Herkes herşeyi bilemez zaten, ben biliyorum demedim. Ancak uzmanlık alanım olduğu için bu iş arkadaş demosunu atar ise açar demosunu yollarız olur biter.
Youtubeden görülenler işe yaramaz, insanın başına gelmediği sürece de öğrenmez dostum. Genellikle korsan yazılım kullanılan bilgisayarlarda veya indirme sitelerindeki "HIZLI İNDİR" butonlarına dokunulduysa bu rat gömülü arkadaşlar enfekte olmakta. Şimdi arkadaş uzantı değiştir demiş, uzantı değiştirmek dosyanın boyuntunda ve hex değerinde kayıba yol açmaktadır. Denenmiş ve görülmüş değerler bunlar dostum...
Uzantı değiştirmek, herhangi bir işletim sisteminde hex değeriyle ve boyutla ilgili bir atraksiyona neden olmuyor. Herhangi bir disk üzerinde herhangi bir dosyada bunu deneyebilirsiniz. Ransomware'lerin kaynak kodunu incelerseniz, o dosya uzantıları sadece o dosyanın tanınabilir olması için bir belirtçedir. Anahtarlar var olduğu sürece, dosya içeriği memory'de bile çözülebilir olacaktır.