Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> GEARSEC.EXE???, Prozess im Task-Manager
Gast_Tora_*
Beitrag 19.10.2003, 10:13
Beitrag #1






Gäste






Moin,

mir ist im Task-Manager (Win XP) ein Prozess namens GEARSEC.EXE aufgefallen.

Da ich dem kein Tool zuordnen konnte, erstmal gegoogelt, scheinbar wird die Datei von Brenn-Progs genutzt bzw. bleibt bei der Deinstallation als Leiche in der Registry.

Ein Kommentar von IRON bei chip.de hat mich dann etwas stutzig gemacht, er hat es dort aber nicht mehr weiter ausgeführt.

http://www.chip.de/forum/thread.html?bwthreadid=486501

Ist der Prozess irgendwie im Zusammenhang mit Malware zu beachten?

Danke,

Tora
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 19.10.2003, 10:15
Beitrag #2



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Du kannst die Datei ja mal kopieren und an virus@rokop-security.de senden. Ich schau sie mir dann mal an.


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
sPaCeLoRd
Beitrag 19.10.2003, 15:34
Beitrag #3



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 16
Mitglied seit: 06.10.2003
Wohnort: Köln
Mitglieds-Nr.: 185



Naja, IRONs Kommentar in dem Chip-Thread ist mir nicht ganz verständlich, da Google-Ergebnisse darauf hindeuten, daß "gearsec.exe" eine Anwendung zum Kopieren (von DVDs ?) ist, die von verschiedenen Programmen, wie z.B. DVDXCOPY benutzt wird.

ZITAT
admin (Gear Software)

Date posted: November, 01 2002 12:15 PM       
--------------------------------------------------------------------------------

GEAR Software's recording engine is used in several other products.

It is probable that you installed one of these products on your system which resulted in the gearsec.exe driver being loaded.


Aber eine Überprüfung kann natürlich nie schaden.
Go to the top of the page
 
+Quote Post
Gast_IRON_*
Beitrag 19.10.2003, 15:46
Beitrag #4






Gäste






Was ist da unverständlich? Ich ging damals davon aus, dass der OP wusste, was er installiert hat ud was nicht und die von dir erwähnten Google-Ergebnisse entsprechend interpretieren kann. Wenn keine entsprechenden Progs wissentlich installiert wurden, hat der User ein Problem. So oder so.
Go to the top of the page
 
+Quote Post
cyberpeter
Beitrag 22.10.2003, 14:00
Beitrag #5



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 898
Mitglied seit: 20.10.2003
Wohnort: Kaufering
Mitglieds-Nr.: 191

Betriebssystem:
Vista Ultimate 64 Bit
Virenscanner:
Avira Premium
Firewall:
AVM FBF 7270



Hallo,

die Datei habe ich auch auf der Platte. Stammt bei mir von einer alten Installation von Davideo (G-Data).


--------------------

-- Peter --
Go to the top of the page
 
+Quote Post
Gast_Tora_*
Beitrag 26.10.2003, 10:02
Beitrag #6


Threadersteller




Gäste






ZITAT(cyberpeter @ 22. October 2003, 14:59)
Hallo,

die Datei habe ich auch auf der Platte. Stammt bei mir von einer alten Installation von Davideo (G-Data).

Das hab ich auch auf der Platte, mir war der Prozess zuvor jedoch nie aufgefallen.

Vor allem finde ich es etwas merkwürdig, dass der Prozess bereits vor dem Start von DaVideo läuft. Mit Beenden des Prozesses verschwindet übrigens auch die Datei. Selbst dann scheint DaVideo aber noch ohne Probleme zu laufen.

Vielleicht etwas naive Forderung, aber man sollte dir Hersteller verpflichten anzugeben, welche Prozesse durch ihre Produkte generiert werden.

Tora
Go to the top of the page
 
+Quote Post
JFK
Beitrag 26.10.2003, 11:25
Beitrag #7



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Wenn dich der Prozess stört beende ihn nach dem Start und benenne die Datei um.
z.B. GEARSEC.EXE -> GEARSECOLD.exe
Starte neu, schau mal was passiert und prüfe ob dein DAVIDEO läuft.

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Gast_Tora_*
Beitrag 27.10.2003, 19:58
Beitrag #8


Threadersteller




Gäste






ZITAT(JFK @ 26. October 2003, 11:24)
Wenn dich der Prozess stört beende ihn nach dem Start und benenne die Datei um.
z.B. GEARSEC.EXE -> GEARSECOLD.exe
Starte neu, schau mal was passiert und prüfe ob dein DAVIDEO läuft.

JFK

Merkwürdige Sache, nachdem ich DaVideo am Wochenende häufiger im Einsatz hatte, wird der Prozess nun nicht mehr gestartet, insofern auch die Datei GEARSEC.EXE nicht mehr generiert.

Werde die Sache mal im Auge behalten, außerdem ists sowieso wieder mal an der Zeit, das System neu aufzusetzen. ;-)

Tora
Go to the top of the page
 
+Quote Post
Gast_mr. maxmix_*
Beitrag 09.11.2003, 22:03
Beitrag #9






Gäste






rolleyes.gif hallöle alle zusammen,
bin auch aus reiner neugier in meinem task-manager auf diese
gearsec.exe gestoßen...
... habe mal versucht selbst zu suchen und schau da es gibt eine
seite der firma wo das herkommt bzw. wo für es evtl. gut ist...-->
--> http://www.gearsoftware.com/
hat im allgemeinen was mit cd & dvd brennsoftware zutun

gruß maxmix thumbup.gif

Der Beitrag wurde von mr. maxmix bearbeitet: 09.11.2003, 22:05
Go to the top of the page
 
+Quote Post
Name Game
Beitrag 10.11.2003, 00:33
Beitrag #10



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 30.04.2003
Mitglieds-Nr.: 69



smile.gif

http://dvdxcopy.afterdawn.com/thread_view.cfm/21233


--------------------
Go to the top of the page
 
+Quote Post
juergen2
Beitrag 18.11.2003, 19:42
Beitrag #11



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 18
Mitglied seit: 18.11.2003
Wohnort: Austria
Mitglieds-Nr.: 232

Betriebssystem:
XP SP3
Virenscanner:
KIS 2009
Firewall:
KIS 2009



Hallo miteinander!
Habe über google nach gearsec.exe gesucht und in dieses Forum gelangt.
Ob diese exe beim Brennen (Nero 6.0, -editiert-) Auswirkungen hat ,werde ich testen, derzeit habe ich die in .bak umbenannt und sie wird daher nicht mehr beim PC-Boot geladen.
Statt des Taskmanagers unter Windows ist der Process Explorer von
http://www.sysinternals.com/ zu empfehlen (Gratistool), weil auch versteckte Tasks, die der Windows-Taskmanager nicht anzeigt, aufgelistet werden. Zusätzlch werden beim Anklicken der einzelnen Prozesse in einem zweiten Fenster die mit diesem Prozess aufgerufenen Handle, Type, Access, Name akribisch aufgelistet.

MfG Jürgen whistling.gif
Go to the top of the page
 
+Quote Post
Gast_Tora_*
Beitrag 21.11.2003, 09:02
Beitrag #12


Threadersteller




Gäste






ZITAT(juergen2 @ 18. November 2003, 19:41)
Hallo miteinander!
Habe über google nach gearsec.exe gesucht und in dieses Forum gelangt.
Ob diese exe beim Brennen (Nero 6.0, -editiert-) Auswirkungen hat ,werde ich testen, derzeit habe ich die in .bak umbenannt und sie wird daher nicht mehr beim PC-Boot geladen.
Statt des Taskmanagers unter Windows ist der Process Explorer von
http://www.sysinternals.com/ zu empfehlen (Gratistool), weil auch versteckte Tasks, die der Windows-Taskmanager nicht anzeigt, aufgelistet werden. Zusätzlch werden beim Anklicken der einzelnen Prozesse in einem zweiten Fenster die mit diesem Prozess aufgerufenen Handle, Type, Access, Name akribisch aufgelistet.

MfG Jürgen whistling.gif

Hört sich interessant an, werde das Tool mal testen...

Tora
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.07.2025, 17:10
Impressum