laufende Tasks auf Viren untersuchen

 

Mit dem kostenlosen Tool Process Explorer von Sysinternals (Microsoft) können alle laufenden Prozesse in Sekunden auf Viren geprüft werden. Dazu sendet Process Explorer die Hash-Werte der aktiven Tasks zu VirusTotal.com. VirusTotal vergleicht die Hash-Werte mit den gespeicherten Werten aller bekannten Virenscanner.

Den Download gibts auf der Microsoft-Seite: https://technet.microsoft.com/de-de/sysinternals/processexplorer.aspx

 

"Procexp.exe" sollte als Administrator gestartet werden:

 

Unter "Options" und "VirusTotal.com" kann die Option "Check VirusTotal.com" aktiviert werden.

 

Sollten sich unbekannte ausführbare Dateien im Speicher befinden, können die Hash-Werte für eine Prüfung an VirusTotal übermittelt werden.

 

 

positive Bewertung({{pro_count}})
Beitrag bewerten:
{{percentage}} % positiv
negative Bewertung({{con_count}})

DANKE für deine Bewertung!

Aktualisiert: 14.02.2016 von Bernhard |🔔 | Kommentare:1

Warum? Der angeforderte Vorgang erfordert erhöhte Rechte. | Sicherheit | Startfenster.de entfernen

Top-Artikel in diesem Bereich


Warum? Der angeforderte Vorgang erfordert erhöhte Rechte.

Bestimmte Aktionen erfordern in Windows erhöhte Rechte. Aber was sind erhöhte Rechte?


Sternchen Passwort sichtbar machen: BulletsPassView vs. Pantsoff

Als Passwort zeigen Programme, einmal eingegeben, oft nur Sternchen anstelle des Passwortes an: *******. Abgesehen von einigen Ausnahmen kann das hinter den Sternchen hinterlegte Passwort mit dem Tool BulletsPassView sichtbar gemacht werden. Ob das Tools funktionieren, hängt von den Sicherheitsmaßnahmen der jeweiligen Programme ab.


Windows: Anwendungen blockieren oder erlauben: Softwareeinschränkung

Den Start von bestimmten Anwendungen verhindern oder nur bestimmte Anwendungen erlauben: Viren, Malware oder Ransomware gar nicht erst ausführen: Mit Hilfe der Softwareeinschränkung können nur erlaubte ausführbare Dateien gestartet werden. Erlaubt werden kann der Hash-Wert der Dateien oder bestimmte Pfade. Die Softwareeinschränkung ist ab den Windows Versionen Professional enthaltenen. Windows Enterprise bietet mit Applocker zusätzlich eine etwas bess...

Fragen / Kommentare


(sortiert nach Bewertung / Datum) [alle Kommentare(neueste zuerst)]

✍anonym
18.12.2016 11:40
User: chros 
Guten Tag, der Artikel war hilfreich. Könnten Sie weitere Grundlagen Artikel zu Tool Process Explorer  schreiben? z.Bsp. Beim Alten Task Manager war der Name der Website dabei, hier nicht. WIe bekommt man die PID zur Website heraus. Danke.

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies zu Mehr Details