me van apareciendo puntos negros en la pantalla(SOLUCIONADO)

Cerrado
pampume
Mensajes: 4
Registrado: 23 Oct 2008, 15:41

me van apareciendo puntos negros en la pantalla(SOLUCIONADO)

Mensaje por pampume » 23 Oct 2008, 15:53

Buenas tardes,



Desde que inicio deskopt me van apareciendo puntos negros de forma progresiva...luego pongo un juego y va perfcto y despues d jugar me van apareceiendo otra vez puntos negros... no es la gráfica porque la cambié y me pasaba lo mismo.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: me van apareciendo puntos negros en la pantalla

Mensaje por msc hotline sat » 23 Oct 2008, 16:26

No es conocido ningun virus que lo haga, mas bien podría ser algun joke (broma) o un salvapantallas "sui generis" ...



Veamos si este AV ONLINE detecta algo:





[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y escojer la opcion de MIPC para escanearlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]





saludos



ms, 23-10-2008

pampume
Mensajes: 4
Registrado: 23 Oct 2008, 15:41

Re: me van apareciendo puntos negros en la pantalla

Mensaje por pampume » 23 Oct 2008, 21:59

Muchas gracias, ya acaque el análisis.



dejo aquí el informe de kaspersky



Gracias por tu amable atención



KASPERSKY ONLINE SCANNER INFORME

jueves, 23 de octubre de 2008 21:56:32

Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 23/10/2008

Registros en la base antivirus: 1200437





Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

C:\

D:\

E:\



Estadísticas

Número de objeros analizados 115188

Virus encontrados 2

Objetos infectados 14 / 0

Objetos sospechosos 0

Duración del análisis 01:44:24



Bombre del objeto infectado Nombre del virus Última acción

C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Javier\Configuración local\Historial\History.IE5\MSHist012008102320081024\index.dat Object is locked saltado



C:\Documents and Settings\Javier\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\Javier\Escritorio\movil\Aplicaciones\Aplicaciones\Xpress Signer\XpressSigner_eng.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\Documents and Settings\Javier\Escritorio\movil\Aplicaciones\Tutoriales\TUTORIALES PARA CREAR CERTIFICADOS PARA FIRMAR APLICACIONES\Xpress Signer\XpressSigner_eng.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar/TNOD User & Password Finder/TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar RAR: infectado - 1 saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\ESET.Smart.Security\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder\TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\ESET.Smart.Security\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar/TNOD User & Password Finder/TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\ESET.Smart.Security\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar RAR: infectado - 1 saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar/TNOD User & Password Finder/TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar RAR: infectado - 1 saltado



C:\Documents and Settings\Javier\ntuser.dat Object is locked saltado



C:\Documents and Settings\Javier\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



C:\System Volume Information\_restore{52F7DFA8-50AA-4969-BB7B-4BA066C1846A}\RP26\A0004285.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\System Volume Information\_restore{52F7DFA8-50AA-4969-BB7B-4BA066C1846A}\RP92\A0036938.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\System Volume Information\_restore{52F7DFA8-50AA-4969-BB7B-4BA066C1846A}\RP92\A0036994.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\System Volume Information\_restore{52F7DFA8-50AA-4969-BB7B-4BA066C1846A}\RP94\A0051997.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\System Volume Information\_restore{52F7DFA8-50AA-4969-BB7B-4BA066C1846A}\RP94\A0052053.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\System Volume Information\_restore{52F7DFA8-50AA-4969-BB7B-4BA066C1846A}\RP99\change.log Object is locked saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\Internet.evt Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\config\systemprofile\Configuración local\Datos de programa\ATI\ACE\Log\MOM-0.log Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



Análisis completado.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: me van apareciendo puntos negros en la pantalla

Mensaje por lucl » 23 Oct 2008, 22:15

Los del restore los eliminaras desactivando la restauracion del sistema, arrancando el pc en modo seguro y pasando tu antivirus. Luego reinicia y vuelve a activar la restauracion del sistema y renombra a .VIR y envianos estos



C:\Documents and Settings\Javier\Escritorio\movil\Aplicaciones\Aplicaciones\Xpress Signer\XpressSigner_eng.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\Documents and Settings\Javier\Escritorio\movil\Aplicaciones\Tutoriales\TUTORIALES PARA CREAR CERTIFICADOS PARA FIRMAR APLICACIONES\Xpress Signer\XpressSigner_eng.exe Infectados: Trojan-Dropper.Win32.Agent.qnx saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar/TNOD User & Password Finder/TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar RAR: infectado - 1 saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\ESET.Smart.Security\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder\TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\ESET.Smart.Security\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar/TNOD User & Password Finder/TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\ESET.Smart.Security\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar RAR: infectado - 1 saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar/TNOD User & Password Finder/TNOD-U&P.exe Infectados: Trojan-PSW.Win32.Staem.gf saltado



C:\Documents and Settings\Javier\Mis documentos\My Pando Packages\Programas\Medicinas.[NOD32.Antivirus.AND.ESET.Smart.Security].v3.xx\TNOD User & Password Finder.rar RAR: infectado - 1 saltado





Arriba a la derecha tienes el boton de envio muestras saludos

pampume
Mensajes: 4
Registrado: 23 Oct 2008, 15:41

Re: me van apareciendo puntos negros en la pantalla

Mensaje por pampume » 23 Oct 2008, 22:44

gracias lucl, y con esto yq no m apareceran puntos en la pantalla?



muchos de esos troyanos en realidad no lo son xk son fixes para antivirus...



por cierto que antivirus me recomiendas? yo tng el eset



gracias por tu colaboracion

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: me van apareciendo puntos negros en la pantalla

Mensaje por lucl » 24 Oct 2008, 07:59

Hola, pues sobre lo de los antivirus que ya me habia fijado por cierto si los tienes crakeados que no digo yo que sea el caso piensa que al pasar las herramientas te dejaran de funcionar. Ademas que aqui no damos soporte a productos piratas, tan solo te lo cuento ok? Si lo que hace que te salgan los puntos negros esta ahi al renombrarlos a .VIR ya no tendria que pasarte, es asi? En cuanto a antivirus depende de gustos, yo uso el macfee pero eso debes elegirlo tu contando ademas con el rendimiento del pc , mirate este enlace de lo que opinan los foreros, saludos



https://foros.zonavirus.com/como-preparas-tu-pc-contra-los-virus-y-spy-t5051.html

pampume
Mensajes: 4
Registrado: 23 Oct 2008, 15:41

Re: me van apareciendo puntos negros en la pantalla

Mensaje por pampume » 24 Oct 2008, 08:42

Muchas gracias a todos por vuestra colaboración



Lo solucioné el problema haciendo esto:



Descargé esta herramienta Disk Cleaner



Desactivé la opcion de restaurar sistema



Reinicié en Modo a prueba de fallos



entonces hay que hacer lo siguiente:



sin reiniciar, ejecutar el hijathis y darle a scan only



Darle Fix Checked con Hijackthis a estas entradas:



O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)



O4 - HKLM\..\Run: [svchost] "C:\Archivos de programa\SYS\svchost.exe"



Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN http://www.malwarebytes.org/fa-setup.exe eliminea con el



C:\Archivos de programa\SYS\svchost.exe



use el dis cllenner



reinicie



Muchas gracias a todos por vuestra colaboración



TEMA CERRADO

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: me van apareciendo puntos negros en la pantalla

Mensaje por msc hotline sat » 24 Oct 2008, 11:11

Pues gracias por decirnoslo !



Lamentablemente el AV ONLINE de Kaspersky en esta caso no detectó este malware:



O4 - HKLM\..\Run: [svchost] "C:\Archivos de programa\SYS\svchost.exe"



Evidentemente salta a la vista que no es el SVCHOST del sistema al estar en esta otra carpeta, en lugar de su sitio que es c:\windows\system32



lÁSTIMA QUE LO HAYA BORRADO, siempre pedimos que en vez de esto se renombre a .VIR, con lo que se deja inactivo, y se nos envie muestra, para poder controlarlo con nuestras utilidades en el futuro. Si hizo copia antes de borrarlo, envienoslo para analizar y hacer lo indicado



De todas formas cerramos el Tema como nos indica, si nos enviara dicha muestra, se indicaría en nota postcierre.



saludos



ms, 24-10-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”