Unbekannter Prozess im Task-Manager: so identifizieren Sie ihn
Lernen Sie, die Herkunft eines seltsamen Prozessnamens zurückzuverfolgen und einen legitimen von einem verdächtigen zu unterscheiden.
Einen Prozess mit einem seltsamen Namen zu sehen, der Ressourcen verbraucht, macht Respekt, aber meist gibt es eine einfache Erklärung. So finden Sie in unter einer Minute heraus, was es ist.
Was Sie lernen werden
- Die Herkunft eines Prozesses direkt im Task-Manager suchen
- Einen legitimen Prozess von einem verdächtigen unterscheiden
- Was zu tun ist, falls es sich um Malware handelt
Einfache Erklärung
Jeder Prozess hat einen Dateinamen und einen Speicherort auf der
Festplatte. Legitime Windows-Prozesse liegen in Systemordnern
(C:\Windows\System32); Malware versteckt sich meist
anderswo mit Namen, die echten Prozessen ähneln, um unbemerkt zu
bleiben.
Schritt für Schritt
1. Rechtsklick → Dateispeicherort öffnen
Bei dem fraglichen Prozess führt Sie diese Option direkt in den Ordner, in dem dieses Programm liegt — der schnellste Hinweis darauf, ob es legitim ist.
2. Suchen Sie den genauen Namen im Internet
Kopieren Sie den Prozessnamen genau so, wie er ist (zum Beispiel
RuntimeBroker.exe), und suchen Sie danach. Legitime
Windows-Prozesse haben reichlich offizielle Dokumentation.
3. Prüfen Sie die digitale Signatur
Rechtsklick auf die Datei -> Eigenschaften -> Register Digitale Signaturen
Erscheint "Microsoft Windows" oder der Hersteller des Programms, ist es vertrauenswürdig.
Hat sie keine digitale Signatur und lag an einem seltsamen Ort, seien Sie misstrauisch.
Tipps
Tipp: Bevor Sie sich sorgen, prüfen Sie, ob der Name zu einem kürzlich installierten Programm passt — das ist die häufigste Ursache, nicht Malware.
Wenn es verdächtig erscheint
Trauen Sie ihm nach der Prüfung immer noch nicht, führen Sie einen vollständigen Scan gemäß unserem Ratgeber zum kostenlosen Entfernen von Viren und Malware durch.
Warnung: Schließen Sie den Prozess nicht sofort nur aus Verdacht, bevor Sie ermittelt haben — stellt er sich als legitim heraus, könnten Sie unnötige Instabilität verursachen.
Häufige Fehler
Den Prozessnamen zu suchen und dem ersten Ergebnis zu vertrauen, ohne zu prüfen, ob die Website vertrauenswürdig ist — es gibt Seiten mit fragwürdigem Ruf, die legitime Prozesse als gefährlich kennzeichnen, um Ihnen unnötige Software zu verkaufen.
Abschließende Zusammenfassung
Dateispeicherort + digitale Signatur + eine schnelle Suche lösen 95% der Zweifel an einem unbekannten Prozess, ganz ohne in Panik zu geraten.
Häufig gestellte Fragen
Sind alle Prozesse ohne Symbol verdächtig?
Nein, es ist sehr üblich, dass legitime Systemprozesse kein Symbol haben. Entscheidend sind ihr Speicherort und ihre digitale Signatur, nicht ob sie ein Symbol haben oder nicht.
Was tue ich, wenn die Datei keine digitale Signatur hat?
Das ist nicht automatisch Malware, aber ein Zeichen, weiter zu untersuchen: prüfen Sie den Speicherort und suchen Sie den genauen Namen, bevor Sie entscheiden.