Wie bestimme ich den übergeordneten Prozess eines laufenden Prozesses in Windows?
Möglicherweise sind Sie auf Situationen gestoßen, in denen eine kontinuierliche Festplattenaktivität stattfindet, obwohl sich Ihr System im Ruhezustand befindet. Wenn Sie den Task-Manager aus Neugier öffnen, werden möglicherweise mehrere Prozesse von selbst gestartet und beendet, ohne dass Sie etwas unternehmen. Dies kann eine geplante Sicherungsaufgabe, ein Systemwartungsprogramm eines Drittanbieters oder alles sein, was Ihre Festplatte beschädigen könnte. Es könnte sogar eine Malware sein. Aber welche Anwendung oder welcher Prozess startet sie?
Weitere Informationen zu einer ausführbaren Datei finden Sie im Internet. Es ist auch wichtig, den übergeordneten Prozess eines laufenden Prozesses zu kennen, und dies kann auf viele Arten erreicht werden. Hier sind einige Methoden, um den übergeordneten Prozess und die Prozess-ID eines laufenden Prozesses zu kennen.
Prozess-Explorer verwenden
Process Explorer ist ein großartiges Programm, das Ihnen alles erzählt, was Sie über das Ausführen von Prozessen wissen möchten. Laden Sie Process Explorer herunter, entpacken Sie die ausführbare Datei und führen Sie sie aus.
Zur Veranschaulichung starte ich das System Information Tool (msinfo32.exe) über die Registerkarte Tools des Systemkonfigurationsdienstprogramms (MSConfig.exe).

Drücken Sie im Prozess-Explorer STRG + T, um zur Baumansicht (Standardansicht) wie unten zu wechseln. Diese Ansicht zeigt die Liste der Prozesse, die von einem übergeordneten Prozess gestartet wurden.

Abb. 2: Der von msconfig.exe erstellte Prozess msinfo32.exe
Eine andere Möglichkeit wäre, auf den Prozess zu doppelklicken. Hier werden der übergeordnete Prozess und seine Prozesskennung angezeigt.

Prozessmonitor verwenden
Process Monitor ist ein weiteres beeindruckendes Tool von Windows SysInternals, das in Echtzeit zeigt, was unter der Haube läuft. Es kann Prozess-, Dateisystem-, Registrierungs- und Netzwerkaktivitäten in Echtzeit verfolgen und verfügt über weitere nützliche Funktionen. Laden Sie Process Monitor herunter und führen Sie es aus.
Klicken Sie auf die Schaltfläche "Prozess- und Thread-Aktivität" und deaktivieren Sie alle anderen Schaltflächen. Drücken Sie STRG + E, um die Aufnahme zu starten (fungiert als Umschalter).

Jeder Prozess, der von nun an erstellt und beendet wird, wird erfasst und im Display angezeigt.

Dort können Sie sehen, wie der Prozess msconfig.exe msinfo.exe startet.
Anmerkung des Herausgebers: Diese Methode ist sehr nützlich, wenn ein unbekannter Prozess nur 1 oder 2 Sekunden lang ausgeführt wird und mit dem früheren Tool Process Explorer weiterhin schwer zu verfolgen ist. Wo wie im Prozessmonitor spielt es keine Rolle, ob der Prozess noch ausgeführt oder beendet wird, da alles bereits während des Erfassungszeitraums aufgezeichnet wird.
Viel Spaß beim Rechnen!