"Advertencia de seguridad"

Resuelto
Hola,

Tengo un ícono redondo rojo con un signo de exclamación amarillo que ha aparecido junto al reloj de mi PC.
Me dice: "Advertencia de seguridad: su computadora puede estar infectada con software dañino o no deseado"

No me atrevo a hacer clic en él.
La información que encuentro está en inglés, pero no soy lo suficientemente angloparlante para entender bien.

¡Gracias de antemano por tu ayuda!

29 respuestas

  1. Hola a todos, después de intentar varias formas de quitar este "virus" sin éxito, encontré un método simple y eficaz al alcance de todos, que consiste en hacer una restauración anterior del sistema a través de Windows, en herramientas del sistema desde el menú de inicio.
    0
    1. ¡Hola a todos!!

      No sé si alguien podría ayudarme. He leído todo en el foro sobre el tema "advertencia de seguridad" y tengo el mismo problema. Un ícono al lado de la hora aparece (un círculo rojo con un signo de exclamación dentro).

      Así que he intentado con varios programas, me detecta spyware que elimino, pero siempre aparece el mismo ícono. Incluso probé la técnica con SmitfraudFix.

      ¡Gracias de antemano por la ayuda!
      0
      1. Desmarqué, pero al reiniciar, no quiso terminar de arrancar, y tuve que volver a poner esa famosa línea...
        0
        1. Colaborador
          Re Gribouille,

          Entonces, ¿cómo va? ;)

          a+
          0
          1. iniciar
            ejecutar
            msconfig
            desmarcas la línea molesta
            0
            1. Más icono, pero ahora tengo un mensaje que dice que falta ese famoso archivo en cada reinicio.
              Fui a ver en la PC de un amigo si podía robárselo, pero no existe....
              0
              1. ¡He seguido tu procedimiento, y al reiniciar, el ícono no ha reaparecido!
                ¡Muchas gracias!
                0
                1. Colaborador
                  Creo que podemos quitarlo.

                  Y te aconsejo que uses IE solo durante el tiempo del escaneo.

                  ¿Y cómo haces para las actualizaciones y los otros escaneos en línea sin pasar por IE entonces?
                  0
                  1. Sí, perdón, puedo hacer el 1/
                    (no esta mañana...)
                    Pero encontraba que el resultado del escáner no era muy convincente... ¿Crees que podemos quitarlo? ¿aunque solo hayan sido 2 los que encontraron que este archivo era extraño?

                    Uso Mozilla Firefox.
                    0
                    1. Colaborador
                      ¿Y entonces? ¿Puedes hacer el 1/ de todas formas, no?

                      Bueno, si quieres mantener tus infecciones, haz lo que quieras...

                      Pero me sorprende un poco:

                      ¿Cómo haces para las actualizaciones y los diferentes escaneos en línea sin pasar por IE? (supongo que es una pregunta filosófica, sin respuesta. O más bien, con una respuesta implícita jaja)

                      ¡Hasta luego!
                      0
                      1. El problema es que no uso IE y realmente no deseo usarlo...
                        0
                        1. Colaborador
                          Hola,

                          Es hora de terminar con esta cosa.

                          1/ - Descarga Pocket Killbox aquí:
                          http://www.downloads.subratam.org/KillBox.exe
                          Desconéctate de internet.

                          Haz doble clic en killbox.exe (Pocket Killbox)

                          - Marca: "Delete on reboot"
                          - En "Full Path of File to Delete"
                          copia y pega esto:

                          C:\WINDOWS\system32\drvmam.dll

                          - haz clic en la cruz blanca sobre fondo rojo.
                          - aparecerá una ventana para confirmación: haz clic en "YES".
                          - una segunda ventana te pregunta si deseas reiniciar: haz clic en "YES".

                          Deja que la PC se reinicie.
                          Si recibes el siguiente mensaje: "pending file rename operations registry data has been removed by external process.", ignóralo y reinicia tu PC manualmente.
                          En imagen: http://tinypic.com/images/goodbye.jpg

                          2/ Escanea tu PC con este antivirus en línea (únicamente en IE):
                          http://www.bitdefender.fr/scan8/ie.html
                          Haz clic en "Acepto" y luego acepta también el ActiveX bloqueado por la barra anti-popup del SP2 (parpadeará en la parte superior).
                          Luego, haz clic en "Clique aquí para escanear".
                          Espera hasta que termine el escaneo...
                          Copie/pegue todo el informe en el foro.

                          a+
                          0
                          1. ¡PERDÓN!
                            Acabo de entender...

                            Quise hacerlo una vez y me trajo tantos problemas que lo dejé pasar. Además, este PC no está en internet...

                            Quisiera entender de dónde proviene este ícono rojo con un signo de exclamación amarillo.
                            0
                            1. Lo siento, pero no veo lo que quieres decir con:
                              <10> "Advertencia de seguridad"
                              0
                              1. Hola,

                                ¿Has hecho el <10>???

                                Bizz Kritopher

                                --
                                No se enojen, manténganse callados como una carpa, y
                                acaricien al perro en el sentido del pelo!
                                0
                                1. Hola,

                                  Aquí está el informe de Virustotal: (no muy concluyente)
                                  Antivirus Versión Actualización Resultado
                                  AntiVir 7.2.0.37 11.03.2006 no se encontró virus
                                  Authentium 4.93.8 11.05.2006 no se encontró virus
                                  Avast 4.7.892.0 11.03.2006 no se encontró virus
                                  AVG 386 11.04.2006 no se encontró virus
                                  BitDefender 7.2 11.05.2006 no se encontró virus
                                  CAT-QuickHeal 8.00 11.04.2006 no se encontró virus
                                  ClamAV devel-20060426 11.05.2006 no se encontró virus
                                  DrWeb 4.33 11.05.2006 BACKDOOR.Trojan
                                  eTrust-InoculateIT 23.73.45 11.03.2006 no se encontró virus
                                  eTrust-Vet 30.3.3176 11.03.2006 no se encontró virus
                                  Ewido 4.0 11.05.2006 no se encontró virus
                                  Fortinet 2.82.0.0 11.05.2006 no se encontró virus
                                  F-Prot 3.16f 11.04.2006 no se encontró virus
                                  F-Prot4 4.2.1.29 11.04.2006 no se encontró virus
                                  Ikarus 0.2.65.0 11.03.2006 no se encontró virus
                                  Kaspersky 4.0.2.24 11.05.2006 no se encontró virus
                                  McAfee 4888 11.03.2006 no se encontró virus
                                  Microsoft 1.1609 11.04.2006 no se encontró virus
                                  NOD32v2 1.1853 11.03.2006 no se encontró virus
                                  Norman 5.80.02 11.03.2006 no se encontró virus
                                  Panda 9.0.0.4 11.04.2006 archivo sospechoso
                                  Sophos 4.10.0 10.26.2006 no se encontró virus
                                  TheHacker 6.0.1.112 11.03.2006 no se encontró virus
                                  0
                                  1. Colaborador
                                    Hola a todos :)

                                    Gribouille, mantengamos las cosas simples - deja los informes tal como están, sin jugar a ponerlos en negrita o entre etiquetas porque eso dificulta la lectura para todos. Gracias.

                                    El archivo que es la fuente de tu preocupación es drvmam.dll.

                                    Antes de eliminarlo, sería prudente analizarlo:

                                    1/ Muestra todos los archivos y carpetas:

                                    Haz clic en "Inicio" -> "Panel de control" -> "Herramientas" (en la parte superior) -> "Opciones de carpeta..." -> "Ver".

                                    Marca:
                                    "mostrar archivos y carpetas ocultos"
                                    Desmarca las casillas:
                                    "ocultar archivos protegidos del sistema operativo (recomendado)"
                                    "ocultar las extensiones para tipos de archivo conocidos"

                                    Haz clic en "Aplicar", luego "Aceptar"

                                    2/ Ve a http://www.virustotal.com/flash/index_es.html
                                    Haz clic en "Examinar..." y busca el archivo en negrita:
                                    C:\WINDOWS\system32\drvmam.dll
                                    Espera a que el rectángulo esté verde (a la derecha) y haz clic en "Enviar".
                                    Una vez finalizado el escaneo, copia/pega el informe en el foro.

                                    Que tengas un buen domingo.

                                    Bizz ^^Marie^^
                                    0
                                    • 1
                                    • 2