Process Hacker — Ein Prozessverwaltungstool, 10x leistungsfähiger als der Task-Manager, jetzt Open Source
In einem Satz: Der leistungsfähigste kostenlose Prozess-Viewer und -Manager unter Windows, weitaus besser als der integrierte Task-Manager. Vollständige Thread-/Handle-/Netzwerkverbindungs-/GPU-Nutzungs-/DLL-Modulanzeige für jeden Prozess. Unterstützt erzwungene Beendigung, Anhalten, Speicherbearbeitung und andere erweiterte Operationen. Jetzt umbenannt in System Informer.
Finden Sie den Windows Task-Manager auch “nicht genug”?
Szenario 1: Ihre CPU oder Ihr Speicher wird von einem Prozess bis zum Maximum ausgelastet. Sie öffnen den Task-Manager — er zeigt nur “System” oder “svchost.exe” mit 90% CPU-Auslastung. Sie können nicht sagen, welcher spezifische Dienst die Ursache ist, weil der Task-Manager alle svchost-Prozesse zusammenfasst. Sie können das Problem nicht eingrenzen.
Szenario 2: Sie vermuten, dass ein Programm bösartiges Verhalten zeigt (heimlich Netzwerkverbindungen öffnet, verdächtige Module lädt, in andere Prozesse injiziert). Sie möchten die “Netzwerkverbindungsliste” und “geladene DLL-Liste” jedes Prozesses sehen — der Task-Manager hat diese Funktionen nicht.
Szenario 3: Ein Programm ist eingefroren. Sie verwenden die “Task beenden”-Funktion des Task-Managers — es funktioniert nicht. Sie versuchen “Prozessbaum beenden” — immer noch kein Erfolg. Der Prozess hat Selbstschutzmechanismen. Sie brauchen ein Tool, das ihn “gewaltsam beenden” kann.
Process Hacker wurde für diese “Task-Manager reicht nicht aus”-Szenarien entwickelt — es zeigt alle Details, die der Task-Manager verbirgt, und gibt Ihnen mehr Kontrolle.
Was ist Process Hacker?
Process Hacker ist ein Open-Source-, kostenloses Prozessverwaltungstool (jetzt umbenannt in System Informer), entwickelt und gewartet von einer Community von Enthusiasten. Es ist im Wesentlichen “die erweiterte Version des Task-Managers” — es zeigt alle zugrunde liegenden Windows-Prozessinformationen.
Seine Kernfunktionen:
- Detaillierte Prozessinformationen: 10x mehr Informationen als der Task-Manager
- Prozessverwaltung: Zwangsweise Beendigung, Anhalten, Prioritätseinstellungen, etc.
- Systemüberwachung: Echtzeit-CPU-/Speicher-/Festplatten-/Netzwerk-/GPU-Auslastung
- Diagnoseanalyse: Anzeigen von Handles, DLLs, Netzwerkverbindungen, Thread-Stacks
In einem Satz: Wenn Sie das Gefühl haben, “der Task-Manager kann mir nicht zeigen, was das Problem verursacht”, öffnen Sie Process Hacker.
Kernfunktionen
1. Extrem detaillierte Prozessinformationen — weit über den Task-Manager hinaus
Process Hacker zeigt standardmäßig Dutzende von Prozessinformationsspalten an, die weit über die grundlegenden Metriken des Task-Managers hinausgehen:
| Infospalte | Beschreibung | Task-Manager hat? |
|---|---|---|
| CPU-Auslastung (pro Kern) | Pro logischem CPU | ❌ Zeigt nur Gesamt |
| GPU-Auslastung | NVIDIA/AMD 3D/Dekodieren/Kodieren | ⚠️ Win11 nur Basis |
| Festplatten-IO | Lese-/Schreibgeschwindigkeit und Gesamtbytes | ⚠️ Win10+ nur |
| Netzwerkverbindungen | Verbindungen pro Prozess | ❌ Nein |
| Handle-Anzahl | Geöffnete System-Handles | ❌ Nein |
| GDI-Objekte | Grafikgeräteschnittstellenanzahl | ❌ Nein |
| Befehlszeile | Vollständige Befehlszeile zum Starten | ❌ Nein |
| Benutzername | Konto, das den Prozess ausführt | ✅ Ja |
| Prozesspfad | Vollständiger EXE-Dateipfad | ⚠️ Benötigt Rechtsklick |
| Prozess-ID (PID) | Prozesskennung | ⚠️ Muss aktiviert werden |
| Thread-Anzahl | Laufende Threads | ✅ Ja |
Praktische Anwendung: Wenn der Task-Manager “svchost.exe frisst 50% CPU” anzeigt, kann Process Hacker Ihnen genau sagen, welcher spezifische Dienst es ist.
2. Zwangsweise Beendigung — Wenn normale Methoden versagen, funktioniert dies
Die Prozessbeendigung von Process Hacker ist viel stärker als die des Task-Managers:
| Operation | Beschreibung | Task-Manager | Process Hacker |
|---|---|---|---|
| Prozess beenden | Standardbeendigung | ✅ | ✅ |
| Prozessbaum beenden | Prozess und alle Kinder beenden | ✅ | ✅ |
| Erzwungene Beendigung | Beendigungshandlung umgehen, direkt beenden | ❌ | ✅ Exklusiv |
| Prozess anhalten | Prozess vorübergehend einfrieren | ❌ | ✅ |
| Prozess fortsetzen | Angehaltenen Prozess freigeben | ❌ | ✅ |
| Debugger trennen | Bei angehängtem Debugger gewaltsam trennen | ❌ | ✅ |
“Erzwungene Beendigung” ist die am häufigsten genutzte Funktion — wenn ein Prozess eingefroren ist und “Task beenden” nicht funktioniert, kann die erzwungene Beendigung von Process Hacker es normalerweise bewältigen.
3. Einblicke in die “Innereien” eines Prozesses — Handles, DLLs, Threads, Netzwerk
Rechtsklick auf einen beliebigen Prozess → “Eigenschaften” → Mehrere Registerkarten:
| Registerkarte | Angezeigter Inhalt |
|---|---|
| Threads | Alle Threads im Prozess und ihre Stack-Aufrufketten |
| Module | Alle vom Prozess geladenen DLLs — auf verdächtige DLL-Injektion prüfen |
| Handles | Alle vom Prozess geöffneten Systemobjekte (Dateien, Registry, Ereignisse, etc.) |
| Netzwerk | Alle TCP/UDP-Verbindungen — mit welchen IPs und Ports verbunden |
| Festplatte | Lese-/Schreibvorgänge in Bearbeitung |
| GPU | GPU-Auslastung |
| Speicher | Virtueller Speicher, Arbeitsseite, Private Bytes, etc. |
| Dienste | Von diesem Prozess gehostete Windows-Dienste (besonders nützlich für svchost.exe) |
Typischer Malware-Untersuchungsablauf:
- Finden Sie einen Prozess mit ungewöhnlichen Netzwerkverbindungen
- Prüfen Sie die Registerkarte “Netzwerk” — sehen Sie, mit welchen IPs er verbunden ist
- Prüfen Sie die Registerkarte “Module” — sehen Sie, ob verdächtige DLLs geladen sind
- Prüfen Sie “Befehlszeile” — bestätigen Sie, dass es ein legitimer Programmpfad ist
4. Systemüberwachung — Echtzeitdiagramme für alle Ressourcen
Process Hacker wird mit einem Systemüberwachungsfeld geliefert (ähnlich der Registerkarte “Leistung” des Task-Managers, aber informativer):
Systemübersicht:
CPU: Durchschnitt 15% (6 Kerne / 12 Threads)
Speicher: 8,5 GB / 16 GB (53%)
Festplatte C: Lesen 50 MB/s / Schreiben 30 MB/s
Netzwerk: Download 2 Mbps / Upload 0,5 Mbps
GPU: 3D-Last 20%
Diese Überwachungsmetriken werden auch im Taskleistensymbol angezeigt — Sie können es so einstellen, dass CPU/Speicher/Temperatur in der Taskleiste angezeigt werden (der Task-Manager hat diese Funktion nicht).
5. Diensteverwaltung — Windows-Dienste starten/stoppen
Process Hacker enthält eine integrierte Diensteverwaltung (ähnlich wie services.msc):
- Alle Windows-Dienststatus anzeigen
- Dienste starten/stoppen/neu starten
- Dienst-zu-Prozess-Zuordnung anzeigen (sehen, “wie viele Ressourcen dieser Dienst verbraucht”)
- Dienstabhängigkeiten anzeigen
Professionelle Medien- und Benutzerbewertungen
| Quelle | Bewertung |
|---|---|
| TechSpot | ”Process Hacker ist ein unverzichtbares Tool für Power-User — es enthüllt alles über laufende Prozesse, was der Task-Manager verbirgt” |
| Ghacks | ”Wenn Sie jemals von den Einschränkungen des Task-Managers frustriert waren, ist Process Hacker die Lösung — es ist in jeder Hinsicht leistungsfähiger” |
| How-To Geek | ”Process Hacker kombiniert die besten Funktionen von Task-Manager und Process Explorer in einem leistungsstarken, kostenlosen Tool” |
Was echte Benutzer sagen
“Wenn der Task-Manager nicht einmal geöffnet werden kann (von Malware deaktiviert), funktioniert Process Hacker immer noch. Einmal vermutete ich, dass mein Computer infiziert war — öffnete Process Hacker und sah einen unbekannten Prozess, der hektisch Netzwerkverbindungen aufbaute. Rechtsklick → Eigenschaften → Netzwerk-Registerkarte → Sah, dass er sich mit einer ausländischen IP verband. Erzwungen beendet und die Datei sofort gelöscht.” — Security Operations Engineer, Zhihu
“svchost.exe frisst 100% CPU. Der Task-Manager sagte mir nur ‘Diensthost: Lokales System’ (Dutzende von Diensten zusammengefasst). Wechselte zu Process Hacker und fand heraus, dass es ein Windows Update-Dienst war, der im Hintergrund erneut versuchte. Stoppte den Dienst und die CPU fiel sofort. Der Task-Manager kann das nicht so genau eingrenzen.” — Systemadministrator, V2EX
“Die Funktion ‘Prozess anhalten’ ist unglaublich nützlich. Beim Spielen stiehlt ein Hintergrundprozess CPU — finden, rechtsklicken, anhalten — Spiel läuft wieder flüssig. Rechtsklicken, fortsetzen, wenn fertig. Besser als ‘Prozess beenden’, weil Sie das Programm nicht neu starten müssen.” — Gamer, SegmentFault
Vergleich mit Alternativen
| Dimension | Process Hacker | System-Task-Manager | Process Explorer | Process Lasso |
|---|---|---|---|---|
| Preis | Völlig kostenlos | Integriert kostenlos | Völlig kostenlos | Kostenlos/Pro 29,95 $ |
| Status | Umbenannt in System Informer | Systemintegriert | Microsoft (Aktiv) | Aktiv |
| Prozessdetailstufe | ⭐⭐⭐⭐⭐ Am umfassendsten | ⭐⭐ Begrenzt | ⭐⭐⭐⭐⭐ Umfassend | ⭐⭐⭐⭐ Gut |
| Handle-/DLL-Ansicht | ✅ Ja | ❌ Nein | ✅ Ja | ❌ Nein |
| Netzwerkverbindungsansicht | ✅ Pro Prozess | ❌ Nein | ✅ Pro Prozess | ❌ Nein |
| GPU-Überwachung | ✅ Unterstützt | ⚠️ Win11+ | ❌ Nein | ❌ Nein |
| Erzwungene Beendigung | ✅ Exklusiv | ❌ Nein | ❌ Nein | ✅ Ja |
| Prozess anhalten/fortsetzen | ✅ Exklusiv | ❌ Nein | ❌ Nein | ✅ Ja |
| Taskleisten-Überwachung | ✅ Anpassbar | ❌ Nein | ✅ Ja | ✅ Ja |
| Speicherbearbeitung/Debugging | ✅ Ja | ❌ Nein | ❌ Nein | ❌ Nein |
| Open Source | ✅ Ja (GPL) | ❌ Nein | ❌ Nein | ❌ Nein |
| Portable Version | ✅ Ja (Empfohlen) | N/V | ✅ Ja | ❌ Nein |
Empfehlungen:
- Prozessanalyse + zwangsweise Verwaltung → Process Hacker (System Informer) (am umfassendsten, Open Source)
- Microsoft offiziell + leichtgewichtige Ansicht → Process Explorer (Sysinternals-Suite)
- CPU-Automatische Optimierung + Prioritätsverwaltung → Process Lasso (für Benutzer, die automatische CPU-Zuweisung benötigen)
- Nur Basisinformationen → System-Task-Manager (Strg+Umschalt+Esc, ausreichend für den täglichen Gebrauch)
Download & Installationsanleitung
Offizieller Download
Process Hacker wurde umbenannt in System Informer, und die offizielle Website ist umgezogen:
| Kanal | Download-Link | Hinweise |
|---|---|---|
| GitHub (Empfohlen) | github.com/winsiderss/systeminformer | Früher Process Hacker, GPL Open Source |
| SourceForge | sourceforge.net/projects/processhacker | Legacy Process Hacker Download |
Sicherheitshinweis: Process Hacker ist Open-Source-Freeware (GPL-Lizenz). Portable Version empfohlen — ZIP herunterladen, extrahieren und ausführen, keine Registry-Einträge. Für Systemtools sind portable Versionen sicherer — verwenden und löschen ohne Rückstände.
Hinweis zur Namensänderung: Process Hacker wurde nach 2020 in System Informer umbenannt. Die neueste Version finden Sie im Repository
winsiderss/systeminformerauf GitHub. Es handelt sich um dieselbe Software unter verschiedenen Namen.
Nutzungstipps
- Als Administrator ausführen: Viele erweiterte Funktionen (erzwungene Beendigung, Anzeigen von Prozessen anderer Benutzer) erfordern Administratorrechte
- Task-Manager ersetzen: Aktivieren Sie “Task-Manager ersetzen” in den Einstellungen — dann öffnet Strg+Umschalt+Esc direkt Process Hacker
- Taskleistensymboleinstellungen: Ansicht → Optionen → System-Tray → Auswählen, was angezeigt werden soll (CPU + Speicher empfohlen)
FAQ
F: Welches ist besser, Process Hacker oder Process Explorer? A: Beide sind Top-Tools. Process Hacker (System Informer) bietet: Open Source, GPU-Überwachung, erzwungene Beendigung, Anhalten, Speicherbearbeitung. Process Explorer bietet: Microsoft offiziell (Sysinternals), bessere Systemintegration, stärkere Debug-Symbol-Unterstützung. Entscheidung: Open Source + Funktionsumfang → Process Hacker; Microsoft offiziell + Stabilität → Process Explorer.
F: Kann Process Hacker den Task-Manager ersetzen? A: Absolut. Process Hacker deckt alle Funktionen des Task-Managers ab und fügt 10x mehr Informationen hinzu. Viele erfahrene Benutzer ersetzen den Task-Manager vollständig durch Process Hacker.
F: Was hat es mit der Umbenennung in System Informer auf sich?
A: Das Entwicklungsteam benannte das Projekt 2020 in System Informer um (weil die Funktionalität über “Prozessverwaltung” hinaus zu “Systeminformationen” erweitert wurde). Das Repository wechselte von processhacker/processhacker zu winsiderss/systeminformer. Das Herunterladen von System Informer gibt Ihnen den neuesten Process Hacker.
Process Hacker (System Informer) ist die “versteckte Ebene” des Task-Managers — wenn Sie Strg+Umschalt+Esc drücken und die Informationen nicht ausreichen, öffnen Sie es, um alle Geheimnisse zu sehen, die der Task-Manager verbirgt: die Threads, Handles, Netzwerkverbindungen, DLL-Ladungen jedes Prozesses… Es ist ein ungeschützter “systemweiter Allsehender.”