Play.nbryb Virus


Play.nbryb

Play.nbryb es una aplicación de malware responsable de cambios no deseados en el navegador y de redireccionamientos repentinos a diferentes sitios. Play.nbryb es reconocido como un secuestrador de navegadores y se dirige a los navegadores para ordenadores Windows como Chrome, Edge y Firefox, cambiando su barra de herramientas y la configuración de la página de inicio.

Otra cosa que esta aplicación es conocida por hacer es reemplazar el motor de búsqueda del navegador objetivo con el fin de ayudar a promover algunos sitios a través de su propio motor de búsqueda personalizado que añade al navegador. El nuevo motor de búsqueda puede modificar los resultados de las búsquedas del usuario para impulsar los sitios de sus socios y dirigir más tráfico hacia ellos. Otra forma de hacerlo es cambiar la página de inicio del navegador por la página principal de uno de esos sitios. Esto significa que el usuario estaría impulsando automáticamente el tráfico a este sitio con sólo abrir su navegador, ya que eso resultaría en una visita al sitio promocionado.

El virus Play.nbryb

Otra técnica que los secuestradores como el virus Play.nbryb emplean para atraer más tráfico a los sitios de sus socios es la llamada redirección de páginas. Muchos secuestradores como el virus Play.nbryb bombardean agresivamente la pantalla del usuario con enlaces de redirección disfrazados de ofertas y anuncios interesantes y también abren a la fuerza nuevas pestañas o redirigen la actual a los sitios que supuestamente promocionan.

Estas actividades, combinadas con los cambios no deseados en el navegador, hacen que la mayoría de los usuarios se sientan molestos y frustrados, lo que, en sí mismo, es razón suficiente para que la mayoría de la gente considere desinstalar el secuestrador.

Sin embargo, hay una razón aún mayor por la que puede querer eliminar Play.nbryb o Privatemsg.site de su navegador y ordenador y es el aumento del riesgo de aterrizar amenazas maliciosas como troyanos, spyware, gusanos o ransomware.

Play.nbryb que es

Play.nbryb no es una aplicación dañina por sí misma y su objetivo no tiene nada que ver con causar daño a tu ordenador o estropear tus archivos importantes. Sin embargo, dado que siempre intenta redirigirte al mayor número de sitios asociados y hacer que hagas clic en el mayor número posible de sus anuncios, esto aumenta en gran medida el riesgo de ser redirigido a una página con contenidos peligrosos.

Puede tratarse de una página de phishing disfrazada de sitio legítimo o de alguna dirección web ilegal que distribuya software pirata que puede llevar virus, ransomware o troyanos. Teniendo en cuenta todo esto, el riesgo de mantener un secuestrador en tu PC simplemente no merece la pena, especialmente teniendo en cuenta el hecho de que es poco probable que la aplicación en sí mejore tu experiencia de navegación de manera significativa.

Eliminación de Play.nbryb

Hay diferentes maneras de deshacerse de un secuestrador como éste y a continuación le mostraremos dos de ellas: una guía de eliminación con instrucciones sobre cómo encontrar manualmente el secuestrador en su ordenador y eliminarlo y una herramienta antimalware probada y fiable que puede encargarse automáticamente de esta aplicación no deseada por usted. Nuestro consejo es que utilice una de estas opciones de eliminación o las dos combinadas y desinstale el secuestrador invasivo lo antes posible.

Resumen:

NombrePlay.nbryb
Tipo Adware/Browser Hijacker
Nivel de peligroMedio (no es ni de lejos tan amenazante como el Ransomware, pero aun así es un riesgo para la seguridad)
Herramienta de detección


Eliminar Play.nbryb
Virus


PASO 1:

Reiniciar en Modo Seguro (utilice esta guía si no sabe cómo hacerlo).

Esta era la primera preparación.

PASO 2:

Mostrar todos las carpetas y archivos ocultos.

  • No omita esto  – el Play.nbryb podría estar ocultado algunos de sus archivos.

Presione simultáneamente el Botón de Inicio y luego la tecla R. Escriba appwiz.cpl –>  y luego presione OK.

appwiz

Ahora está en el Panel Control. Mire para alguna entrada sospechosa. Desinstalarla/las.

Escriba msconfig en el espacio de búsqueda y presione enter. Aparecerá una ventana:

msconfig_opt

Vaya a la sección Startup —> y luego desmarque las entradas que tengan “Desconocido” como nombre del fabricante o parezcan sospechosas.

PASO 3:

Abra el menu de inicio y busque Conexiones de Red (En Windows 10 lo escribe justo después de presionar el botón de Windows) y luego presione enter.

  1. Haga click con el botón derecho del ratón en el adaptador de red que esté usando —> Propiedades—> Internet Protocol Version 4 (ICP/IP), luego click en propiedades  (Properties).
  2. La línea del DNS debería ser puesta para obtener el servidor DNS de manera automática. Si no lo está, hágalo usted mismo.
  3. Haga click en opciones avanzadas (Advanced) —> la sección DNS. Borre todo lo que haya aquí (si es que hay algo) y luego presione —> OK.
DNS

PASO 4:

Click con el botón derecho del ratón en el icono de acceso directo del navegador —> Propiedades.

NOTA: Le enseñamos cómo sería el proceso para Google Chrome, pero puede hacer lo mismo para Firefox e IE (o Edge).

browser-hijacker-taskbar-properties

Propiedades —–> Acceso Directo (Shortcut). En la sección  Target (objetivo), borre todo cuanto sigue a .exe.

Browser Hijacker Removal Instructions

ie9-10_512x512  Eliminar el Play.nbryb desde Internet Explorer:

Abra IE, clique   IE GEAR —–> Manage Add-ons..

pic 3

Encuentre la amenaza —> Desabilitar. Vaya a  —–> Opciones de Internet —> cambie el enlace URL para cualesquiera que esté habituado a usar  —> Apply.

 Eliminar el Play.nbryb  desde Firefox:

Abra Firefoxclique a  mozilla menu  ——-> Add-ons —-> Extensions (Extensiones).

pic 6

Encuentre el adware o software dañino y presione —> Remove (Eliminar).
 Eliminar el Play.nbryb desde Chrome:

Cierre el Chrome. Navegue hasta:

 C:/Users/!!!!USER NAME!!!!/AppData/Local/Google/Chrome/User Data. Dentro hay una carpeta llamada «Default»:

Rename the Folder to Backup Default

Cambie el nombre por  “Backup Default”. Reinicie el Chrome.

  • En este punto la amenaza ya está eliminada del Crome, pero le sugerimos que complete la guía entera dado que el problema podría reaparecer en su sistema de nuevo.

PASO 5:

Pulse de manera simultánea CTRL + SHIFT + ESC . Vaya a la sección Processes Tab. Intente determinar cuáles son peligrosos. Busque información en Google o pregúntenos en los comentarios.

WARNING! ATTENCIÓN! LLEA DETENDIDAMENTE ANTES DE PROCEDER!

Haga click con el botón derecho del ratón  en cada uno de los procesos problemático por separado y seleccione Open File Location. Finalice el proceso después de que haya abierto la carpeta, luego borre los directorios a los que se le haya enviado.

malware-start-taskbar

PASO 6:

Escriba Regedit  en el espacio de búsqueda de la ventana y pulse  Enter.

Una vez dentro, pulse simultáneamente CTRL + F  y escriba el nombre de la amenaza. Click con el botón derecho del ratón y borre  todas las entradas que tengan un nombre similar. En caso de que no aparezcan así, vaya manualmente a estos directorios y bórrelos o desinstálelos:

  • HKEY_CURRENT_USER—-Software—–Random Directory. Podría ser cualquiera de ellos – pregúntenos si no puede discernir cuáles son dañinos.
    HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Random
    HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Main—- Random

About the author

Valentin Slavov

Leave a Comment