Hallo ck!
Ja, tut mir leid, tsnpstd3.exe, vsnpstd3.exe musst Du auch loeschen!
Du hast Dir eine SONiX PC Camera gekauft und die
tsnpstd3.exe,
vsnpstd3.exe gehoeren zur
SONiX PC Camera Monitor MFC Application, genauso wie die
CameraFixer.exe.
Diese Firma stellt Microcontroller her, mehr Infos unter:
http://www.sonix.com.tw/sonix/home.do
Nein, ich vermute kein Virus.
CameraFixer ist in Assembler geschrieben.
Ich habe mir den Code bis jetzt nur grob angeschaut und dabei festgestellt, dass CameraFixer die wichtigsten Windows-Prozesse zu kontrollieren versucht, dass bei Eingabe oder Uebergabe vordefinierter ASCII-Zeichenketten geprueft wird ob damit ein Prozess gestartet werden soll und dieser wird von CameraFixer dann sogleich unterbunden.
Die im Code abgelegten ASCII-Strings lauten: "
VM", "
DOMINO" und "
BIGDOG"
1. Bei Ein- oder Uebergabe gabe von "
VM"wird geprueft ob damit
vm.exe ausgefuehrt werden soll, die
vm.exe gehoehrt zu
Vypress Messenger Application bzw. dem
Vypress Messenger Main Executable File Prozess.
Dieser Prozess gehoert zum
Vypress Messenger fuer Local Area Networks, mehr Informationen unter:
http://www.vypress.com/products/messenger ...
2. Bei Ein- oder Uebergabe von "
DOMINO" wird geprueft, ob damit nicht etwa
domino.exe ausgefuehrt werden soll. Dieser Prozess gehoert zu dem Produkt
Vimicro NB PC Camera (VC0321), siehe hierzu auch:
http://www.versiontracker.com/dyn/moreinf ... .
Vimicro stellt
PC Camera Backend Prozessoren mit USB Schnittstellen her, mehr Informationen auf der Herstellerseite:
http://www.vimicro.com/english/product/pc ...
SONY verbaut uebrigends auch diese Chips.
3. Bei Ein- oder Uebergabe von "
BIGDOG" soll geprueft werden, ob nicht etwa der Prozess "
bigdog.exe" gestartet werden soll, zu dem auch die
vm_sti.exe gehoert, mit dem der
vm301b-Treiber angesprochen werden soll.
Zusammenfassend kann ich bis jetzt feststellen, dass es sich hierbei um kein Schadprogramm handelt, sondern dass lediglich Inkompatibiliaeten zu anderen PC-Camera Produkten aufgeloest werden sollen, um die korrekte Funktionalitaet der SONiX PC-Camera zu gewaehrleisten.
Ausserdem soll sichergestellt werden, dass neben dem Microsoft Messenger keine anderen Messengerdienste gestartet werden koennen.
Zugegeben, der Programmierer hat diese Hausaufgabe nur unzureichend geloest, um nicht zu sagen armselig.
Es ist absolut mies geschrieben, verankert sich tief im System und verfuegt nicht einmal ueber eine Deinstallationsroutine und muss daher muehselig von Hand entfernt werden.
Eigentlich sollte die Installation und Benutzung des VYPRESS - Messengers und eines VIMICRO-Produkts verhindert werden.
Da auch andere Softwareprodukte "
vm"-Dateien verwenden, koennen diese Softwareprodukte zusammen mit der SONiX PC-Camera Monitor MFC Application nicht verwendet werden, da deren Prozesse rigoros unterbunden werden.
In diesem Fall betrifft das eben auch VMware und Du musst Dich entscheiden, was Dir wichtiger ist.
Beides zusammen wird nicht funktionieren!
saludos
gnarff