laufende Tasks auf Viren untersuchen

Mit dem kostenlosen Tool Process Explorer von Sysinternals (Microsoft) k√∂nnen alle laufenden Prozesse in Sekunden auf Viren gepr√ľft werden. Dazu sendet Process Explorer die Hash-Werte der aktiven Tasks zu VirusTotal.com. VirusTotal vergleicht die Hash-Werte mit¬†den gespeicherten Werten aller bekannten Virenscanner.

Den Download gibts auf der Microsoft-Seite: https://technet.microsoft.com/de-de/sysinternals/processexplorer.aspx

 

"Procexp.exe" sollte als Administrator gestartet werden:

 

Unter "Options" und "VirusTotal.com" kann die Option "Check VirusTotal.com" aktiviert werden.

 

Sollten sich unbekannte ausf√ľhrbare Dateien¬†im Speicher befinden, k√∂nnen die Hash-Werte f√ľr eine Pr√ľfung an VirusTotal √ľbermittelt werden.

 

 

positive Bewertung({{pro_count}})
Beitrag bewerten:
{{percentage}} % positiv
negative Bewertung({{con_count}})

DANKE f√ľr deine Bewertung!

Aktualisiert: 14.02.2016 von Bernhard |ūüĒĒ

‚ě® Warum? Der angeforderte Vorgang erfordert erh√∂hte Rechte. | ‚ě¶ Sicherheit | Startfenster.de entfernen ‚ě®

Top-Artikel in diesem Bereich


Warum? Der angeforderte Vorgang erfordert erhöhte Rechte.

Bestimmte Aktionen erfordern in Windows erhöhte Rechte. Aber was sind erhöhte Rechte?


Sternchen Passwort sichtbar machen: BulletsPassView vs. Pantsoff

Als Passwort zeigen Programme, einmal eingegeben, oft nur Sternchen anstelle des Passwortes an: *******. Abgesehen von einigen Ausnahmen kann das hinter den Sternchen hinterlegte Passwort mit dem Tool BulletsPassView sichtbar gemacht werden. Ob das Tools funktionieren, hängt von den Sicherheitsmaßnahmen der jeweiligen Programme ab.


Windows: Anwendungen blockieren oder erlauben: Softwareeinschränkung

Den Start von bestimmten Anwendungen verhindern oder nur bestimmte Anwendungen erlauben: Viren, Malware oder Ransomware gar nicht erst ausf√ľhren:¬†Mit Hilfe der Softwareeinschr√§nkung k√∂nnen nur erlaubte ausf√ľhrbare Dateien gestartet werden. Erlaubt werden kann der Hash-Wert der Dateien oder bestimmte Pfade.¬†Die Softwareeinschr√§nkung ist ab den Windows Versionen Professional enthaltenen. Windows Enterprise bietet mit¬†Applocker zus√§tzlich eine etwas bess...

Fragen / Kommentare


(sortiert nach Bewertung / Datum) [alle Kommentare(neueste zuerst)]

‚úćanonym
18.12.2016 11:40
User: chros 
Guten Tag, der Artikel war hilfreich. Könnten Sie weitere Grundlagen Artikel zu Tool Process Explorer  schreiben? z.Bsp. Beim Alten Task Manager war der Name der Website dabei, hier nicht. WIe bekommt man die PID zur Website heraus. Danke.

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies zu Mehr Details