GuardBytes Plus
Escrito por Tomas Meskauskas el (actualizado)
Instrucciones para eliminar GuardBytes Plus
¿Qué es GuardBytes Plus?
GuardBytes Plus es un falso antivirus que pretende asustar a los usuarios y hacerles creer que sus equipos han sido infectados con programas maliciosos de alto riesgo, virus y troyanos. Esta aplicación malintencionada se introduce en el sistema operativo a través de adjuntos infectados en correos electrónicos, descargas torrent y vulnerabilidades en la seguridad. Tras introducirse con éxito, GuardBytes Plus simula un análisis de seguridad en el equipo y seguidamente genera una larga lista de programas maliciosos supuestamente detectados. Tenga en cuenta que GuardBytes Plus no posee ninguna base de datos con definiciones de virus ni ninguna funcionalidad que permitiera a esta aplicación detectar alguna de las infecciones de su lista. De hecho, todas las infecciones que se muestran durante el "análisis de seguridad" son falsas y no existen en el PC de la víctima. El fin real de GuardBytes Plus es persuadir a los usuarios para que compren su licencia fraudulenta. ¡No compre GuardBytes Plus! Es una estafa diseñada por delincuentes informáticos.
Pagar por un falso antivirus de este tipo equivale a transferir su dinero a delincuentes; no podrá recuperar su dinero y habrá cedido sus datos bancarios. Además, GuardBytes Plus no incluye ninguna función relacionada con la seguridad informática y su equipo seguirá estando infectado por esta aplicación malintencionada. Si ve que este programa ejecuta un "escaneo de seguridad" en su equipo y le invita a comprar la "versión completa", quiere decir que su equipo ha sido infectado por un falso antivirus en el que no debería confiar.
GuardBytes Plus es parte de una colección de falsos programas antivirus llamada Braviax/FakeRean y es capaz de infectar equipos con sistemas operativos Windows XP, Windows 7 y Windows 8. El falso antivirus anterior perteneciente a este grupo se denominaba A-Secure 2015. Otros antivirus fraudulentos de la marca Braviax (exceptuando A-Secure 2015) son capaces de cambiar sus nombres en función del sistema operativo infectado. Por ejemplo, Zorton Win 7 Antivirus 2014 puede cambiar su nombre por Zorton Win 8 Antivirus 2014 si el equipo de la víctima ejecuta el sistema operativo Windows 8. En el caso de GuardBytes Plus, el nombre de este falso antivirus es idéntico en todos los sistemas operativos. Si examinamos más de cerca GuardBytes Plus, constatamos que casi todas las infecciones son provocadas por troyanos y ventanas emergentes con advertencias de seguridad falsas. No haga caso a los mensajes en internet que dicen que su equipo está infectado y le ofrecen la posibilidad de descargar programas para resolver los supuestos problemas de seguridad detectados. Otras prácticas que previenen la infección de este tipo de falsos antivirus son la actualización frecuente de los programas y el uso de programas antivirus y antiespía fiables. Si su equipo ha sido infectado por la aplicación maliciosa GuardBytes Plus, no pague por la versión completa; lea la siguiente guía de desinfección y elimínelo de su sistema.
Ejemplos de alertas falsas de seguridad mostradas en GuardBytes Plus:
“System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan”
“GuardBytes Plus has blocked a program from accessing the internet - This program is infected with Trojan-BNK.Win32.Keylogger.gen Private data can be stolen by third parties, including credit card details and passwords”
“GuardBytes Plus Alert - System Hacked! Unknown program is scanning your system registry right now! Identity theft detected”
“Tracking software found! Your PC activity is being monitored. Possible spyware infection. Your data security may be compromised. Sensitive data can be stolen. Prevent damage now by completing a security scan”
El falso antivirus GuardBytes Plus realizando un falso análisis de seguridad en el equipo:
GuardBytes Plus bloqueando el acceso a internet:
Internet Explorer alert. Visiting this site may pose a security threat to your system!
Possible reasons include:
Dangerous code found in this site’s pages which installs unwanted software into your system.
Suspicious and potentially unwanted network activity detected.
Spyware infection in your system.
Complaints from other users about this site.
Port and system scans performed by the site being visited.Things you can do:
Get a copy of “GuardBytes Plus” to safeguard your PC while surfing the web (RECOMMENDED)
Run a spyware, virus and malware scan
Continue surfing without any security measures (DANGEROUS)
GuardBytes Plus bloqueando la ejecución de programas instalados:
GuardBytes Plus has blocked a program from accessing the Internet. This program is infected with Trojan-BNK.Win32.Keylogger.gen Private data can be stolen by third parties, including credit card detail and passwords.
GuardBytes Plus monstrando un Centro de acción de Windows falso:
Action Center has detected one or more issues for you to review. Windows Defender and GuardBytes Plus are both turned off.
Página web fraudulenta usada por los ciberdelincuentes para recibir los pagos de las claves falsas de licencia de GuardBytes Plus (1 año de licencia - 64,95 $; 2 años de licencia - 79,95 $; licencia para toda la vida 99,95 $). Se recomienda a aquellos usuarios que hayan sido estafados que contacten de inmediato con su entidad bancaria para anular los cargos, se debe explicar que se ha sido víctima de una estafa en la compra de un programa antivirus falso:
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es GuardBytes Plus?
- PASO 1. Eliminar GuardBytes Plus con Modo seguro con funciones de red.
- PASO 2. Alternativa opcional para eliminar GuardBytes Plus
- PASO 3. Alternativa manual para eliminar GuardBytes Plus
Eliminar el falso antivirus GuardBytes Plus:
Inicie su ordenador en modo seguro. Haga clic en Inicio, Apagar, Reiniciar y aceptar. Mientras el equipo arranca, pulse la tecla F8 en su teclado varias veces hasta que vea el menú de Opciones avanzadas de Windows, luego seleccione modo seguro con funciones de red de la lista.
Este vídeo muestra cómo iniciar Windows 7 en "Modo seguro con funciones de red":
Este vídeo muestra cómo iniciar Windows 8 en "Modo seguro con funciones de red":
Este vídeo muestra cómo iniciar Windows XP en "Modo seguro con funciones de red":
Tras haber reiniciado su equipo en modo seguro con funciones de red, intente descargar y ejecutar el programa antimalware recomendado. Si el falso antivirus bloquea la descarga, siga las instrucciones que se muestran a continuación.
¡IMPORTANTE! El falso antivirus GuardBytes Plus daña el Centro de Seguridad de Windows y los servicios de Windows Defender. Cuando haya eliminado este programa antivirus fraudulento, descargue las herramientas para reparar Windows que se muestran a continuación. Después de descargarlas, haga doble clic en cada una y seleccione sí cuando se le pregunte si desea fusionar los datos.
Herramientas para reparar el registro para usuarios de Windows 7:
Herramientas para reparar el registro para usuarios de Windows 8:
Herramienta para reparar el registro para usuarios de Windows XP:
¡Atención!: Si no puede ejecutar el programa de desinfección, haga clic sobre él con botón derecho del ratón y seleccione "Ejecutar como administrador". Si no se completa la instalación del programa de desinfección o si no puede abrir los archivos .exe, pruebe a descargar el programa de las siguientes ubicaciones alternativas:
- Ubicación 1 (el archivo ha sido renombrado como "iexplore.exe", ya que la mayor parte de programas espía no bloquean este archivo)
- Ubicación 2
Si le es imposible ejecutar cualquier programa instalado con anterioridad o posterioridad a la eliminación del falso antivirus, esto quiere decir que GuardBytes Plus ha modificado las asociaciones de archivos .exe en el sistema operativo. Para arreglarlo, descargue el solucionador de problemas de registro (el enlace se encuentra abajo). Guárdelo en su equipo, haga doble clic sobre él, seleccione "Sí" y luego "Aceptar". Después de reiniciar su PC, las asociaciones de archivo deberían funcionar con normalidad.
- Windows 7 - Windows 8 - Windows XPSi no puede abrir su navegador (Internet Explorer, Mozilla Firefox o Google Chrome):
GuardBytes Plus bloquea los navegadores web, modifica la configuración del registro e inhabilita la ejecución de programas. Para esos casos, nuestros programadores han desarrollado un instalador avanzado, útil si no es capaz de navegar por internet o abrir los archivos .exe. Se inicia como un programa MS-Dos, ejecuta la reparación del registro y posteriormente inicia la ejecución de un instalador. Este instalador se ha probado en Windows 7, Windows Vista y XP con las infecciones más comunes de software espía.
Para utilizar este instalador en Windows 7, haga clic en el logo de Windows (Inicio). Si usa Windows 8, haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Ejecutar. Los usuarios de Windows XP tienen que hacer clic en "Inicio" y seleccionar "Ejecutar". En el campo de búsqueda, introduzca este enlace: www.pcrisk.com/installer.com y luego pulse ENTER.
GuardBytes Plus generará una alerta falsa tras pulsar ENTER. No le haga caso y haga clic en el mensaje "No, stay unprotected..." ("no, quedarse sin protección").
La ventana de descarga de ficheros aparecerá para informarle de que está descargando el archivo installer.com. Haga clic en Ejecutar, espere a que finalice la descarga y luego siga las instrucciones que aparecen en la pantalla. Windows podrá advertirle de que puede correr algún riesgo al abrir archivos desconocidos. No haga caso de esas alertas.
Eliminar GuardBytes Plus (método opcional):
El falso antivirus GuardBytes Plus impide que se puedan abrir todos los programas instalados, por tanto se complica la tarea de desinfección. La mejor forma para eliminar este programa malicioso es iniciar sesión con una cuenta de usuario que no esté afectada y llevar a cabo un escaneo o análisis de seguridad desde allí. Inicie sesión con la cuenta "Invitado", si está disponible, y siga los pasos que se indican a continuación. Si su cuenta de "Invitado" no está activada, siga los siguientes pasos:
Usuarios de Windows 7:
Haga clic en el logo de Windows (Inicio), seleccione Panel de control.
En la nueva ventana, seleccione "Cuentas de usuario y protección infantil".
En la nueva ventana, haga clic en el enlace "Añadir o eliminar cuentas de usuario".
En la nueva ventana, haga clic en "Cuenta de invitado".
En la nueva ventana, haga clic en el botón de activar.
Usuarios de Windows 8:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control.
En la nueva ventana, haga clic en "Cambiar el tipo de cuenta" (debajo de "Cuentas de usuario y protección infantil").
En la nueva ventana, haga clic en "Invitado".
En la nueva ventana, haga clic en el botón de activar.
Usuarios de Windows XP:
Haga clic en "Inicio", seleccione "Configuración" y clic en "Panel de control".
En la nueva ventana, haga clic en "Cuentas de usuario".
En la nueva ventana, haga clic en "Invitado".
En la nueva ventana, haga clic en el botón "Activar la cuenta de invitado".
Reinicie su equipo; cuando aparezca la pantalla de inicio de Windows, seleccione el usuario "Invitado" y siga las instrucciones que se indican a continuación.
Después de iniciar sesión con su cuenta de invitado, descargue el programa recomendado para eliminar programas malintencionados y realice un análisis completo del sistema para que se elimine este falso antivirus de su equipo.
Instrucciones para eliminar GuardBytes Plus de forma manual
Algunos programas espía pueden impedir que se descarguen programas de seguridad. Si no puede descargárselo con el enlace predeterminado, pruebe a descargárselo desde las ubicaciones detalladas a continuación.
- Ubicación 1 (el archivo ha sido renombrado como "iexplore.exe", ya que la mayor parte de programas espía no bloquean este archivo)
- Ubicación2
Si no se completa la instalación del programa de seguridad, trate de descargar el instalador personalizado que ha sido desarrollado por nuestros técnicos para evitar las infecciones por software espía. Descargar instalador personalizado
Si a pesar de todo no puede descargar ni ejecutar el programa para eliminar software espía, haga lo siguiente:
Paso 1
Descargue el solucionador de problemas del registro para el malware GuardBytes Plus. Este programa elimina las entradas de registro que bloquean la ejecución de programas. Para descargarlo, haga clic en el enlace a continuación. Después de descargarlo, haga doble clic sobre el archivo reparador del registro, seleccione Sí y luego Aceptar.
Paso 2
Algunas variantes de este programa espía modifican la configuración de proxy para que no pueda tener acceso a internet (o bien todas las direcciones de sitios web que se introduzcan acaban abriendo sitios web maliciosos o de phishing). Para restablecer la configuración predeterminada de proxy, descargue y ejecute esta herramienta:
Paso 3
GuardBytes Plus modifica el archivo huésped (hosts) del sistema. El archivo hosts se usa para traducir los nombres canónicos de sitios web en direcciones IP. Cuando se cambia, el usuario puede ser redirigido a sitios malintencionados aunque vea URL fiables en la barra de direcciones. Es difícil determinar qué sitios son auténticos si se ha modificado el archivo hosts. Para arreglar esto, descargue la herramienta Microsoft Fix it que restablece el archivo hosts a los valores por defecto de Windows. Ejecute esta herramienta tras su descarga y siga las instrucciones en pantalla. Enlace de descarga abajo:
Paso 4
Eso es todo Ahora puede descargar el programa especializado en eliminar malware o instalarlo y ejecutarlo si ya se lo ha descargado. En casi todos los casos, esta guía sirve para eliminar la amenaza; en caso contrario, por favor describa su problema en nuestro FORO y nuestros técnicos intentarán ayudarle.
¡IMPORTANTE! El falso antivirus GuardBytes Plus daña el Centro de Seguridad de Windows y los servicios de Windows Defender. Cuando haya eliminado este programa antivirus fraudulento, descargue las herramientas para reparar Windows que se muestran a continuación. Después de descargarlas, haga doble clic en cada una y seleccione sí cuando se le pregunte si desea fusionar los datos.
Herramientas para reparar el registro para usuarios de Windows 7:
Herramientas para reparar el registro para usuarios de Windows 8:
Herramienta para reparar el registro para usuarios de Windows XP:
Resumen:
Los falsos programas antivirus (también conocidos como "programas antivirus fraudulentos" o "scareware") son aplicaciones que pretenden engañar a los usuarios para que paguen por versiones completas inexistentes que eliminarían las supuestas infecciones informáticas detectadas (aunque el sistema está realmente limpio). Estos programas malintencionados han sido desarrollados por ciberdelincuentes; los diseñan para que tengan un aspecto similar al de un programa antivirus legítimo. Muy frecuentemente, estos programas antivirus malintencionados se introducen sin permiso en el sistema del usuario a través de ventanas o advertencias emergentes (pop-up) que aparecen mientras los usuarios navegan por internet. Estos mensajes engañosos confunden al usuario para que descargue un programa antivirus malicioso en su ordenador. Otras tácticas conocidas que se emplean para propagar este programa alarmante son, entre otras, el envío de mensajes de correo electrónico infectados, redes de anuncios en internet, descargas iniciadas de forma automática o incluso ofertas directas para recibir ayuda gratuita.
Un ordenador infectado por un falso antivirus puede además tener otros programas maliciosos instalados, ya que los programas antivirus fraudulentos incluyen a menudo troyanos y exploit kits. Conviene aclarar que otros programas maliciosos que se introducen sin permiso en el sistema operativo permanecen en el PC de la víctima con independencia de si el pago se hizo o no para la versión completa inexistente del falso antivirus. A continuación, mostramos algunos ejemplos de mensajes falsos con advertencias de seguridad usados en la distribución de guardbytes plus estafa
Los usuarios que se enfrenten al falso programa de seguridad no deberían comprar su versión completa. Si se paga por la licencia de un falso antivirus, el usuario estaría enviando su dinero y datos bancarios a los ciberdelincuentes. Los usuarios que hayan facilitado ya los datos de sus tarjetas de crédito (u otra información sensible) cuando el programa malicioso se los pidió deberían avisar a su compañía financiera de que fueron estafados con la compra de un falso programa de seguridad. Captura de pantalla de una página web destinada a estafar a usuarios con la compra de una versión completa inexistente de guardbytes plus estafa y otros programas antivirus malintencionados:
Para proteger sus ordenadores de guardbytes plus estafa y otros antivirus maliciosos, los usuarios deberían:
- mantener actualizados sus sistemas operativos y todos los programas instalados;
- usar programas antivirus y antiespía fiables;
- ser cautos al hacer clic en enlaces en redes sociales y mensajes de correo electrónico;
- no dar crédito a los mensajes emergentes que aseguran que el sistema está infectado y ofrecen la descarga de un software de seguridad.
Los síntomas que indican una infección del sistema operativo por un falso antivirus son:
- mensajes pop-up intrusivos que alertan sobre la seguridad;
- advertencias que solicitan adquirir una versión de pago de un programa que supuestamente eliminará las amenazas detectadas;
- bajo rendimiento del sistema;
- actualizaciones de Windows desactivadas;
- Administrador de tareas desactivado;
- bloqueo de los navegadores web o imposibilidad de visitar sitios web de distribuidores de programas antivirus legítimos.
Si dispone de más información sobre guardbytes plus estafa o sobre su eliminación, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/8497-guardbytes-plus
▼ Mostrar discusión.