Windows 7
25.04.2014, 07:44 Uhr
Falsche Prozesse erkennen – Tipps & Tricks
Um Trojaner und andere verdächtige Prozesse leichter zu erkennen, erzeugen Sie mit der Powershell eine Datei, die alle laufenden Prozesse auflistet.
Starten Sie die Powershell mit Administratorrechten, indem Sie mit der rechten Maustaste auf die Programmdatei „powershell.exe“ klicken und „Als Administrator ausführen“ wählen.
Sie finden die Datei in Ihrem Windows-Ordner unter „System32\WindowsPowerShell“.
Geben Sie folgendes Kommando ein:
get-process | format-List Name, Path > d:\prozessliste.txt
Der Befehl schreibt die laufenden Prozesse mit Namen und Pfad in die Datei D:\prozessliste.txt. Erscheint Ihnen ein Eintrag verdächtig, überprüfen Sie ihn beispielsweise wie im Tipp Prozesse enttarnen beschrieben.