AKINSOFT CafePlus Client Ip Adreslerinin İstem Dışı Değişmesi

Merhaba arkadaşlar. Öncelikle şunu belirteyim bu sayfada iseniz muhtemelen bir internet cafe işletmecisi veya çalışanısınız. Eğer aksini düşünüyorsam yanlış bir sayfada olduğunuzu söyleyebilirim. Çünkü aşağıdaki hata mesajı bir internet cafenin veya Akınsoft Cafeplus ile yönetilen bir cafenin Server bilgisayarında alınan bir hatadır. Öncelikle aldığımız hata mesajını görelim;

SERVER (Kayitli IP Degistirildi -> Eski : 192.168.1.*** Yeni : 192.168.1.***)
SERVER (Eğer Deepfreeze veya Winrollback gibi disk koruma programı kullanıyorsanız eski server IP niz clientte kayıtlı kalmış olabilir. Bu durumda client bilgisayar PING gönderilmeden işlem yapmaz. Lütfen disk koruma sisteminizi pasif yapıp ilk bağlantı kurulduktan sonra aktif yapınız.)

Akınsoft Cafeplus programının Server Bilgisayarında aldığınız hata tam da yukarıdaki gibi değil mi?
Cevabınız evet ise okumaya devam edin ve endişelenmeye başlayın.

Evet endişelenin çünkü ağınızda yani client bilgisayarlarınızda bir madem kazısı yapıyorlar. Son zamanlarda sıkça duyduğunuz Bitcoin veya diğer sanal para madenciliklerini sizin haberiniz olmadan client bilgisayarınızdan yapıyorlar. Bunu yapan bir virüs ve bu virüs ile sizin bilgisayarlarınız kullanılarak Bitcoin kasıyorlar.

Daha detaylı anlatmak gerekirse bir müşteri kılığındaki uyanık bilgisayarınızı boot ederek takmış olduğu linux sistemli flash bellek ile başlatıp yine diğer flash ında bulunan programları bilgisayarınıza entegre etmiş.

DeepFreeze vardı??

Evet bende de deepfreeze vardı fakat kullanıcı bilgisayarı sizin sisteminizde değil de kendi linux sisteminde çalıştırdıgı için sizin deepfreeze iniz hiçbir işe yaramadı.

Bu illeetten kurtulmanın 2 çözümü var.

ÇÖZÜM 1

Format 🙂 Evet sisteminizi formatlarsanız yada başka bir pcden image alıp recovery ederseniz kolayca kurtulabilirsiniz.

ÇÖZÜM 2

Sizde bir linux işletim sistemini flash belleğinize yükleyip pcyi boot edebilir aşağıda vereceğim kod ile virüsü sisteminizden temizleyebilirsiniz. Aşağıdaki video da linux ile bilgisayarı nasıl başlatacağınız hakkında bilgiler yer almakta (youtube dan aldıgım bir videodur)

Çözüm 2 yi nasıl uygulayacağınız hakkında daha geniş bilgiyi kısa süre sonra vericem.

Linux terminal ile console penceresinde yazmanız gereken kod;

python3 /$USER/cpuhunter/exeinstaller.py remove_all

Araştırmalarım arasında bilgisayarınıza tam olarak ne yapıldığını gösteren bir sayfa buldum okumak istersiniz diye düşündüm. Link aşağıda

https://github.com/lukacci/cpuhunter/blob/master/README_tr.md

4 kez görüntülendi.

Author: HAYTAOĞLU