Cómo eliminar los virus Rogue Windows Virtual Protector y Windows Prime Booster

Noviembre 2016

Windows Virtual Protector y Windows Prime Booster son programas anti-spyware de la familia de infecciones informáticas Rogue/FakeVimes; es decir, programas bandidos.


Cómo son los virus "Rogue"

Estos programas, también llamados falsos antivirus, son considerados como scareware, ya que muestran resultados de análisis falsos, advertencias de seguridad no genuinas y no permiten el acceso a las aplicaciones legítimas de Windows.


Virus Rogue Windows Virtual Protector y Windows Prime Booster

Dos ejemplos de falsos antivirus son Windows Virtual Protector y Windows Prime Booster: ambos se distribuyen a través de sitios web que muestran un escáner de virus en línea falso y que afirman que tu equipo está infectado. Luego te piden descargar un archivo de instalación.

Esta infección también es promovida por sitios web hackeados que contienen un código de explotación y que intenta instalar la infección en tu computadora sin tu permiso y sin tu conocimiento.

Una vez instalados se configuran para que se inicien automáticamente al iniciar tu sesión en Windows. Y una vez iniciados pretenderán haber analizado el equipo. Luego, afirmarán que existen numerosas infecciones.

Si intentas eliminar cualquiera de estas "supuestas infecciones", el programa indicará que primero debes comprar una licencia antes de poder hacerlo.

Como todos los resultados del análisis son falsos, deberás ignorar las indicaciones para comprar el programa.


Eliminar virus Windows Virtual Protector y Windows Prime Booster

  • Reinicia o enciende tu equipo y oprime la tecla F8
  • Selecciona Modo seguro con símbolo del sistema y oprime la tecla Enter:

  • En la ventana de Símbolo del sistema escribe explorer:

  • Oprime la tecla Enter
  • Cierra la ventana de Símbolo del sistema


Efectúa los siguientes cambios desde Panel de Control en las Opciones de carpetas:
  • Habilita la opción Mostrar archivos ocultos
  • Deshabilita Ocultar las extensiones de archivo para tipos de archivo conocidos
  • Deshabilita Ocultar archivos protegidos del sistema operativo (recomendado)
  • El sistema te preguntará si estás seguro de querer deshabilitarlo. Confírma con la opción
  • Finalmente, haz clic en Aplicar y despúes en Aceptar (en ese orden)


Para saber cómo habilitar y deshabilitar estas opciones, consulta las siguentes fichas dependiendo de tu sistema operativo:

Para eliminar el virus Windows Virtual Protector

De acuerdo con el sistema operativo que tengas, sigue alguna de estas rutas y borra el archivo proto-hrmh.exe
  • Windows 8.1, 8, 7 y Vista: C:/Usuarios/NombredeUsuario/AppData/Roaming
  • Windows XP: C:/DocumentosySettings/NombredeUsuario/DatosdePrograma


Para eliminar el virus Windows Prime Booster

Según tu sistema operativo, sigue la ruta indicada aquí abajo y borra el archivo safe-ituj.exe o bien safe-dbod.exe
  • Windows 8.1, 8, 7 y Vista: C:/Usuarios/NombredeUsuario/AppData/Roaming
  • Windows XP: C:/DocumentosySettings/NombredeUsuario/DatosdePrograma
  • Cierra las ventanas y reinicia tu PC



Después, instala CCleaner y realiza la limpieza:


Instala Malwarebytes, ESET Online Scanner y realiza los análisis siguiendo los pasos de los tutoriales señalados a continuación:

Si necesitas alguna ayuda, déjanos tu pregunta en el Foro de Asistencia de Kioskea Virus y seguridad.

Consulta también :
El documento «Cómo eliminar los virus Rogue Windows Virtual Protector y Windows Prime Booster» de CCM (es.ccm.net) se encuentra disponible bajo una licencia Creative Commons. Puedes copiarlo o modificarlo siempre y cuando respetes las condiciones de dicha licencia y des crédito a CCM.