Über den Author / Internet / Nützliche Tools

Nützliche Tools

~2 Min. Lesezeit

Immer mal wieder braucht man kleine Helfer um bei Windows wieder die Oberhand zu gewinnen.

Die Wichtigsten davon möchte ich kurz vorstellen:

SysInternals Package [2.49MB]
Diskmon
Zeichnet die Fehstplattenaktivität auf und zeigt diese im System Tray an. Recht nützlich um zu sehen, welche Festplatten am meisten belastet sind.

Filemon
Wenn der PC mal wieder ausgelastet ist und die CPU nichts tut, ist ein Blick in den Filemon Gold wert.
Filemon zeigt, welche Prozesse auf der Festplatte um herschreiben und gegebenenfalls Diese auslastet (Disk IO genannt).
So lassen sich auch einzelne Prozesse überwachen was sie tun, sehr gut um Viren zu verfolgen und Ablagerungen zu finden.

Procexp (Process Explorer)
Endlich ein Taskmanager der brauchbar ist. Unterprozesse werden mit der Verwandtschaft angezeigt und auch einzelne Komponenten (Ressourcendateien wie z.B. DLL Dateien) können einzeln beendet werden.

Regmon
Vom Funktionssprinzip gleich wie der Filemon, nur überwacht dieses Programm die Registry anstelle die Dateien.

Procmon
Dieses Tool ist eine Verschmelzung von Regmon und Filemon, was zudem auch noch Netzwerkaktivitäten protokolliert.

Unlocker [237kB]
Unlocker stellt fest, welche Applikationen auf ein Laufwerke, Ordner oder File zugreifen und kann danach verschiedene Aktionen durchführen. So lässt sich eine DLL Datei einfach freigeben um diese manuell zu ersetzen oder auch gleich automatisch komplett löschen. Sehr geeignet um gesperrte Dateien (z.B. Virendateien) zu beseitigen.

Multi AntiVirus [680kB]
Multi AV ist ein kostenloses Tool, was verschiedene Virenprüfer zur Verfügung stellt. Einmal ein Virus eingefangen, kann man mit diesem Tool sehr einfach den kompletten Computer testen und bereinigen.
Das Tool unterstützt folgende Produkte (alle enthalten):

  • Sophos
  • Trend Micro
  • McAfee
  • Kaspersky

GMER / MBR [440kB]
GMER und MBR sind 2 tools um Boot Record Viren zu beseitigen, den Boot Sektor einer Festplatte wiederherzustellen oder zu reparieren.

kill.exe [20kB]
Kill.exe ist sehr am Namensvetter von Linux angelehnt. Kill ist ein Commandtool zum Prozesse erfolgreich zu beenden. Auch solche die man nicht beenden sollte 😉

HijackThis [213kB]
HijackThis sucht und bewertet alle Dienste welche beim Starten des PC geladen werden. Das ausgegebenen Logfile kann man dann in die Homepage http://www.hijackthis.de/de gepostet werden, worauf eine Online Bewertung abgegeben wird.
Schnell und einfach können auch „schlechte“ Einträge entfernt werden.

Replacer [110kb]
Replacer macht genau das was der Name sagt. Einmal gestartet, öffnet sich ein Fenster wo man Dateien reinziehen kann. Die reingezogenen Dateien werden dann gegen eine Dummy Datei ersetzt, auch wenn diese gesperrt ist.

ResourceHacker [537kB]
Ressource Hacker ist eher für IT Freaks, damit kann man in EXE-Dateien rein sehen und so schon vor dem ausführen bewerten ob diese schädlich sein könnte. auch kann man eingebettete Ressourcen entfernen oder gewisse Prozeduren verändern.

UnDLL [500kB]
Hiermit können geladene DLL Dateien entfernt werden.

Weiterhin kann ich die folgenden Online Scanner nur empfehlen:
Kaspersky Online Scanner
Symantec Online Scanner
Trend Micro Online Scanner

About Stefan

avatar
Ein männlicher IT Nerd, durchstöbert das Web nach speziellen Gadgets, unentbehrlicher Software und Alles was man im IT Sektor nicht verpassen darf.Immer hilfsbereit wenn Probleme zu lösen sind oder das Unmögliche umgesetzt werden sollte.

Weitere interessante Artikel

PHP Trojaner (Teil 2: Uploader Infektion)

~1 Min. LesezeitPHP Trojaner sind beliebt, denn oft werden solche Infektionen übersehen und überstehen Jahre …

PHP Trojaner (Teil 1: footer.php Infektion)

~1 Min. LesezeitWieder einmal hat das anynome Web zugeschlagen und eine Installation von diversen WordPress …

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

eMail-Benachrichtigung bei weiteren Kommentaren.
Auch möglich: Abo ohne Kommentar.

This Blog will give regular Commentators DoFollow Status. Implemented from IT Blögg