Este artículo ha sido creado con el fin de mostrar que cómo quitar ImSorry ransomware y restaurar archivos cifrados AES con el .extensión de archivo imsorry.
Un virus ransomware el cifrado de archivos a través de la algoritmo AES y exigente $500 recompensa rescate en BTC con el fin de obtener los archivos cifrados decodificados. El virus se llama Lo siento, ya que la extensión del archivo y de la nota de rescate tienen el mismo nombre. Además de esto, El virus también se deja caer una nota de rescate, me nombró Leer ayuda thanks.txt en la que señala instrucciones sobre cómo pagar la cuota para obtener los archivos recuperados. En caso de que haya sido infectado por este virus ransomware, sugerimos que lea el siguiente artículo.
Resumen de amenazas
Nombre | Virus ImSorry |
Escribe | El ransomware, Cryptovirus |
Descripción breve | El virus ransomware tiene como objetivo realizar diferentes actividades en las computadoras comprometidas que incluyen extorsión es propietario de los archivos en ella. |
Los síntomas | Los archivos se cifran con AES la extensión de archivo .imsorry añadido. nota de rescate se me nombró Leer ayuda thanks.txt. Uno más nota de rescate, Lo sentimos llamado Im |
Método de distribución | Los correos electrónicos de spam, Archivos adjuntos de correo electrónico, Archivos ejecutables |
Herramienta de detección |
Ver si su sistema ha sido afectado por malware
Descargar
Herramienta de eliminación de software malintencionado
|
Experiencia de usuario | Unirse a nuestro foro para hablar sobre Virus ImSorry. |
Herramienta de recuperación de datos | Ventanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad. |
.imsorry virus de archivo - ¿Cómo Infect
El proceso de infección de este virus ransomware está conectado principalmente con el uso de la combinación de diferentes herramientas para separar varios spam o cargar el software malicioso en línea como un archivo que sólo parece legítimo. Las herramientas que podrían ser utilizados pueden variar:
- Explotar kit para la infección.
- ofuscadores de malware.
- los robots de spam o servicios de spam.
- Cargadores o troyanos.
- Dominios que se convierten en sitios de distribución.
Estas técnicas y herramientas en total se pueden utilizar para difundir los archivos maliciosos de .imsorry ransomware virus a través de varios correos electrónicos de spam enviados con mensajes engañosos. Los correos electrónicos pueden contener ya sea un correo electrónico malicioso adjuntos en ellos o enlaces de Internet que llevan a la descarga de tales, por ejemplo:
Otros lugares donde el virus puede tener sus archivos maliciosos subidos están en los sitios de descarga de software sospechoso, a través de sitios de torrents comprometidas o como una falsa actualización de Java o Adobe flash player. Es la infección también puede ser causada por medio de un inyector web como resultado de una redirección del navegador malicioso. Tales redirecciones son causadas generalmente si tiene un anuncio-apoyado sospechoso PUA (aplicación potencialmente no deseado) en su ordenador.
Más información acerca ImSorry ransomware
Tan pronto como una infección por este virus ransomware se lleva a cabo, a través de una forma u otra, archivos maliciosos, como si fuera el archivo infección primaria puede caer en el ordenador infectado. Tiene un nombre aleatorio, como se informa en VirusTotal.com:
Además de este archivo, otros módulos de soporte que pueden ser temporales y archivos .DLL pueden ser dejados en otros directorios de Windows, como la siguiente:
- %AppData%
- %Itinerancia%
- %Temperatura%
- %Local%
- %LocalLow%
Después de esto se ha completado, el virus ransomware puede modificar las entradas del registro en las computadoras comprometidas, más específicamente mediante la adición de cadenas de valor personalizado. Puede atacar a los sub-registro teclas Run y RunOnce y en ellas agregar cadenas que hacen que el ejecutable malicioso de ImSorry plazo ransomware automatically. Los sub-teclas tienen las siguientes ubicaciones:
→ HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion
Después de esto se ha completado, la infección ransomware pretende realizar varias acciones diferentes para impedir cualquier recuperación de datos de copias de seguridad de Windows. Uno de ellos es eliminar las instantáneas de volumen, posiblemente mediante la ejecución de un script que entra en los siguientes comandos administrativos comandos de Windows:
→ llamado proceso de crear “cmd.exe / c
vssadmin.exe eliminar sombras / todas / quiet
bcdedit.exe / set {defecto} recoveryenabled sin
bcdedit.exe / set {defecto} ignoreallfailures bootstatuspolicy
Además de estas actividades, el virus ImSorry ransomware también cae es nota de rescate en el ordenador infectado. Esta nota de rescate es responsable de que el usuario cierra a la meta final de los delincuentes cibernéticos - pagar el rescate. La nota es en dos archivos, un programa y un archivo de texto, me nombró Leer ayuda thanks.txt. cuando se abre, el programa muestra la siguiente ventana emergente:
Ransom texto:
"Lo siento
¡Hola. Odio a informarle, pero sus archivos han sido cifrados.
Para recuperarlos me tienes que pagar una pequeña cuota.
Las instrucciones se compran BTC entonces me paga mal a continuación, simplemente le dará. la clave de cifrado.
Paso 1.
Hacer una cuenta aquí
https://blockchaininfo / la carpeta / # / registro
Paso 2.
comprar bitcoin
Utilice uno de los centros comerciales a continuación para recibir bitcoin pagarme
https://www.coinbase.com/
https://localbitcoins.com/register/
Paso 3.
Enviar el pago de 500 USD a la dirección de abajo ETC
a continuación te voy a dar la clave.
Lugares a los que puede leer acerca de Bitcoin
https://blog.neweggcom / thetastest-way-ti conseguir comenzó-con-bitcoin-/
https://foitcoin.org/en/gelting-started
Tienes 3 semanas para pagar otra cosa que pudiera eliminar la clave ori sólo le puede dar la clave idk
Asegúrese de poner su dirección de BTC en el cuadro a continuación como esto es cómo i seguimiento de los pagos.
si jodas enferma eliminar su clave.
Una vez again.Sorry{He pagado botón}
BTC Dirección: EDENrogéErfié'BSfizzEEEZfiifiE?k-
Su dirección: Su dirección va aquí para comprobar el pago
Cantidad:
descifrado: 0
Falló: 0"
ImSorry ransomware – proceso de cifrado
El cifrado del virus ImSorry ransomware se realiza en uno de los modos de encriptación que son compatibles con el algoritmo de cifrado AES. Estos modos incluyen 10 pases, 12 pases o 14 que pasa por el sistema de cifrado AES-256. El cifrado consiste en sustituir los segmentos de datos de texto con un texto cifrado de datos. Esta actividad da lugar a la ya no es capaz de archivos que se abran. Para el proceso de cifrado, el ransomware ImSorry objetivos específicos del virus de archivos y es muy cuidadoso para evitar los archivos de Windows que puedan dañar el sistema operativo. Los archivos específicos pueden ser de los siguientes tipos de archivos:
"PNG PSD .PspImage .TGA .THM .TIF .TIFF .YUV .AI .EPS .PS .SVG .INDD .PCT .PDF .xlr .XLS .XLSX Accdb .DB DBF MDB .PDB .SQL APK .APP .BAT .CGI .COM .EXE .gadget .JAR .PIF .wsf .DEM .gam .NES .ROM .SAV CAD DWG DXF SIG archivos .kml .GPX .KMZ .ASP .ASPX .CER .CFM .CSR .CSS HTM .HTML .JS .JSP .PHP .RSs .xhtml. DOC DOCX .LOG .MSG .ODT .páginas RTF .tex .TXT .WPD .WPS .CSV .DAT .GED .KEY .keychain .PPS .PPT .PPTX ..INI .PRF archivos codificados .HQX .mim .uue .7z .cbr .DEB .GZ .PKG RAR .RPM .SITX .TAR.GZ .ZIP .zipx BIN CUE .DMG .ISO .MDF dress.Toast .vcd SDF .TAR .TAX2014 .TAX2015 .VCF .XML Audio archivos archivos .AIF .IFF .M3U .M4A .MID .MP3 .mpa WAV WMA vídeo .3G2 .3GP .ASF .AVI FLV MOV MP4 .M4V .MPG .RM SRT .SWF VOB WMV 3D 3DM .3DS .MAX OBJ R.BMP .dds .GIF .JPG ..CRX .plugin .FNT .FON .OTF .TTF .CAB .CPL .CUR .DESKTHEMEPACK .DLL .dmp .DRV .icns ICO LNK .SYS .CFG "Fuente:fileinfo.com
Después de que el proceso de cifrado ha completado, la ImSorry ransomware añade el .extensión de archivo imsorry a los archivos que han sido encriptados,:
Retire ImSorry ransomware y restauración .imsorry archivos cifrados
Antes de iniciar el proceso de eliminación de la .imsorry ransomware virus, es muy aconsejable para centrarse en la copia de seguridad de sus archivos.
Para el proceso de eliminación de ImSorry ransomware, recomendaciones han de seguir los pasos de las instrucciones de eliminación por debajo. Están diseñados específicamente para ayudar a eliminar los archivos maliciosos del virus ransomware forma manual o automática. Los expertos en seguridad aconsejan a los usuarios concentrarse en la descarga de un software anti-malware avanzado que va a escanear automáticamente y eliminar todos los archivos maliciosos y objetos relacionados con ImSorry ransomware.
Para la restauración de los archivos, le aconsejamos que siga las instrucciones alternativas de recuperación de archivos a continuación en el paso "2. Restaurar archivos cifrados por ImSorry” abajo. Estas instrucciones pueden no ser 100% eficaz, pero que pueden ayudar en la recuperación de una gran parte de sus archivos.
Atención! SensorsTechForum recomienda encarecidamente que todas las víctimas de malware busquen ayuda solo de fuentes confiables. Muchas guías afirman que ofrecen recuperación y descifrado gratuitos para archivos cifrados por virus ransomware. Se le informa que algunos de ellos solo pueden ser después de su dinero.
Como un sitio que se ha dedicado a proporcionar instrucciones gratuitas de eliminación de ransomware y malware desde 2014, La recomendación de SensorsTechForum es solo preste atención a fuentes confiables.
Cómo reconocer fuentes confiables:
- Siempre verifica "Sobre nosotros" página web.
- Perfil del creador de contenido.
- Asegúrese de que haya personas reales detrás del sitio y no nombres y perfiles falsos.
- Verificar Facebook, Perfiles personales de LinkedIn y Twitter.
Cómo quitar el virus ImSorry de Windows.
Paso 1: Arranque su PC en modo seguro para aislar y eliminar el virus ImSorry





Paso 2: Desinstala ImSorry Virus y el software relacionado de Windows
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:



Paso 3: Limpiar los registros, creado por ImSorry Virus en su computadora.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por el virus ImSorry allí. Esto puede ocurrir siguiendo los pasos debajo:



Antes de empezar "Paso 4", Por favor arrancar de nuevo en el modo Normal, en caso de que usted está actualmente en modo seguro.
Esto le permitirá instalar y uso SpyHunter 5 exitosamente.
Paso 4: Analice en busca de virus ImSorry con la herramienta SpyHunter Anti-Malware
Paso 5 (Opcional): Tratar de restaurar archivos cifrados por el virus ImSorry.
ransomware infecciones y virus ImSorry apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.
Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.
Deshágase del virus ImSorry de Mac OS X.
Paso 1: Desinstalar Virus ImSorry y eliminar archivos y objetos relacionados
1. Golpea el ⇧ + ⌘ + U llaves para abrir Utilidades. Otra forma es hacer clic en “Ir”Y luego en“Utilidades", como la imagen de abajo muestra:
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
En caso de que no pueda eliminar ImSorry Virus a través de Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:
Se puede repetir el mismo procedimiento con los siguientes otros directorios de la biblioteca:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 3 (Opcional): Tratar de restaurar archivos cifrados por el virus ImSorry.
ransomware infecciones y virus ImSorry apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.
Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.
Preguntas frecuentes sobre el virus ImSorry
¿Qué es el ransomware ImSorry Virus y cómo funciona??
ImSorry Virus es un ransomware infección - el software malicioso que ingresa a su computadora en silencio y bloquea el acceso a la computadora o encripta sus archivos.
Muchos virus ransomware utilizan un sofisticado algoritmo de encriptación para hacer que sus archivos sean inaccesibles. El objetivo de las infecciones de ransomware es exigirle que pague un pago de rescate para obtener acceso a sus archivos..
¿Cómo infecta mi computadora el ransomware Virus ImSorry??
A través de varias formas: ImSorry Virus Ransomware infecta las computadoras al ser enviado a través de correos electrónicos de phishing, que contiene un archivo adjunto de virus.
Este archivo adjunto generalmente está enmascarado como un documento importante, como una factura, documento bancario o incluso un boleto de avión y parece muy convincente para los usuarios.
Después de ti descarga y ejecuta este archivo adjunto, se produce una descarga no autorizada y su computadora está infectada con el virus ransomware.
De otra manera, puede ser víctima del virus ImSorry si descarga un instalador falso, crack o parche de un sitio web de baja reputación o si hace clic en un enlace de virus. Muchos usuarios informan haber contraído una infección de ransomware descargando torrents.
Cómo abrir archivos .ImSorry Virus?
No puedes. En este punto el .Virus ImSorry son archivos cifrada. Solo puedes abrirlos una vez descifrados.
Decryptor no descifró mis datos. Ahora que?
No se asuste y copia de seguridad del archivos. Si un descifrador no descifró su .Virus ImSorry archivos con éxito, entonces no te desesperes, porque este virus aún es nuevo.
Una forma de restaurar archivos, cifrado por ImSorry Virus ransomware es utilizar un descifrador para ello. Pero como es un virus nuevo, aconsejó que las claves de descifrado no estén disponibles aún y no estén disponibles para el público. Actualizaremos este artículo y lo mantendremos informado tan pronto como se publique este descifrador..
¿Cómo restauro ".Virus ImSorry" archivos (Otros metodos)?
Sí, a veces los archivos pueden ser restaurados. Hemos sugerido varios métodos de recuperación de archivos eso podría funcionar si quieres restaurar .Virus ImSorry archivos.
Estos métodos no son de ninguna manera 100% Garantizar que podrá recuperar sus archivos. Pero si tienes una copia de seguridad, tus posibilidades de éxito son mucho mayores.
¿Cómo me deshago del virus ransomware ImSorry Virus??
La forma más segura y la más eficiente para la eliminación de esta infección de ransomware es el uso de un software profesional anti malware. Buscará y localizará el ransomware ImSorry Virus y luego lo eliminará sin causar ningún daño adicional a sus archivos importantes .ImSorry Virus.
También, ten en cuenta que a los virus les gusta Virus ransomware ImSorry También instale troyanos y keyloggers que puedan robar sus contraseñas y cuentas. Escanear su computadora con un software antimalware asegurará que todos estos componentes de virus se eliminen y su computadora esté protegida en el futuro.
Qué hacer si nada funciona?
Todavía hay mucho que puedes hacer. Si ninguno de los métodos anteriores parece funcionar para usted, a continuación, prueba estos métodos:
- Intentar encontrar una computadora segura desde donde puede iniciar sesión en sus propias cuentas de línea como One Drive, conduzco, Google Drive, etc..
- Intentar contacta a tus amigos, parientes y otras personas para que puedan verificar si tienen algunas de sus fotos o documentos importantes en caso de que los haya enviado.
- También, compruebe si algunos de los archivos que se cifraron pueden ser descargado nuevamente de la web.
- Otra forma inteligente de recuperar algunos de sus archivos es encuentra otra computadora vieja, una unidad flash o incluso un CD o un DVD donde puede haber guardado sus documentos anteriores. Te sorprenderá lo que aparecerá.
- También puede ve a tu cuenta de correo electrónico para verificar si puedes enviar archivos adjuntos a otras personas. Generalmente, lo que se envía el correo electrónico se guarda en su cuenta y puede volver a descargarlo. Pero lo mas importante, asegúrese de que esto se haga desde una computadora segura y primero elimine el virus.
Más consejos que puedes encontrar en nuestro foros, donde también puede hacer preguntas sobre su problema de ransomware.
Cómo denunciar ransomware a las autoridades?
En caso de que su computadora se infecte con una infección de ransomware, puede denunciarlo a los departamentos de policía locales. Puede ayudar a las autoridades de todo el mundo a rastrear y determinar a los perpetradores detrás del virus que ha infectado su computadora.. Abajo, hemos preparado una lista con sitios web gubernamentales, donde puede presentar una denuncia en caso de ser víctima de un ciberdelincuencia:
Autoridades de ciberseguridad, responsable de manejar los informes de ataques de ransomware en diferentes regiones de todo el mundo:
- Alemania - Portal oficial de la policía alemana
- Estados Unidos - Centro de quejas de delitos en Internet IC3
- Reino Unido - Acción Fraude Policía
- Francia - Ministerio del interior
- Italia - Policía Estatal
- España - Policía Nacional
- Países Bajos - Cumplimiento de la ley
- Polonia - Policía
- Portugal - Policía Judicial
- Grecia - Unidad de Delitos Cibernéticos (Policía helénica)
- India - Policía de Mumbai - Célula de investigación de delitos cibernéticos
- Australia - Centro australiano de delitos de alta tecnología
Los informes se pueden responder en diferentes períodos de tiempo, dependiendo de sus autoridades locales.