你所期待免費(fèi)的“銳起RDV深思重建程序”(慎用)
[重要通告]如您遇疑難雜癥,本站支持知識(shí)付費(fèi)業(yè)務(wù),掃右邊二維碼加博主微信,可節(jié)省您寶貴時(shí)間哦!
昨天群內(nèi)一個(gè)網(wǎng)友很沾沾自喜,然后發(fā)了一個(gè)“銳起RDV深思重建程序”,也就是所謂的寫(xiě)狗工具,剛發(fā)布群里,就被群主撤回了,這程序前段時(shí)間我們還測(cè)試過(guò),既然發(fā)了,我們說(shuō)是勒索病毒,總得有證據(jù);
打開(kāi)“銳起RDV深思重建程序”這個(gè)程序,仔細(xì)看一下就看到了日志的建立,畢竟需要寫(xiě)入日志,也就是寫(xiě)入深思加密狗的數(shù)據(jù)日志,一般人也沒(méi)人看,你看他這日志的寫(xiě)入的啥?
然后就接著看到了在臨時(shí)文件夾多出來(lái)了兩個(gè)文件,最讓人崩的就是這個(gè)服務(wù),server.exe好多人都認(rèn)為這是服務(wù),沒(méi)毛病,你這么理解就非常“對(duì)”了;注意看下圖
然后我們進(jìn)我們電腦的進(jìn)程,就看到了啟動(dòng)了server.exe,如下圖;
就這程序,你就這么放著別動(dòng),過(guò)不了幾分鐘就會(huì)自動(dòng)啟動(dòng),然后就在后臺(tái)開(kāi)始執(zhí)行zip文件,然后就開(kāi)始加密,后面什么事兒,各位看官就應(yīng)該懂了吧;
寫(xiě)在最后:你得信免費(fèi)永遠(yuǎn)是最貴的真理!沒(méi)有付出哪里來(lái)的收獲呢?作者也不是慈善機(jī)構(gòu)不是!非作者放出來(lái)那就更可疑,這就是釣魚(yú)的開(kāi)始;
問(wèn)題未解決?付費(fèi)解決問(wèn)題加Q或微信 2589053300 (即Q號(hào)又微信號(hào))右上方掃一掃可加博主微信
所寫(xiě)所說(shuō),是心之所感,思之所悟,行之所得;文當(dāng)無(wú)敷衍,落筆求簡(jiǎn)潔。 以所舍,求所獲;有所依,方所成!