Taskmanager ist ein nützliches Werkzeug zum Überwachen der Systemleistung, und ermöglicht in Echtzeit das Hineinblicken in den Windows Prozessstatus. Der Taskmanager wird aufgerufen durch den gleichzeitige Druck auf den Tasten STRG+ALT+ENTF, oder durch den Druck mit dem rechten Mausknopf auf die Taskleiste und Wahl von "Taskmanager" oder auch ganz einfach durch die Eingabe im Menu Starten / Ausführen des expliziten Kommando taskmgr.exe.

Gestionnaire des tâches

Der Taskmanager enhält 5 Funktionsreiter :

  • Anwendungen : listet die laufenden Applikationen auf und erlaubt den Eingriff auf Letztere über das Kontext-Menu mit der rechten Maustaste. Es stehen folgende Möglichkeiten zu Verfügung 
    • Auf die Task umschwenken
    • Task Beenden
    • Das Task Fenster verkleinern
    • Das Task Fenster vergrössern
    • Die Task in den Vordergrund holen
    • Einblick in den zugehörigen Taskprozess
  • Prozess : listet die laufenden Prozesse auf und gibt entsprechende Informationen über den Laufzustand. In Ermangelung dessen, zeigt der Taskmanager folgende Informationen an 
    • Name des alias (Name des ausführbaren Dateiprogramms)
    • Benutzername
    • Prozessor
    • Nutzspeicher
    Möglich sind auch andere Angaben unter 25 verfügbaren Merkmale, im Menupunkt Anzeige / Spalten auswählen
  • Leistung : zeigt bildlich in Form von Grafiken den Prozessor Nutzwert sowie die Speicherbelegung der Austauschdatei (swap file).
  • Netzverbindungszustand : gibt Statistiken an über die genutzte Bandbreite auf den Rechner Netzschnittstellen.
  • Benutzer : Anzeige von Informationen über Benutzer mit Zugriffsrechte und über den aktuellen Sitzung-Status. Ein rechter Mausklick auf den Benutzernamen bringt ein Kontextmenu für das Abfahren oder das Schliesen der Benutzersitzung.

Ein Paar Prozesse

Folgend eine nicht exhaustive Liste von gewöhnlichen Prozesse nach Klassen gestaffelt (die dritte Spalte gibt namentlich Prozesse an, die ein potentielles sicherheitsrisiko darstellen)

Systemprozess Applikationsprozess Risiko Prozesse



agentsvr.exe
alg.exe
autorun.exe
cconnect.exe
cidaemon.exe
cisvc.exe
clisvcl.exe
cmd.exe
csrss.exe
ctfmon.exe
ddhelp.exe
dfssvc.exe
dllhost.exe
dmadmin.exe
dns.exe
dumprep.exe
explorer.exe
grpconv.exe
helpctr.exe
hidserv.exe
iexplore.exe
imapi.exe
inetinfo.exe
internat.exe
ireike.exe
ismserv.exe
kernel32.dll
launch32.exe
lights.exe
locator.exe
lsass.exe
mad.exe
mapisp32.exe
mdm.exe
mmc.exe
mmtask.tsk
mnmsrvc.exe
monitor.exe
mprexe.exe
msconfig.exe
msdtc.exe
msgsrv32.exe
msiexec.exe
msoobe.exe
mssearch.exe
mstask.exe
mtx.exe
netdde.exe
ntfrs.exe
ntoskrnl.exe
ntvdm.exe
pstores.exe
regsvc.exe
regsvr32.exe
rnaapp.exe
rpcss.exe
rundll32.exe
runonce.exe
sage.exe
scanregw.exe
scardsvr.exe
scm.exe
services.exe
smss.exe
snmp.exe
snmptrap.exe
spool32.exe
spoolss.exe
spoolsv.exe
srvany.exe
svchost.exe
system
systray.exe
tapisrv.exe
taskmgr.exe
taskmon.exe
taskswitch.exe
winlogon.exe
winmgmt.exe
winoa386.mod
wins.exe
wisptis.exe
wkdetect.exe
wmiexe.exe
wmiprvse.exe
wowexec.exe
wuauclt.exe


acrord32.exe

acrotray.exe

acsd.exe
actalert.exe
agrsmmsg.exe
aim.exe
apoint.exe
ati2evxx.exe
atiptaxx.exe
atrack.exe
avgcc32.exe
avgserv.exe
avsynmgr.exe
backweb-8876480.exe
bcmsmmsg.exe
btwdins.exe
carpserv.exe
ccapp.exe
ccevtmgr.exe
ccpxysvc.exe
ccregvfy.exe
cdac11ba.exe
cdplayer.exe
cmmpu.exe
cpd.exe
cthelper.exe
ctsvccda.exe
cvpnd.exe
dadapp.exe
damon.exe
ddcman.exe
defwatch.exe
devldr32.exe
directcd.exe
dit.exe
dlg.exe
dsentry.exe
dw.exe
dxdllreg.exe
em_exec.exe
evntsvc.exe
ezsp_px.exe
findfast.exe
firedaemon.exe
gamechannel.exe
hh.exe
hkcmd.exe
htpatch.exe
iamapp.exe
igfxtray.exe
javaw.exe
jusched.exe
kazaa.exe
kbd.exe
lexbces.exe
lexpps.exe
livenote.exe
loadqm.exe
loadwc.exe
lucomserver.exe
lvcoms.exe
mcshield.exe
mgabg.exe
mm_tray.exe
mmtask.exe
mobsync.exe
mplayer2.exe
msgsys.exe
mshta.exe
msimn.exe
msmsgs.exe
msnmsgr.exe
mspaint.exe
mspmspsv.exe
mssvc.exe
navapsvc.exe
navapw32.exe
nerocheck.exe
netscape.exe
netscp6.exe
nisum.exe
nopdb.exe
notepad.exe
nwiz.exe
nvsvc32.exe
osa.exe
osd.exe
pctspk.exe
pds.exe
pinger.exe
point32.exe
promon.exe
prpcui.exe
ps2.exe
psfree.exe
ptsnoop.exe
qserver.exe
qttask.exe
ramsys.exe
realplay.exe
realsched.exe
reboot.exe
regedit.exe
rnathchk.exe
rndal.exe
rtvscan.exe
rulaunch.exe
sagent2.exe
sbhc.exe
schwizex.exe
sentry.exe
setup.exe
sgtray.exe
smc.exe
sndvol32.exe
soffice.exe
soundman.exe
ssdpsrv.exe
starteak.exe
steam.exe
stimon.exe
stisvc.exe
studio.exe
tcpsvcs.exe
tfswctrl.exe
tgcmd.exe
tkbell.exe
unwise.exe
updatestats.exe
updreg.exe
uptodate.exe
urlmap.exe
userinit.exe
wanmpsvc.exe
wcescomm.exe
wcmdmgr.exe
webscanx.exe
winamp.exe
winvnc.exe
winword.exe
winzip32.exe
wjview.exe
wkcalrem.exe
wkufind.exe
wmplayer.exe
wordpad.exe
vptray.exe
wscript.exe
vshwin32.exe
vsmon.exe
wuser32.exe
wzqkpick.exe
xfr.exe
xl.exe
ypager.exe
zlclient.exe


adaware.exe
alevir.exe
arr.exe
ascv.exe
backWeb.exe
bargains.exe
blss.exe
bootconf.exe
bpc.exe
brasil.exe
bundle.exe
bvt.exe
cfd.exe
cmd32.exe
cmesys.exe
datemanager.exe
dcomx.exe
divx.exe
dllreg.exe
dpps2.exe
dssagent.exe
emsw.exe
explore.exe
fsg_4104.exe
gator.exe
gmt.exe
hbinst.exe
hbsrv.exe
hxdl.exe
hxiul.exe
iedll.exe
iedriver.exe
iexplorer.exe
image.dll
infus.exe
infwin.exe
intdel.exe
isass.exe
istsvc.exe
jdbgmgr.exe
kazza.exe
keenvalue.exe
kernel32.exe
launcher.exe
loader.exe
mapisvc32.exe
md.exe
mfin32.exe
mmod.exe
mostat.exe
msapp.exe
msbb.exe
msblast.exe
mscache.exe
msccn32.exe
mscman.exe
msdm.exe
msiexec16.exe
mslagent.exe
mslaugh.exe
msmgt.exe
msmsgri32.exe
msrexe.exe
mssys.exe
msvxd.exe
netd32.exe
nssys32.exe
nstask32.exe
nsupdate.exe
onsrvr.exe
optimize.exe
patch.exe
pgmonitr.exe
powerscan.exe
prizesurfer.exe
prmt.exe
prmvr.exe
ray.exe
rb32.exe
rcsync.exe
run32dll.exe
rundll.exe
rundll16.exe
ruxdll32.exe
sahagent.exe
save.exe
savenow.exe
sc.exe
scam32.exe
scrsvr.exe
scvhost.exe
service.exe
showbehind.exe
skynetave.exe
soap.exe
spoler.exe
srng.exe
start.exe
stcloader.exe
support.exe
svc.exe
svchosts.exe
svshost.exe
system.exe
system32.exe
teekids.exe
trickler.exe
tsadbot.exe
tvmd.exe
tvtmd.exe
webdav.exe
win32.exe
win32us.exe
winactive.exe
win-bugsfix.exe
windows.exe
wininetd.exe
wininit.exe
winlogin.exe
winmain.exe
winnet.exe
winppr32.exe
winservn.exe
winssk32.exe
winstart.exe
winstart001.exe
wintsk32.exe
winupdate.exe
wnad.exe
wuamgrd.exe
wupdt.exe



Letzte Änderung am Montag 4 Mai 2009 à 15:00:00.Das Dokument mit dem titel « Windows Prozess - Einführung » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Windows Prozess Einführung » auf :
Explorer - explorer.exe Sehen explorer - explorer.exe Der Prozess explorer.exe ist ein Windows NT/2000/XP interner Systemprozess. Es verwaltet die Benutzerschnittstelle shell) sowie die Windows graphische Schnilttstelle (der Desktop). Le Prozess explorer n'est en aucun cas un...
Stiller Systemprozess Sehen Stiller Systemprozess Der Prozess Systemstille (oder system idle) (eng. systeme idle process) ist kein Prozess im Sinne des Wortes, sondern entspricht die verfügbaren Systemressourcen. So entspricht sein Prozessor Nutzwert (oder Nutzgrad) in...
Iexplore - iexplore.exe Sehen iexplore - iexplore.exe Der Prozess iexplore.exe (iexplore steht für Internet Explorer) ist Windows Prozess vom Browser Internet Explorer Der Prozess iexplore ist kein residenter Virus, noch ein Wurm, ein Trojaner, ein spyware, oder ein...
Tastenkürzel in Windows XP SehenTastaturbefehle in Windows oder wie wird die Benutzung der Maus vermeidet! spezifische Tastenkombinationen in Windows Sowohl für die Verwaltung von Dateien als auch für alle Software Für Software zur Textverarbeitung Für Word Für Excel Für...
[Driver] USB-Stick unter Windows 98 SehenDie USB-Speicher-Sticks werden in der Regel automatisch von modernen Betriebssystemen wie Window ab Version 2000 erkannt. Aber leider das ist nicht der Fall bei Windows 98 und älteren Versionen. Immer mehr Hersteller vom USB-Speicher-Stick...
Logonui - logonui.exe Sehenlogonui - logonui.exe Der Prozess logonui.exe (logonui bedeutet Windows LogOn User Interface, zu deutsch Benutzerschnittstelle zur Öffnung einer Windows Sitzung ) ist ein generischer Prozess in Windows NT/2000/XP. Er verwaltet, bei der Öffnung...
Winlogon - winlogon.exe Sehenwinlogon - winlogon.exe Der Prozess winlogon.exe (winlogon beeutet Windows LogOn Process, zu deutsch Windows Sitzung aufbauen) isr ein generischer Windows NT/2000/XP der den Aufbau von Sitzungen verwaltet. Der Prozess WinLogOn ist dann Aktiv beim...
Wuauclt - wuauclt.exe Sehenwuauclt - wuauclt.exe Der Prozess wuauclt.exe (wuauclt bedeutet Windows Update client for WindowsME) ist ein generischer Prozess von Windows Millenium. Er dient dem Update von Windows Millenium über Internet Das entsprechende Dateiprogramm liegt...