pcwProcess: Informativer Prozess-Viewer

Download zu diesem Artikel:

pcwProcess: Dieses Tool arbeitet ähnlich wie der Taskmanager - es führt die gerade laufenden Prozesse auf. Allerdings erfahren Sie hier den Pfad und können gezielt Infos aus unserer Datenbank und aus Google abrufen. Jeder Prozess lässt sich einzeln abschießen.

Viren und Würmer tarnen sich gern mit den Namen von Windows-Standardprozessen, andere tragen nichts sagende und harmlos klingende Namen (Infos etwa unter www.sophos.de). Um Schädlinge zu entlarven, brauchen Sie die Programmpfade. Die echten Systemprozesse sind nämlich zu 95 Prozent im Pfad %windir%\system32 anzutreffen und nirgends sonst. Den aber erfährt man im Taskmanager nicht. Jetzt wäre es hilfreich, die Dateieigenschaften des jeweiligen Tasks aufzurufen - oft finden sich hier Erstelldatum und Herstellerangaben. Und die Registerkarte „Version“ bietet bei Windows-Programmen von Microsoft darüber hinaus Infos wie Versionsnummer und Produktname. Nur: An diese Infos kommen Sie jeweils nur sehr umständlich heran.

pcwProcess liefert per Mausklick auf einen Task genau diese Informationen - und mehr: Unser scriptbasiertes Tool ist ein verbesserter Taskmanager und Taskkiller mit Anbindung an die PC-WELT Prozessdatenbank und erlaubt zusätzlich eine Recherche im Web. Sie starten das Tool für Windows ME/2000/XP ohne Installation einfach per Doppelklick. Nach einer kurzen Analyse der laufenden Tasks über die WMI (Windows Management Instrumentation) zeigt es in einer Tabelle die laufenden Prozesse an, und zwar chronologisch in der Reihenfolge des Starts.

Standardmäßig sehen Sie den Namen und den Pfad der zugrundeliegenden Programmdatei. Die Dateieigenschaften eines Prozesses bringt ein Klick auf den Button „Eigenschaften“ auf den Bildschirm. Über die Schaltfläche „PC-WELT“ recherchieren Sie zusätzliche Infos in der PC-WELT-Prozessdatenbank. Bei bestehender Internet-Verbindung öffnet ein Klick darauf ein neues Browser-Fenster mit der Beschreibung. Sollte zu einem exotischen Prozess noch keine Beschreibung existieren, können Sie jetzt eine neue Seite im PC-WELT-Wiki anlegen.

Die Schaltfläche „Google“ funktioniert ähnlich: Sie startet eine Suche nach dem Prozessnamen bei www.google.de.
Ein Klick auf den Button „Prozess Beenden“ schießt den ausgewählten Task per Mausklick ab. Bei System-kritischen Prozessen, die nicht beendet werden dürfen, ist die Schaltfläche ausgeblendet. Diese Vorsichtsmaßnahme ist notwendig, damit niemand versehentlich mit PC-WELT-Tool unentbehrliche Prozesse abschießt - beispielsweise die Winlogon.EXE. Voraussetzung für „Prozess Beenden“ ist unter Windows 2000 und XP, dass Sie mit Administratorrechten angemeldet sind.

Ein Druck auf <F5> aktualisiert die Taskliste - praktisch, wenn Sie mittlerweile ein paar Prozesse beendet haben. Eine Suchfunktion ist ebenfalls eingebaut: Mit der Tastenkombination <Strg>-<F> rufen Sie einen Dialog auf, über den Sie in der Liste nach einem Prozessnamen suchen können.