Windows 7 25.04.2014, 07:44 Uhr

Falsche Prozesse erkennen – Tipps & Tricks

Um Trojaner und andere verdächtige Prozesse leichter zu erkennen, erzeugen Sie mit der Powershell eine Datei, die alle laufenden Prozesse auflistet.
(Quelle: Screenshot)
Starten Sie die Powershell mit Administratorrechten, indem Sie mit der rechten Maustaste auf die Programmdatei „powershell.exe“ klicken und „Als Administrator ausführen“ wählen.

Sie finden die Datei in Ihrem Windows-Ordner unter „System32\WindowsPowerShell“.

Geben Sie folgendes Kommando ein:
 
get-process | format-List Name, Path > d:\prozessliste.txt
 
Der Befehl schreibt die laufenden Prozesse mit Namen und Pfad in die Datei D:\prozessliste.txt. Erscheint Ihnen ein Eintrag verdächtig, überprüfen Sie ihn beispielsweise wie im Tipp Prozesse enttarnen beschrieben.



Das könnte Sie auch interessieren