Este artículo le ayudará a eliminar la BitKangoroo ransomware eficazmente. Siga las instrucciones de eliminación ransomware que se encuentran al final del artículo.
BitKangoroo ransomware es el nombre de un cryptovirus. La extensión se coloca a todos los archivos después del cifrado es .bitkangoroo. Después de cifrado, una ventana de la nota de rescate se mostrará con instrucciones sobre cómo pagar el rescate exigido. El nombre BitKangoroo se da como un nombre en la ventana. Sigue leyendo a través y averiguar qué manera se podría tratar de recuperar potencialmente algunos de sus datos.
Resumen de amenazas
Nombre | BitKangoroo |
Escribe | El ransomware |
Descripción breve | El ransomware cifra los archivos en su sistema informático y se nota una nota de rescate después. |
Los síntomas | Este virus ransomware cifrará sus archivos y colocar el .bitkangoroo la extensión de cada una de ellas. |
Método de distribución | Los correos electrónicos de spam, Archivos adjuntos de correo electrónico |
Herramienta de detección |
Ver si su sistema ha sido afectado por malware
Descargar
Herramienta de eliminación de software malintencionado
|
Experiencia de usuario | Unirse a nuestro foro para discutir BitKangoroo. |
Herramienta de recuperación de datos | Ventanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad. |
BitKangoroo ransomware – Actualización
BitKangoroo ransomware - Entrega
BitKangoroo ransomware podría ser entregado en más de una forma. Sin embargo, la forma en que es el más extendido es a través de un archivo de carga útil gotero que inicia el script malicioso para el ransomware. Las muestras han sido vistos por los investigadores de malware y se puede obtener una vista previa uno de ellos enviado para su análisis en el VirusTotal servicio aquí:
El BitKangoroo ransomware podría estar utilizando otras maneras de entregar el archivo de carga útil, tales como las redes sociales y sitios para compartir archivos. aplicaciones freeware que se encuentran en la Web podría promoverse tan útil, sino también podrían ocultar el script malicioso para este virus. Antes de abrir los archivos después de haberlos descargado, en su lugar debe escanear con un programa de seguridad. Sobre todo si proceden de lugares sospechosos, tales como correos electrónicos o enlaces. También, no se olvide de comprobar el tamaño y las firmas de dichos archivos para cualquier cosa que parece fuera de lugar. Debe leer la consejos para la prevención ransomware dado en la sección del foro.
BitKangoroo ransomware - Información general
El BitKangoroo ransomware es un cryptovirus, que ha sido recientemente descubierta por investigadores de malware. Ellos creen que el ransomware está todavía en desarrollo y cifra sólo los archivos que se encuentran en su Escritorio. Cuando el BitKangoroo ransomware cifra sus archivos, se pondrá el .bitkangoroo extensión a todos los archivos y mostrar una ventana que sirve como una nota de rescate con las instrucciones.
En el futuro, la BitKangoroo ransomware se podría establecer para hacer nuevas entradas de registro en el registro de Windows para lograr un mayor nivel de persistencia. Esas entradas se diseñan generalmente de tal manera que se iniciará el virus automáticamente con cada lanzamiento del sistema operativo Windows, como en el ejemplo proporcionado a continuación:
→"HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run"
El mensaje de rescate se coloca dentro de una ventana con un temporizador. Esto es lo que parece:
El siguiente mensaje sobre el pago de un rescate es en esa ventana:
El archivo de escritorio han sido encriptado.
Para desbloquearlos, paga 1 BTC a la siguiente dirección…
Cada hora se espere para pagar, Voy a borrar uno de ellos.
Dirección de Bitcoin:
18aRr8X8TEum1cLcCZLRZw7HJTdboSawTw
Tiempo restante: 40:13
clave de descifrado:
Descifrar mis archivos
Una vez que haya pagado, enviar el siguiente correo electrónico añadiendo su dirección bitcoin:
Haga clic en mí para escribir el correo electrónico!
Al hacer clic en el botón “Descifrar mis archivos”De esa ventana, el siguiente mensaje de advertencia aparece en una ventana más pequeña:
¿Seguro la clave de descifrado es correcto? Tiene un intento de introducir la llave! Si no es correcta, Se eliminarán todos los archivos!
Para añadir a esto, la siguiente plantilla de correo electrónico se cargará si hace clic en la última línea en la ventana de instrucciones de pago del rescate, etiquetado como “Haga clic en mí para escribir el correo electrónico!":
Tomar nota de que tiene un contador de tiempo de 1 hora que restablece después de que se elimina un archivo, y que es casi imposible conseguir Bitcoin durante un corto periodo de tiempo tan. Eso debería ser más que suficiente para que usted no cumple con cualquier cosa que se diga dentro de la nota de rescate. Además, una utilidad de descifrado podría ser liberado pronto si el código del virus tiene defectos.
BitKangoroo ransomware - Cifrado
No existe una lista oficial con las extensiones de archivo que el BitKangoroo ransomware busca para cifrar y el artículo se actualizará si dicha lista se encuentra. Sin embargo, todos los archivos cifrados que consiguen recibirán el .bitkangoroo extensión anexa a ellos. El algoritmo de cifrado que se utiliza para el virus es AES de 256 bits.
El BitKangoroo cryptovirus es más que probable que borrar la Instantáneas de volumen desde el sistema operativo Windows ejecutando el siguiente comando:
→vssadmin.exe eliminar sombras / todas / Quiet
Si el comando arriba indicada se introduce en la línea de comandos del sistema operativo Windows, que hará que el proceso de cifrado más eficaz, como uno de los principales medios para la recuperación de archivos se habrá ido. Sigue leyendo para averiguar qué métodos se puede probar que potencialmente restaurar algunos de sus datos.
Retire BitKangoroo ransomware y restauración de archivos .bitkangoroo
Si el ordenador se infectó con el BitKangoroo virus de ransomware, usted debe tener un poco de experiencia en la eliminación de software malintencionado. Usted debe deshacerse de este ransomware lo más rápido posible antes de que pueda tener la oportunidad de propagarse e infectar más otros ordenadores. Debe eliminar el ransomware y seguir la guía de instrucciones paso a paso se proporciona a continuación.
Atención! SensorsTechForum recomienda encarecidamente que todas las víctimas de malware busquen ayuda solo de fuentes confiables. Muchas guías afirman que ofrecen recuperación y descifrado gratuitos para archivos cifrados por virus ransomware. Se le informa que algunos de ellos solo pueden ser después de su dinero.
Como un sitio que se ha dedicado a proporcionar instrucciones gratuitas de eliminación de ransomware y malware desde 2014, La recomendación de SensorsTechForum es solo preste atención a fuentes confiables.
Cómo reconocer fuentes confiables:
- Siempre verifica "Sobre nosotros" página web.
- Perfil del creador de contenido.
- Asegúrese de que haya personas reales detrás del sitio y no nombres y perfiles falsos.
- Verificar Facebook, Perfiles personales de LinkedIn y Twitter.
Cómo quitar BitKangoroo de Windows.
Paso 1: Arrancar el PC en modo seguro para aislar y eliminar BitKangoroo





Paso 2: Desinstalación BitKangoroo y el software relacionado desde Windows
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:



Paso 3: Limpiar los registros, creado por BitKangoroo en su ordenador.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por BitKangoroo existe. Esto puede ocurrir siguiendo los pasos debajo:



Antes de empezar "Paso 4", Por favor arrancar de nuevo en el modo Normal, en caso de que usted está actualmente en modo seguro.
Esto le permitirá instalar y uso SpyHunter 5 exitosamente.
Paso 4: Analizar en busca de BitKangoroo con la herramienta de SpyHunter Anti-Malware
Paso 5 (Opcional): Tratar de restaurar archivos cifrados por BitKangoroo.
infecciones ransomware y BitKangoroo apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.
Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.
Deshazte de BitKangoroo de Mac OS X.
Paso 1: Desinstalar BitKangoroo y eliminar archivos y objetos relacionados
1. Golpea el ⇧ + ⌘ + U llaves para abrir Utilidades. Otra forma es hacer clic en “Ir”Y luego en“Utilidades", como la imagen de abajo muestra:
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
En caso de que no se puede eliminar a través de BitKangoroo Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:
Se puede repetir el mismo procedimiento con los siguientes otros directorios de la biblioteca:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 3 (Opcional): Tratar de restaurar archivos cifrados por BitKangoroo.
infecciones ransomware y BitKangoroo apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.
Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.
Preguntas frecuentes de BitKangoroo
Que es BitKangoroo ransomware y como funciona?
BitKangoroo es un ransomware infección - el software malicioso que ingresa a su computadora en silencio y bloquea el acceso a la computadora o encripta sus archivos.
Muchos virus ransomware utilizan un sofisticado algoritmo de encriptación para hacer que sus archivos sean inaccesibles. El objetivo de las infecciones de ransomware es exigirle que pague un pago de rescate para obtener acceso a sus archivos..
¿Cómo infecta BitKangoroo ransomware mi computadora??
De varias formas, BitKangoroo Ransomware infecta las computadoras al ser enviado a través de correos electrónicos de phishing, que contiene un archivo adjunto de virus.
Este archivo adjunto generalmente está enmascarado como un documento importante, como una factura, documento bancario o incluso un boleto de avión y parece muy convincente para los usuarios.
Después de ti descarga y ejecuta este archivo adjunto, se produce una descarga no autorizada y su computadora está infectada con el virus ransomware.
De otra manera, puede convertirse en una víctima de BitKangoroo si descarga un instalador falso, crack o parche de un sitio web de baja reputación o si hace clic en un enlace de virus. Muchos usuarios informan haber contraído una infección de ransomware descargando torrents.
Cómo abrir archivos .BitKangoroo?
No puedes. En este punto el .BitKangoroo son archivos cifrada. Solo puedes abrirlos una vez descifrados.
Decryptor no descifró mis datos. Ahora que?
No se asuste y copia de seguridad del archivos. Si un descifrador no descifró su .BitKangoroo archivos con éxito, entonces no te desesperes, porque este virus aún es nuevo.
Una forma de restaurar archivos, cifrado por BitKangoroo ransomware es utilizar un descifrador para ello. Pero como es un virus nuevo, aconsejó que las claves de descifrado no estén disponibles aún y no estén disponibles para el público. Actualizaremos este artículo y lo mantendremos informado tan pronto como se publique este descifrador..
¿Cómo restauro ".BitKangoroo" archivos (Otros metodos)?
Sí, a veces los archivos pueden ser restaurados. Hemos sugerido varios métodos de recuperación de archivos eso podría funcionar si quieres restaurar .BitKangoroo archivos.
Estos métodos no son de ninguna manera 100% Garantizar que podrá recuperar sus archivos. Pero si tienes una copia de seguridad, tus posibilidades de éxito son mucho mayores.
¿Cómo me deshago del virus ransomware BitKangoroo??
La forma más segura y la más eficiente para la eliminación de esta infección de ransomware es el uso de un software profesional anti malware. Buscará y localizará el ransomware BitKangoroo y luego lo eliminará sin causar ningún daño adicional a sus archivos importantes .BitKangoroo.
También, ten en cuenta que a los virus les gusta BitKangoroo ransomware También instale troyanos y keyloggers que puedan robar sus contraseñas y cuentas. Escanear su computadora con un software antimalware asegurará que todos estos componentes de virus se eliminen y su computadora esté protegida en el futuro.
Qué hacer si nada funciona?
Todavía hay mucho que puedes hacer. Si ninguno de los métodos anteriores parece funcionar para usted, a continuación, prueba estos métodos:
- Intentar encontrar una computadora segura desde donde puede iniciar sesión en sus propias cuentas de línea como One Drive, conduzco, Google Drive, etc..
- Intentar contacta a tus amigos, parientes y otras personas para que puedan verificar si tienen algunas de sus fotos o documentos importantes en caso de que los haya enviado.
- También, compruebe si algunos de los archivos que se cifraron pueden ser descargado nuevamente de la web.
- Otra forma inteligente de recuperar algunos de sus archivos es encuentra otra computadora vieja, una unidad flash o incluso un CD o un DVD donde puede haber guardado sus documentos anteriores. Te sorprenderá lo que aparecerá.
- También puede ve a tu cuenta de correo electrónico para verificar si puedes enviar archivos adjuntos a otras personas. Generalmente, lo que se envía el correo electrónico se guarda en su cuenta y puede volver a descargarlo. Pero lo mas importante, asegúrese de que esto se haga desde una computadora segura y primero elimine el virus.
Más consejos que puedes encontrar en nuestro foros, donde también puede hacer preguntas sobre su problema de ransomware.
Cómo denunciar ransomware a las autoridades?
En caso de que su computadora se infecte con una infección de ransomware, puede denunciarlo a los departamentos de policía locales. Puede ayudar a las autoridades de todo el mundo a rastrear y determinar a los perpetradores detrás del virus que ha infectado su computadora.. Abajo, hemos preparado una lista con sitios web gubernamentales, donde puede presentar una denuncia en caso de ser víctima de un ciberdelincuencia:
Autoridades de ciberseguridad, responsable de manejar los informes de ataques de ransomware en diferentes regiones de todo el mundo:
- Alemania - Portal oficial de la policía alemana
- Estados Unidos - Centro de quejas de delitos en Internet IC3
- Reino Unido - Acción Fraude Policía
- Francia - Ministerio del interior
- Italia - Policía Estatal
- España - Policía Nacional
- Países Bajos - Cumplimiento de la ley
- Polonia - Policía
- Portugal - Policía Judicial
- Grecia - Unidad de Delitos Cibernéticos (Policía helénica)
- India - Policía de Mumbai - Célula de investigación de delitos cibernéticos
- Australia - Centro australiano de delitos de alta tecnología
Los informes se pueden responder en diferentes períodos de tiempo, dependiendo de sus autoridades locales.