Anleitung

Process Explorer: So prüfen Sie unbekannte Windows-Prozesse

4.5.2018 von Christian Immler

Process Explorer ist ein mächtiges Tool. Es zeigt Dateien, Registryschlüssel, DLL-Bibliotheken und andere Objekte, die in Prozessen geöffnet sind.

ca. 0:55 Min
Ratgeber
VG Wort Pixel
Unbekannte Prozesse prüfen - Process Explorer
Der Process Explorer zeigt alle laufenden Prozesse mit Unterprozessen.
© Screenshot WEKA / PC Magazin

Wurden Dateien oder die Registry unerwartet verändert, bleibt der Benutzer oft im Unklaren, welches Programm oder welche Windows-Komponente dafür verantwortlich war. Wir zeigen, wie Sie das prüfen können.

Microsoft bietet das kostenlose Werkzeug Process Explorer​ an. Dieses äußerst leistungsfähige Dienstprogramm zeigt, mit Admin-Rechten gestartet, die Dateien, Registryschlüssel und andere Objekte, die in Prozessen geöffnet sind, die geladenen DLLs und vieles mehr.

Schritt 1

Ganz oben werden die CPU- und Systemauslastung in Echtzeit grafisch dargestellt. Diese Anzeige lässt sich mit der Tastenkombination [Strg] + [I] in ein eigenes Fenster vergrößern.

Schritt 2

Das Symbol Show Lower Pane in der Symbolleiste blendet ein Teilfenster ein, in dem zu jedem Prozess geöffnete Dateien und Registry-Schlüssel angezeigt werden.

Schritt 3

Das Symbol View DLLs zeigt alle vom markierten Prozess aufgerufenen DLL-Dateien. 

Schritt 4

Mit dem Radar-Symbol in der Symbolleiste können Sie herausfinden, welches Windows-Fenster welche Prozesse startet. Ziehen Sie dieses Symbol aus der Symbolleiste auf das zu untersuchende Fenster. Die zugehörigen Prozesse werden im Process Explorer hervorgehoben.

Schritt 5

Schalten Sie über Options / Check Virustotal.com die automatische Überprüfung durch den Online-Dienst www.virustotal.com ein, sehen Sie die Ergebnisse in einer eigenen Spalte. Hier testen die Anti-Malware-Engines von derzeit über 60 Virenscannern unabhängig voneinander die Datei, sodass Fehlalarme weitgehend auszuschließen sind. Neben wirklicher Malware werden auch Programme, die wegen penetranter Werbung oder aus anderen Gründen als unerwünscht bekannt sind, dort angezeigt.

Unbekannte Prozesse prüfen - Virustotal
Virustotal prüft verdächtige Dateien mit mehreren Anti-Malware-Engines.
© Screenshot WEKA / PC Magazin

Mehr lesen

Chrome Task Manager

Google Browser

Chrome Task Manager: Ressourcenfresser erkennen und beenden

Nicht nur Windows, auch der Google-Browser Chrome hat einen Task Manager. Wir zeigen, wie Sie mit dem Tool Prozesse überwachen und beenden.

Mehr lesen

Chronologische Liste und Netflix-Links

Marvel-Filme- und -Serien: Das ist die richtige Reihenfolge

Neuerscheinungen in der Übersicht

Netflix: Neue Filme und Serien

Vorschau auf Film- und Serien-Highlights

Amazon Prime Video: Neuheiten

Weiter zur Startseite  

Mehr zum Thema

Windows 10: Autostart

Tipps & Tricks

Windows 10 Autostart: Programme hinzufügen und entfernen

Wir zeigen, wie Sie Programme im Autostart-Ordner von Windows 10 hinzufügen und entfernen können. Das funktioniert 2021 mit einfachen Befehlen und…

Daten löschen - Datenmüll (Symbolbild)

Temp-Ordner

Windows 10, 7 und mehr: Temporäre Dateien löschen

Die Datenträgerbereinigung von Windows 7/8/10 entfernt nicht allen Datenmüll. So können Sie die Dateien im Temp-Ordner selbst löschen.

Windows 10 startet nicht Hilfe - fotolia 89448631

Probleme und Lösungen

Windows 10 fährt nicht hoch: Erste Hilfe, wenn der PC…

Fehlerhafte Treiber, defekte Patches oder unvollständige Updates hindern Windows 10 am Hochfahren. So bringen Sie Ihr System wieder zum Laufen.

Verschlüsselung

Mehr Sicherheit und Komfort

Google Authenticator unter Windows nutzen: So geht’s

Wie Sie Google Authenticator unter Windows nutzen: So sparen Sie sich, für die Zwei-Faktor-Authentifizierung stets ein iPhone oder Android-Smartphone…

Was ist die aktuelle Windows-10-Version?

Versionsgeschichte und -vergleich

Windows 10: Aktuelle Version und Updates in der Übersicht

Was ist die aktuelle Windows-10-Version? Welche Version habe ich installiert? Hier gibt die Antworten und eine Übersicht der aktuellen Versionen.