Heile dein System mit Sysinternals

Manchmal fragt man sich doch, warum der eigene PC plötzlich langsamer wird oder ungewöhnliche Dinge macht. Kommt dabei nicht gelegentlich das ungute Gefühl auf, dass man vielleicht nicht der einzige Nutzer auf dem System ist?

In meinem Beitrag möchte ich eine Hilfestellung für diejenigen geben, die nicht so tief in die Interna von Betriebssystemen oder Netzwerkanalysen eintauchen, aber dennoch ihr System besser verstehen wollen.

Ein Computer führt normalerweise keine unnötigen Aktionen aus, sondern bleibt nach dem Hochfahren im Leerlauf (system idle process), um den Prozessor mit minimalem Aufwand zu beschäftigen. Im Gegensatz zu uns Menschen, kann ein Prozessor nicht einfach nichts tun – er muss stets beschäftigt werden, um am Leben zu bleiben :)))

Microsoft bietet schon seit Jahren mit Sysinternals eine Sammlung von Tools an, die sich an IT-Profis und fortgeschrittene Nutzer richten. Diese Werkzeuge sind kostenlos und geben tiefere Einblicke in die Funktionsweise von Windows-Systemen. Nicht nur das, sie bieten auch Möglichkeiten zur Überwachung des Netzwerkverkehrs. Mit Sysinternals kann man beispielsweise sehen, welches Programm auf welche Weise eine Verbindung ins Internet aufbaut, welches Ziel oder welche IP-Adresse dabei angesprochen wird und welcher Benutzer das Programm ausführt.

Man muss nicht die gesamte Sysinternals-Suite herunterladen, sondern kann einzelne Tools direkt nutzen, ohne sie zu installieren.

Eines dieser nützlichen Tools heisst „Procmon“. Mit *Procmon64.exe* könnt ihr den Netzwerkverkehr eures PCs überwachen. Nach dem Download und dem Entpacken der Datei müsst ihr nur noch die entsprechende EXE-Datei (für 64-Bit-Systeme „Procmon64.exe“) starten, und das Programm beginnt sofort mit der Sammlung von Daten. Um nicht von der Fülle an Informationen überrollt zu werden, lassen sich spezifische Datenarten ganz einfach ausblenden. Dann könnt ihr in nahezu Echtzeit nachvollziehen, welche Programme auf eurem PC ins Internet kommunizieren. Neben den Betriebssystemprozessen solltet ihr dabei alle anderen Verbindungen kennen. Falls nicht und es ständig Daten gesendet werden, könnte das auf verdächtige Aktivitäten hinweisen. In dem Fall solltet ihr genauer nachforschen oder einen Experten hinzuziehen.

Ein persönliches Beispiel: Ein Freund bat mich um Hilfe, weil sein PC zunehmend langsamer wurde. Nach der Untersuchung entdeckte ich diverse Trojaner, Infostealer und weitere Schadsoftware. Die Ursache? Er hatte für gecrackte Spiele und Software die Sicherheitseinstellungen gelockert – eine gefährliche Entscheidung, die ihn teuer zu stehen kam, da viele dieser Cracks versteckte Spionage-, Zombi-, oder RAT-Software (Remote Access Trojans) enthalten oder nachladen.

Denkt daran: Ein paar einfache Schritte können euch helfen, potenzielle Bedrohungen frühzeitig zu erkennen und zu handeln, bevor Schaden entsteht.

  • Related Posts

    ticketcorner.ch erlaubt es Tickets anderer Käufer abzurufen, doch Akamai schützt sie gegen (fast) alle Brute Force-Angriffe

    Ticketcorner.ch und Eventim.de sind Schwesterunternehmen unter dem Dach von CTS Eventim. Sie arbeiten unabhängig auf ihren nationalen Märkten, teilen sich aber strategische Ressourcen und Infrastruktur sowie Technik. CTS Eventim AG…

    Warum das Nutzen von AWS in Europa technisch Nonsens für den EU-Datenschutz ist

    Immer mehr Firmen in Europa setzen auf Cloud-Dienste von AWS, die in Rechenzentren innerhalb Europas betrieben werden. Das hat einen einfachen Grund: Datenschutz. Gerade mit der DSGVO (Datenschutz-Grundverordnung) in Europa…

    You Missed

    Als die Routine-Prüfung zum Matroschka-Horror wurde

    • November 13, 2025
    • 44 views
    Als die Routine-Prüfung zum Matroschka-Horror wurde

    Das war die WoD 2025 – Basel

    • Oktober 8, 2025
    • 108 views
    Das war die WoD 2025 – Basel

    Der Zusammenbruch von Wirtschaftssystemen in einer KI-Welt

    • Oktober 5, 2025
    • 120 views
    Der Zusammenbruch von Wirtschaftssystemen in einer KI-Welt

    AWS Summit 2025 Zürich – Ein super Tech Event

    • September 13, 2025
    • 143 views
    AWS Summit 2025 Zürich – Ein super Tech Event

    Besuch beim Kick-off der swissICT Fachgruppe KI

    • September 13, 2025
    • 134 views
    Besuch beim Kick-off der swissICT Fachgruppe KI

    Ist die Ternary Foundation der Durchbruch in der Computerwissenschaft?

    • September 6, 2025
    • 149 views
    Ist die Ternary Foundation der Durchbruch in der Computerwissenschaft?