Monday, July 18, 2011

Allgemeines zu ProcMon Sysinternals

Buttonleiste:
Registry, File, Network und Threadbutton (ganz rechts) filtern die Erwignisse die angezeigt werden

Processtree:

wininit.exe
->services.exe hat alle Services gestartet
->lsass.exe ist der lokale Sicherheit-Authentifizierungsserver. Er überprüft die Gültigkeit der Benutzeranmeldung für Ihren PC oder Server.
->LSM.exe ist der lokale Sitzungs-Manager-Dienst in Microsoft Windows

Csrss ist kurz für Client/Server Run-Time Subsystem

winlogon.exe ermöglicht das An- und Abmelden von Benutzer und läuft deswegen ständig im Hintergrund mit. Es überprüft auch den Windows Aktivierungscode. http://www.neuber.com/taskmanager/deutsch/prozess/winlogon.exe.html

shstat.exe ist eine Anwendung, die McAfee Prozess-zuprozeß communications.

No comments: