|
Taskmanager Prozesse beenden und was Sie bedeuten • Den
Taskmanager öffnet Ihr wie folgt:
Rechtsklick auf die Taskleiste (ganz unten), in
der Spalte klickt Ihr auf "Taskmanager".
Alg.exe
LOKALER
DIENST: kann NICHT
mit dem Taskmanager beendet
werden! Gemeinsame Nutzung
der Internetverbindung (ICS)
und
Internetverbindungsfirewall
(ICF). Lädt den Dienst:
ALG
AnyDVDTray.exe
BENUTZER: kann mit
dem Taskmanager beendet
werden. Dies ist ein
Treiber der im Hintergrund
unbemerkt DVD entschlüsselt
und sämtliche
Kopierschutzmaßnahmen
umgeht.
Csrss.exe
SYSTEM:
kann NICHT mit dem
Task-Manager beendet werden!
Es handelt sich hierbei um
den Teil des
Win32-Subsystems der für
den Benutzermodus zuständig
ist. ("Win32.sys" = Kernelmodus) "Csrss"
steht für Client/Server
Run-Time Subsystem (Client-/Server-Laufzeitsubsystem)
und ist ein essentielles
Subsystem, das immer
ausgeführt werden muss. "Csrss"
ist für das
Erstellen und Löschen von
Threads und einigen Teilen
der virtuellen 16 Bit MS-DOS-Umgebung
zuständig.
Ctfmon.exe
BENUTZER:
kann mit dem Task-Manager
beendet werden. (Startet
aber weiterhin mit!) Ctfmon.exe aktiviert den
Texteingabeprozessor
"Alternative
Benutzereingabe", überwacht
die aktiven Fenster und
unterstützt
Texteingabedienste für
Spracherkennung,
Handschrifterkennung,
Tastatur und Übersetzung.
Dllhost.exe
SYSTEM:
kann NICHT mit dem
Task-Manager beendet werden!
Wird eine COM+
Serveranwendung verwendet,
wird der Code durch
die dllhost.exe in einem
COM+-Hostprozess ausgeführt.
Lädt den Dienst: COMSysApp
Explorer.exe
BENUTZER:
kann mit dem Task-Manager
beendet werden. Es
handelt sich hierbei um die
Benutzeroberfläche, mit
vertrauten Komponenten wie
der Taskleiste und dem Desktop.
Iexplore.exe
BENUTZER:
kann mit dem Tasmanager
beendet werden. Microsoft
Internet Explorer
(Webbrowser)
Leerlaufprozess
SYSTEM:
kann NICHT mit dem
Taskmanager beendet werden!
Hierbei handelt es sich um
einen einzelnen Thread, der
auf jedem Prozessor
ausgeführt wird. Er dient
der Verwendung von der
Prozessorleistung die nicht von
anderen Prozessen oder
Threads in Anspruch genommen
wird. Dieser Prozess im
Taskmanager nimmt die meiste
Prozessorleistung in
Anspruch.
Lsass.exe
SYSTEM:
kann NICHT mit dem
Tasmanager beendet werden!
Es handelt sich hierbei um
den lokalen
Authentifizierungsserver. Er
erzeugt den Prozess, der für
die Authentifizierung von
Benutzern am Anmeldedienst
zuständig ist. Für diesen
Vorgang werden
Authentifizierungspakete
verwendet, standardmäßig
"Msgina.dll". Wenn die
Authentifizierung
erfolgreich ist, erstellt "Lsass"
einen Zugriffstoken für den
Benutzer. Dieser wird
zum Starten der ersten Shell
verwendet. Weitere vom
Benutzer gestartete Prozesse
bekommen diesen Token. Lädt
die Dienste:
PolicyAgent
ProtectedStorage SamSs
Mdm.exe
SYSTEM:
kann NICHT mit dem
Taskmanager beendet werden!
Machine Debug Manager. Der
Computerdebug Manager
"Mdm.exe" ist ein Programm,
das zusammen mit dem
Skript Editor von
Microsoft
installiert wird, um
Unterstützung für das
Debuggen von Programmen zu
bieten Lädt den Dienst:
MDM
Msdtc.exe
NETZWERKDIENST: kann
NICHT
mit dem Taskmanager beendet
werden! Ein
Transaktions-Manager zur
Koordinierung von
Transaktionen, die sich über
verschiedene
Ressourcen Manager
erstrecken, z.B.
Microsoft SQL Server.
Lädt den Dienst: MSDTC
Ntvdm.exe
BENUTZER:
kann mit dem Taskmanager
beendet werden. In
"Ntvdm.exe" ist die Windows
NT Virtual DOS Machine
enthalten. Diese
Systemkomponente unterstützt
die Ausführung von
16-Bit-Prozessen auf Windows
NT
SandboxieDcomLaunch.exe
BENUTZER: kann mit
dem Taskmanager beendet
werden. Sandboxie
ermöglicht ein nahezu
sicheres Arbeiten ohne das
bestehende System zu
verunreinigen.
Services.exe
SYSTEM:
kann NICHT mit dem
Taskmanager beendet werden!
Das ist der
Verwaltungsprozess für
Systemdienste. Starten und
Beenden von Diensten, sowie
alle übrige Interaktion mit
Diensten werden über ihn
abgewickelt. Parent Prozess
aller SVCHOST.EXE Lädt die Dienste:
Eventlog PlugPlay
Smss.exe
SYSTEM:
kann NICHT mit dem
Taskmanager beendet werden!
Es handelt sich hierbei um
den Sitzungs Manager der für das
Starten von
Benutzersitzungen zuständig
ist. Dieser Prozess wird vom System
Thread gestartet und
ist für verschiedene
Vorgänge zuständig, darunter
das Starten der Winlogon-
und Win32-Prozesse
("Csrss.exe")
sowie das Setzen
verschiedener
Systemvariablen. Nach dem
Starten dieser Prozesse
wartet die "Smss.exe" darauf,
dass entweder Winlogon oder
Csrss beendet wird.
Geschieht dies auf normalen
Weg, wird das System
heruntergefahren. Im Falle
eines unerwarteten Beendens
reagiert das System nicht
mehr!
Spoolsv.exe
SYSTEM:
kann NICHT mit dem
Taskmanager beendet werden!
Der
Druckwarteschlangendienst
ist für das Verwalten von
zwischengespeicherten Druck-
und Faxaufträgen zuständig.
Lädt den Dienst Spooler
StarWindServiceAE.exe
SYSTEM: kann
mit dem Taskmanager beendet
werden. Der StarWind iSCSI
Target Prozess
gehört zur Software StarWind Alcohol
Edition. StarWindServiceAE.exe
befindet sich in einem
Unterordner von "C:\Program
Files" oder "My
Files" oder von "C:\Documents
and Settings". Bekannte
Dateigrößen unter Windows XP
sind 275968 bytes (99% aller
Vorkommen), 286720 bytes.
Das Programm hat kein
sichtbares Fenster. Die
Datei wird vom
Betriebssystem Windows nicht
benötigt. Der Prozess
lauscht oder sendet an einem
Port um Daten ins LAN oder
Internet zu senden.
Hinweis: Viren und
andere schädliche Dateien
können sich als
StarWindServiceAE.exe
tarnen. Insbesondere, wenn
sich die Datei in C:\Windows
oder C:\Windows\System32
Ordner befindet. Bitte
kontrollieren Sie deshalb,
ob es sich bei dem Prozess
StarWindServiceAE.exe auf
Ihrem PC um einen Schädling
handelt!
Svchost.exe
SYSTEM,
LOKALER DIENST,
NETZWERKDIENST: ist
mehrfach vorhanden und kann
nicht mit dem Taskmanager
beendet werden.
"Svchost.exe" ist ein
generischer Hostprozessname
für Dienste, die aus
Dynamic-Link Libraries
(DLLs) heraus ausgeführt
werden. Beim Start überprüft
"Svchost.exe" den auf
Dienste bezogenen Abschnitt
der Registrierung, um eine
Liste von Diensten
zusammenzustellen, die
geladen werden müssen. Es
können gleichzeitig mehrere
Instanzen von "Svchost.exe"
ausgeführt werden. Jede
Svchost Sitzung kann
eine eigene Gruppe von
Diensten enthalten.
Svchost Gruppen sind in
diesem
Registrierungsschlüssel
enthalten:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
Der Befehl um die Liste der
in "Svchost" ausgeführten
Dienste anzuzeigen heißt:
Task list /SVC
SVCHOST.EXE lädt folgende
Dienste:
(Netzwerkdienst): RpcSs
(Remoteprozeduraufruf),
Dnscache
(SYSTEM): AudioSrv,
stisvc,
BITS, Browser, CryptSvc,
Dhcp, dmserver, DcomLaunch, ERSvc,
EventSystem,
FastUserSwitchingCompatibility,
helpsvc, lanmanserver,
lanmanworkstation, Netman,
Nla, RasMan, Schedule,
seclogon, SENS,
SharedAccess,
ShellHWDetection,
srservice, TapiSrv,
Themes, TermService, TrkWks, W32Time,
winmgmt, wscsvc,
wuauserv, WZCSVC
(LOKALER DIENST): LmHosts
RemoteRegistry SSDPSRV
WebClient
System
SYSTEM: kann
NICHT mit dem Taskmanager
beendet werden!
Die meisten Threads des
Kernelmodus werden in Form
des Systemprozesses
ausgeführt.
Taskmgr.exe
BENUTZER: kann mit dem
Taskmanager beendet werden.
Hierbei handelt es sich um
den Prozess des
Taskmanagers selbst.
Winlogon.exe
SYSTEM: kann
NICHT mit dem
Taskmanager beendet werden!
Dieser Prozess ist für das
Verwalten der Benutzer an/abmeldung zuständig.
Zudem ist der Winlogon Prozess
nur aktiv wenn der Benutzer
[STRG]+[ALT]+[ENTF] gedrückt
hat. Er zeigt dann das
Dialogfeld
"Windows Sicherheit" an.
Wmiprvse.exe
NETZWERKDIENST: kann
NICHT
mit dem Taskmanager beendet
werden! Wmiprvse.exe
beschäftigt sich mit der WMI
(Windows Management
Infrastructure).
Wenn
Ihr Fragen habt, dann könnt Ihr diese hier
in unserem Forum stellen.
|