FacebookTwitterLinkedIn

GuardBytes Plus

Também Conhecido Como: GuardBytes Plus (embuste)
Nível de Estragos: Alto

Instruções de remoção GuardBytes Plus

O que é GuardBytes Plus?

GuardBytes Plus é um software anti-vírus falso, que tenta assustar os utilizadores de PC em acreditar que os seus computadores foram infetados com malware de alto risco, vírus, e Trojans. Esta aplicação maliciosa infiltra-se nos sistemas operacionais usando acessórios de email infetados, descarregamentos torrent, explora a segurança, etc. Após a infiltração bem sucedida, GuardBytes Plus imita uma verificação de segurança do computador e gera então uma longa lista do malware supostamente detetado.  Note que GuardBytes Plus não tem qualquer base de dados de definição de vírus ou qualquer outra característica que permita que esta aplicação detete algumas das infecções da segurança listadas. De fato, todas as infecções listadas durante a “verificação de segurança” são falsas e não existem no PC da vítima. A finalidade real de GuardBytes Plus é incentivar os utilizadores a comprar uma chave de licença falsa. Não compre GuardBytes Plus - é uma fraude desenvolvida por criminosos virtuais.

Pagar por um pacote de antivirus falsotal como este é o equivalente a enviar o seu dinheiro aos criminosos - perderá o seu dinheiro e a sua informação da operação bancária ficará em risco. Além disso, GuardBytes Plus não fornece nenhuma característica antivirus relacionada ao seu computador permanecerá infetado por esta aplicação fraudulento. Se vir este programa a executar “verificações de segurança” no seu computador e o encorajar a comprar “uma versão completa”, o seu PC é infetado com um programa antivírus falsificado que não deva ser confiado.

janela principal de guardbytes plus

GuardBytes Plus pertence a uma família de programas antivirus falsos chamados Braviax/FakeRean e são capazes de infetar os computadores que executam os sistemas operacionais Windows XP, Windows 7, e Windows 8. Os programas precedentes do antivírus falso originários desta família eram denominados A-Secure 2015. Outros programas de software antivirus falsos anteriores da família Braviax (excepto A-Secure 2015) eram capazes de mudar os seus nomes dependendo do sistema operacional infiltrado. Por exemplo, Zorton Win 7 Antivirus 2014 pode mudar de nome para Zorton Win 8 Antivirus 2014 se a vítima de computador tiver o sistema operacional do Windows 8. No exemplo de GuardBytes Plus, o nome dos programas deste antivírus falso permanece idêntico em todos os sistemas operacionais. Uma examinação mais próxima de GuardBytes Plus revela que a maioria das infecções deste tipo são causadas por Trojans e pop-ups de aviso de segurança online falsos. Não confie nas mensagens online que indicam que o seu computador foi infetado e na oferta do descarregamento do software para eliminar questões de segurança supostamente-detectadas. Outras praticas evitar este tipo de infecções antivirus falsos incluem atualizações frequentes de software e o uso de programas legítimos anti-spyware e do anti-vírus. Se seu computador for infetado pela aplicação fraudulenta GuardBytes Plus, não pague pela versão completa - leia o seguinte guia da remoção e elimine-o do seu sistema.

Exemplos de mensagens de aviso de segurança falsas indicadas por GuardBytes Plus:

“Ameaça da segurança do sistema detectada. Os vírus e/ou o spyware podem danificar o seu sistema agora. Impeça a infecção e a perda de dados executando uma verificação de segurança gratuita”
“GuardBytes Plus bloqueou um programa de aceder à Internet - Este programa é infetado com Trojan-BNK.Win32.Keylogger.gen. Os dados privados podem ser roubados por entidades terceiras, includindo detalhes do cartão de crédito e palavras-passe”
“Alerta GuardBytes Plus - Sistema Penetrado! O programa desconhecido está a executar uma verificação do seu registo de sistema agora! Roubo de identidade detetado”
“Rastreio de software encontrado! A sua atividade do PC está a ser monitorizada. Infecção por spyware possível. A segurança dos seus dados pode estar comprometida. Os dados sensíveis podem ser roubados. Impeça os danos agora completando uma verificação de segurança”

O antivírus malicioso GuardBytes Plus a executar uma verificação de segurança do computador falsa:

guardbytes plus a executar uma verificação de segurança falsa do computador

GuardBytes Plus a bloquear o acesso do Internet:

Alerta do Internet Explorer. Visitar este site pode representar uma ameaça de segurança ao seu sistema!

 

As possíveis razões incluem:

O código perigoso encontrou em páginas deste site que instala o software indesejado no seu sistema.
Atividade suspeita e potencialmente indesejada da rede detetada.
Infecção spyware no seu sistema.
As queixas de outros utilizadores sobre este local.
As verificações de sistema e portas executadas por este site a ser visitada.

 

Coisas que pode fazer:

Consiga uma cópia de “GuardBytes Plus” para proteger o seu PC ao navegar na web (RECOMENDADO)
Execute uma verificação de spyware, vírus e malware
Continue a navegar sem quaisquer medidas de segurança (PERIGOSAS)

GuardBytes Plus a bloquear o acesso do Internet

GuardBytes Plus a bloquear a execução de programas instalados:

GuardBytes Plus bloqueou um programa de aceder à Internet. Este programa é infetado com Trojan-BNK.Win32.Keylogger.gen. Os dados privados podem ser roubados por entidades terceiras, including detalhes do cartão de crédito e palavras-passe.
GuardBytes Plus a bloquear a execução de programas instalados

GuardBytes Plus a mostrar um Centro de Ação Windows falso

GuardBytes Plus a mostrar um Centro de Ação Windows falso:

O Centro de Ação detetou uma ou mais questões para rever. Windows Defender e GuardBytes Plus estão ambos desligados.

 GuardBytes Plus a mostrar um Centro de Ação Windows falso

Um website fraudulento usado por criminosos virtuais para receber pagamentos para as chaves de licença GuardBytes Plus falsas (1 ano de licença - $55.95; 2 anos de licença - $79.95; licença vitalícia $99.95).. Os utilizadores de computador que pagaram por esta fraude devem contactar imediatamente a sua empresa de cartão de crédito e disputar as cobranças, explicando que foram enganados em comprar um programa antivirus falso:

Website fraudulento usado vendendo mais chaves falsas de licença do antivirus guardbytes

Remoção automática instantânea do malware: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Remoção do antivirus falso GuardBytes Plus:

Inicie o seu computador no Modo Seguro. Clique em Iniciar, Clique em Encerrar, clique em Reiniciar, clique em OK. Durante o processo de reinício do seu computador pressione a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, selecione Modo Segurança com Rede da lista.

Modo Seguro com Rede

O vídeo mostra como iniciar o Windows 7 "Modo de Segurança com Rede":

O vídeo mostra como começar Windows 8 "Modo de Segurança com Rede":

O vídeo mostra como iniciar o Windows XP "Modo de Segurança com Rede":

Após ter iniciado o seu computador no Modo de Segurança com Rede, tente descarregar e executar o software antimalware recomendado. Se o download for bloqueado, siga as instruções apresentadas abaixo.

IMPORTANTE! O antivirus GuardBytes Plus fraudulento danifica o Centro de Segurança do Windows e os Serviços Windows Defender. Após ter removido este programa antivirus falso, descarregue as reparações de registo apresentadas abaixo. Após o descarregamento, faça duplo clique em cada um e clique Sim (quando perguntado para unir os dados).

windows 7 braviax registry fix

Reparações de registro para os utilizadores Windows 7:

Reparações de registro para os utilizadores Windows 8:

Reparações de registro para os utilizadores Windows XP:

NOTA: Se não puder executar o removedor, tentar clicar com o botão direito e selecione "Executar como administrador". Se a instalação do removedor de malware falhar, ou não puder abrir os ficheiros .exe, tente uma das localizações de descarregamento alternativas abaixo:

Se, após ou antes, da remoção deste antivirus falso for incapaz de executar qualquer software instalado, GuardBytes Plus modificou as suas associações do ficheiro .exe do seu sistema operacional. Para reparar isto, faça o descarregamento da reparação do registo (ligação abaixo). Guarde no seu computador, faça duplo clique, e clique "Sim" e depois "OK". Após ter reiniciado o seu PC, as associações do ficheiro devem funcionar normalmente.

- Windows 7

- Windows 8

- Windows XP

Se não conseguir abrir o seu navegador (Internet Explorer, Mozilla Firefox, Google Chrome):

GuardBytes Plus sequestra os navegadores de Internet, modifica as configurações de registo, e desativa a execução de programas. Para estes casos, os nossos colaboradores criaram um instalador feito sob encomenda - útil quando é incapaz de navegar na Internet ou executar ficheiros .exe. Começa como um programa do MS-Dos, executa algumas reparações de registo, e inicía então a execução de um instalador. Este instalador foi testado no Windows 7, em Windows Vista, e nos sistemas operacionais XP infetados com as infecções de spyware mais comuns.

Para usar este instalador no Windows 7, clique no botão do Windows (Iniciar). Se usar Windows 8, clique com o botão direito no canto inferior esquerdo do ecrã, no menu de Acesso Rápido, selecione Executar. Os utilizadores do Windows XP devem clicar "Iniciar" e selecionar "Executar". No campo da Pesquisa, insira esta ligação: www.pcrisk.com/installer.com e clique em ENTER

GuardBytes Plus gera um aviso falso após clicar em ENTER. Ignore isto e clique "Não, permaneça desprotegido…" nesta mensagem.

win7_remover_installer

O descarregamento do ficheiro de diálogo aparecerá e relatará que descarregou o ficheiro installer.com. Clique Executar, espere para que o descarregamento termine e siga as instruções do ecrão. Windows pode avisá-lo que abrir os ficheiros desconhecidos pode ser inseguro. Por favor ignore estes alertas.

Remoção (método opcional) de GuardBytes Plus:

GuardBytes Plus fraudulento bloqueia a execução de todo o software instalado - este torna a sua remoção complicada. A melhor maneira de eliminar esta fraude é fazer o login numa conta de utilizador não afetada e executar uma verificação de segurança a partir dela. Se disponível, entre numa conta de "Convidado" e siga os passos de remoção fornecidos abaixo. Se a sua conta de "Convidado" não for ativa, siga o seguintes passos:

Utilizadores Windows 7:

Clique no logo do Windows (Iniciar), selecione Painel de Controlo.

windows 7 - acedendo a Painel de Controlo

Na janela aberta, selecione "Contas de Utilizador e Segurança da Família".

Windows 7 - acedendo

Na janela aberta, clique na ligação "Adicionar ou Remover Contas de Utilizador".

Painel de Controlo do Windows 7 - adicione ou remova contas de utilizador

Na janela aberta, cliente em "Conta Convidado".

Windows 7 - ativando a conta do cliente

Na janela seguinte, clique no botão "Ativar".

Windows 7 clique na conta convidado

Utilizadores Windows 8:

Clique com o botão direito no canto inferior esquerdo do ecrã, no menu de Acesso Rápido, selecione Painel de Controlo.

Clique na conta do utilizador no Windows 8 passo 1 - acedendo a Painel de Controlo

Na janela aberta, clique em "Mudar tipo de conta" (sob "Contas do Utilizador e Segurança da Família").

Turning on guest user on Windows 8 step 2 - clicking Change account type in User accounts and Family Safety section

Na janela aberta, clique em "Convidado".

Clique na conta do utilizador no Windows 8 passo 3 - clicando

Na janela seguinte, clique no botão "Ativar".

Clique na conta do utilizador no Windows 8 passo 4 - clicando

Utilizadores Windows XP:

Clique "Iniciar", selecione "Configurações" e clique "Painel de Controlo".

Clique na conta do utilizador no Windows XP passo 1 - acedendo a Painel de Controlo

Na janela aberta, cliente em "Contas Convidado".

Clique na conta do utilizador no Windows XP passo 2 - acedendo a Contas Convidado

Na janela aberta, clique em "Convidado".

Clique na conta do utilizador no Windows XP passo 4 - clicando

Na janela seguinte, clique no botão "Ativar Conta Convidado".

Clique na conta do utilizador no Windows XP passo 4 - clicando

Reinicie o seu PC, quando o ecrã de início de uma sessão de Windows aparecer, selecione o utilizador "Convidado", e continue então com os passos de remoção fornecidos abaixo.

Após entrar na sua Conta convidado, descarregue o software de remoção do malware e execute uma verificação completa de sistema para eliminar completamente este software antivirus falso do seu PC.

Instruções de remoção manual de GuardBytes Plus

Algum spyware pode bloquear o descarregamento de removedores de spyware. Se não puder descarregá-lo utilize uma localização por defeito, tente uma das localizações alternativas abaixo:

Se a instalação do removedor falhar, tente descarregar o instalador personalizado, que foi construído pelos nossos técnicos para ultrapssar as infecções por spyware. Descarregue o instalador personalizado

Se ainda não conseguir descarregar ou executar o software de remoção, por favor execute estes passos:

Passo 1
Descarregue a reparação do registo de malware para GuardBytes Plus. Esta reparação remove as entradas de registo que desativa a execução dos programas em algumas variantes deste spyware. Para descarregá-lo, clique na ligação abaixo. Após o descarregamento, faça duplo clique no ficheiro da reparação do registo, clique Sim e depois clique em OK.

- Windows 7

- Windows 8

- Windows XP

Passo 2
Algumas variantes deste spyware modificam os ajustes proxy do sistema de modo a que seja incapaz de aceder à Internet (ou os endereços de website são redirecionados para websites maliciosos ou de phishing). Para restaurar as configurações proxy para padrão, descarregue e execute esta ferramenta:

Passo 3
GuardBytes Plus modifica o ficheiro Hosts do sistema. O ficheiro Hosts é usado para resolver os nomes canónicos de websites para endereços IP. Quando é mudado, o utilizador pode ser redirecionado para sites maliciosos, apesar de ver URLs legítimos na barra de endereços. É difícil determinar quais sites são genuínos quando o ficheiro Hosts é modificado. Para reparar isto, descarregue a ferramenta de Microsoft Fix It, que restaura os seus ficheiros Hosts para o padrão do Windows. Execute esta ferramenta quando descarregar e siga as instruções do ecrã. Descarregue a ligação abaixo:

Passo 4

É isso! Agora pode tentar descarregar o removedor de malware ou instalá-lo e executá-lo se já o tiver descarregado. Na maioria de casos, isto é bem sucedido, mas se não for, descreva o seu problema no nosso FÓRUM e os nossos técnicos tentarão ajudá-lo.

IMPORTANTE! O antivirus GuardBytes Plus fraudulento danifica o Centro de Segurança do Windows e os Serviços Windows Defender. Após ter removido este programa antivirus falso, descarregue as reparações de registo apresentadas abaixo. Após o descarregamento, faça duplo clique em cada um e clique Sim (quando perguntado para unir os dados).

reparação do registo windows 7 braviax

Reparações de registro para os utilizadores Windows 7:

Reparações de registro para os utilizadores Windows 8:

Reparações de registro para os utilizadores Windows XP:

Resumo:

Os falsos programas antivírus (também conhecidos como "programas antivírus fraudulentos" ou "scareware") são aplicações que tentam atrair os utilizadores de computador a pagar pelas suas versões inexistente completas para remover as infeções de segurança supostamente detetadas (embora o computador esteja realmente limpo). Estes programas falsos são criados por criminosos virtuais que os desenham para parecerem software antivírus legítimos. Frequentemente, estes programas antivírus fraudulentos, infiltram-se no computador do utilizador através de janelas pop-up ou alertas que aparecem quando os utilizadores navegam na Internet. Essas mensagens fraudulentos enganam os utilizadores a descarregar um programa antivírus fraudulentos nos seus computadores. Outras táticas conhecidas usadas para espalhar scareware incluem kits de exploração, mensagens de e-mail infetadas, redes de publicidade on-line, descarregamentos drive-by ou mesmo direcionamento de chamadas para o utilizador oferecendo suporte gratuito.

Um computador que está infetado com um falso programa antivírus também pode ter outro malware instalado nele, como programas antivírus desonestos frequentemente são agregados com Trojans e kits de exploração. Digno de nota é que o malware adicional que se infiltra no sistema operacional do utilizador permanece no computador da vítima, independentemente se é feito um pagamento para uma versão completa inexistente de um falso programa antivírus. Aqui estão alguns exemplos mensagens de aviso de segurança falsas que são usados na distribuição guardbytes plus (embuste):

Falso pop-up usado na distribução de um antivírus malicioso exemplo 1

Falso pop-up usado na distribução de um antivírus malicioso exemplo 2

Os utilizadores de computador que estão lidam com um software de segurança fraudulento não deveriam comprar a versão completa. Ao pagar por uma chave de licença de um programa antivírus falso, os utilizadores enviariam o seu dinheiro e informações bancárias para criminosos virtuais. Os utilizadores que já inseriram o seu número de cartão de crédito (ou outras informações confidenciais) quando perguntados por tal software falso, devem informar a sua empresa de cartão de crédito que foram enganados numa compra de software de segurança fraudulento. Screenshot de uma página web usada para atrair os utilizadores de computador a pagar por uma versão completa inexistente de guardbytes plus (embuste) e outros programas antivírus desonestos:

examplo de uma página web usada para recolher pagamentos de programas antivírus maliciosos

Para proteger o seu computador contra guardbytes plus (embuste) e outros utilizadores de programas antivírus desonestos deve: 

  • Manter o seu sistema operacional atualizado e todos os programas instalados.
  • Usar programas antivírus e anti-spyware legítimos.
  • Ter cuidado ao clicar nos links em sites de redes sociais e mensagens de e-mail.
  • Não confiar em mensagens pop-up on-line, que afirmam que o seu computador está infetado e oferecem o descarregamento de software de segurança. 

Sintomas que indicam que o seu sistema operacional está infetado com um programa antivírus falso:

  • Mensagens pop-up de aviso de segurança intrusivas.
  • Alertas a pedir para atualizar para uma versão paga de um programa para remover o malware supostamente detetado.
  • Diminuir o desempenho do computador.
  • Atualizações do Windows desativadas.
  • Gestor de Tarefas Bloqueado.
  • Navegadores de Internet bloqueados ou incapacidade para visitar sites de fornecedores de antivírus legítimos.

Se tiver informações adicionais sobre guardbytes plus (embuste) ou de remoção por favor partilhe o seu conhecimento nos comentários da seção abaixo.

Fonte: https://www.pcrisk.com/removal-guides/8497-guardbytes-plus

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
GuardBytes Plus (embuste) Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de GuardBytes Plus (embuste) no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Windows:

▼ REMOVER AGORA
Descarregar Combo Cleaner

Plataforma: Windows

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.