Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.os.unix.linux.misc > #153268

Re: Prozess "windows"

Path csiph.com!news.samoylyk.net!newsfeed.pionier.net.pl!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From Stefan Reuther <stefan.news@arcor.de>
Newsgroups de.comp.os.unix.linux.misc
Subject Re: Prozess "windows"
Date Sun, 10 May 2026 11:26:25 +0200
Lines 18
Message-ID <10tpq12.17k.1@stefan.msgid.phost.de> (permalink)
References <ebf4a67b-d5da-4404-8a70-f5c697600b5d@alexander-goetzenstein.my-fqdn.de>
Mime-Version 1.0
Content-Type text/plain; charset=utf-8
Content-Transfer-Encoding 8bit
X-Trace individual.net splXvrjDYQQkyBSa3afEcw5WASegNV9Y3Hi82XCs7kpa4nHRQe
Cancel-Lock sha1:t3kce1vCVlhvU9q56sNowvZDBn8= sha256:xsSjaUI37Ch3LH6IG8xyAyVy6czWLTyjxM3jQ28LIzs=
User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:68.0) Gecko/20100101 Thunderbird/68.12.1 Hamster/2.1.0.1538
In-Reply-To <ebf4a67b-d5da-4404-8a70-f5c697600b5d@alexander-goetzenstein.my-fqdn.de>
Xref csiph.com de.comp.os.unix.linux.misc:153268

Show key headers only | View raw


Am 09.05.2026 um 16:35 schrieb Alexander Goetzenstein:
> Nun wundere ich mich etwas über den Namen "windows", der auf einem
> Linux-System etwas fremd wirkt. Meine ersten forensischen Versuche:

Nicht direkt auf die Beschreibung passend, aber sobald du Wine benutzt,
hast du Prozesse mit Namen wie "C:\windows\system32\svchost.exe", die
auf einem Linux-System wirklich fremd wirken.

Würde mich also nicht wundern, wenn das irgendwas aus dem Umfeld ist.

Ansonsten, wie Alexander sagt, "erst schießen, dann fragen" funktioniert
nicht. Möglicherweise (wenn der Prozess sämtliche I/O und CPU blockiert)
hilft es, ihm statt eines SIGTERM ein SIGSTOP zu senden. Dann hält er
erstmal an, bleibt aber da und du kannst ihn inspizieren (es braucht
aber zum Beenden zusätzlich zum SIGTERM dann gerne mal noch ein SIGCONT).


  Stefan

Back to de.comp.os.unix.linux.misc | Previous | NextPrevious in thread | Find similar


Thread

Prozess "windows" Alexander Goetzenstein <alexander_goetzenstein@web.de> - 2026-05-09 16:35 +0200
  Re: Prozess "windows" Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2026-05-09 18:42 +0000
    Re: Prozess "windows" Ulli Horlacher <framstag@rus.uni-stuttgart.de> - 2026-05-09 18:46 +0000
      Re: Prozess "windows" Thomas Noll <-_tn_-@web.de> - 2026-05-09 19:39 +0000
      Re: Prozess "windows" Sieghard Schicktanz <Sieghard.Schicktanz@SchS.de.invalid> - 2026-05-10 20:42 +0200
        Re: Prozess "windows" Tim Landscheidt <tim@tim-landscheidt.de> - 2026-05-11 06:12 +0000
  Re: Prozess "windows" Alexander Schreiber <als@usenet.thangorodrim.de> - 2026-05-09 22:06 +0200
  Re: Prozess "windows" Stefan Reuther <stefan.news@arcor.de> - 2026-05-10 11:26 +0200

csiph-web