3.2.8.1 Prozessverwaltung aus Admin-Sicht unter Windows

Das folgende Video zeigt Tools unter Windows 7, mit denen sich der Administrator die aktuell gestarteten Prozesse ansehen kann. Auch viele Informationen aus dem Prozesskontrollblock eines Prozesses werden hier zur Laufzeit des Prozesses sichtbar.

video

Hier der Link zu dem im Video gezeigten Process Explorer:
http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx


Aufgabe 1

Aufgabe

Arbeitest du auch gerade mit einem Windows-Betriebssystem?
Dann lade dir den Process Explorer herunter und schaue dir an, welche Prozesse auf deinem Windows gerade ausgeführt werden.

  • Starte einige neue Prozesse und beende einige alte, und sieh' dir jeweils an, welche Änderungen sich in der Anzeige des Process Explorer ergeben.

  • Welche Prozess-ID hat der neu von dir gestartete Prozess zugewiesen bekommen?

  • Wenn du mehrere Prozesse nacheinander startest: Welchen Zusammenhang gibt es zwischen der Startreihenfolge und der zahlenmäßigen Größe der Prozess-ID?

  • Starte einen neuen Prozess (wie wäre es z.B. mit MS Paint?). Finde heraus, wie du die Prozess-ID des Elternprozesses ermitten kannst!

Falls du gerade kein Windows-System zur Hand hast, brauchst du diese Aufgabe natürlich nicht zu bearbeiten ;-)


Die Jagd kann beginnen

Aus der Praxis

Mal 'was Praktisches: Jagd auf Viren, Trojaner & Co

Für Windows-Administratoren ist der Process Explorer (neben einigen weiteren Tools) übrigens ein hervorragendes Hilfsmittel, um Viren, Trojaner und andere Schadsoftware auf einem Windows-Betriebssystem zu identifizieren, zu beobachten und zu entfernen.

Falls du auch auf Virenjagd gehen möchtest, schau dir dieses Video an:
http://channel9.msdn.com/Events/TechEd/NorthAmerica/2014/DCIM-B368#fbid=

[archivierte version: https://web.archive.org/web/20210314171402/http://channel9.msdn.com/Events/TechEd/NorthAmerica/2014/DCIM-B368]

Vortrag vom 15. Mai 2014 auf der TechEd North America 2014:
Malware Hunting with Mark Russinovich and the Sysinternals Tools



Diese Seite steht unter der Creative Commons Namensnennung 3.0 Unported Lizenz http://i.creativecommons.org/l/by/3.0/80x15.png