Có gì mới?

Fix DNS Gcafe+

Trần Viết Nam

Điều hành chính
Tham gia ngày
01/08/2018
Bài viết
928
Địa điểm
Đồng Nai, Việt Nam
Như tiêu đề, đây là file fix, ae mở super máy trạm ra làm như video là được :

AE chú ý: Vào thư mục gcafe nơi chứa file : "tvnserver.exe" chạy file gốc "tvnserver.exe" 1 lần rồi mới tiến hành xóa file đó đi rồi copy file của mình đè vào

Video Fix DNS Gcafe+

Pass: Vietboot.com
 

Attachments

  • tvnserver.rar
    376,5 KB · Đã xem: 0
Chỉnh sửa cuối:

Utgmaing

Thành viên
Tham gia ngày
21/04/2023
Bài viết
102
Tổ quốc ghi công kkk!
 

tycoon

Thành viên
Tham gia ngày
23/08/2014
Bài viết
91
Như tiêu đề, đây là file fix, ae mở super máy trạm ra làm như video là được :

AE chú ý: Vào thư mục gcafe nơi chứa file : "tvnserver.exe" chạy file gốc "tvnserver.exe" 1 lần rồi mới tiến hành xóa file đó đi rồi copy file của mình đè vào

Video Fix DNS Gcafe+

Pass: Vietboot.com
File này có Trojan:Win32/Sabsik.FL.A!ml
File của gcafe (cả file gốc 1.7.38 và file bị gcafe thay đổi) đều bình thường, ae cẩn thận kiểm tra lại

Hình như đây là tool để máy tính tiền xem và điều khiển máy con. Ae có thể chép lại file gốc của gcafe (v1.7.38 là 1.199KB). Nếu ko có thì có thể lấy bản cài đặt ra cài offline (ko mở internet), sau đó deny write file này là được. Chắc ăn thì deny read/execute luôn tuy nhiên sẽ ko thể điều khiển từ xa máy con từ máy tính tiền nữa.

Bổ sung:
File gốc của gcafe (v1.7.38 là 1.199KB), nếu máy con online thì gcafe (hiện tại) sẽ tải file giả mạo đè vào. Khi máy tính tiền dùng tính năng xem/điều khiển máy con thì file này chạy, nó sẽ đổi dns đểu sau đó tải file thật với tên tvnserver2.exe và chạy để tính năng hoạt động đúng.
Để triệt để thì ae nên cài ở tình trạng disconnect internet lẫn máy chủ tính tiền, sau đó deny write tất cả file khả chạy (exe com bat dll...) của gcafe để nó hết ngọ nguậy.

Ae nào quen bên triều đình thì hãy tố cáo bọn này, để nó lộng hành hơi bị lâu rồi, từ vụ tube8.vn thấy ko bị ai rờ nên làm càn tiếp
 
Chỉnh sửa cuối:

nguyen huu cuong

Năng động
Tham gia ngày
25/03/2018
Bài viết
278
sau đó deny write tất cả file khả chạy (exe com bat dll...) của gcafe để nó hết ngọ nguậy . nghĩa là trong thư mục gcafe có file nào có đuôi đó là khoá nó lại hết à bác. khoá nhầm có bị sao không bác ?
 

tycoon

Thành viên
Tham gia ngày
23/08/2014
Bài viết
91
sau đó deny write tất cả file khả chạy (exe com bat dll...) của gcafe để nó hết ngọ nguậy . nghĩa là trong thư mục gcafe có file nào có đuôi đó là khoá nó lại hết à bác. khoá nhầm có bị sao không bác ?
Deny write để nó ko lén update file đểu vào được, còn vẫn chạy được mà, coi như chạy offline, Gcafe dẹp rồi có phát triển nữa đâu mà update. Nghe nói bị tụi hacker mua lại, hoặc tụi nv cũ gcafe nói vậy để tránh trách nhiệm, cũng có khả năng mấy bên cạnh tranh phá để ae đổi phần mềm.
 
Chỉnh sửa cuối:

soncon_cucuoi9x

Thành viên
Tham gia ngày
09/03/2014
Bài viết
135

Deny write để nó ko lén update file đểu vào được, còn vẫn chạy được mà, coi như chạy offline, Gcafe dẹp rồi có phát triển nữa đâu mà update. Nghe nói bị tụi hacker mua lại, hoặc tụi nv cũ gcafe nói vậy để tránh trách nhiệm, cũng có khả năng mấy bên cạnh tranh phá để ae đổi phần mềm.
tức là giờ gỡ song cài mới là nén tất phần client không cho ghi thêm gì vào nữa đúng không bác nhỉ
 

Trần Viết Nam

Điều hành chính
Tham gia ngày
01/08/2018
Bài viết
928
Địa điểm
Đồng Nai, Việt Nam
File này có Trojan:Win32/Sabsik.FL.A!ml
File của gcafe (cả file gốc 1.7.38 và file bị gcafe thay đổi) đều bình thường, ae cẩn thận kiểm tra lại

Hình như đây là tool để máy tính tiền xem và điều khiển máy con. Ae có thể chép lại file gốc của gcafe (v1.7.38 là 1.199KB). Nếu ko có thì có thể lấy bản cài đặt ra cài offline (ko mở internet), sau đó deny write file này là được. Chắc ăn thì deny read/execute luôn tuy nhiên sẽ ko thể điều khiển từ xa máy con từ máy tính tiền nữa.

Bổ sung:
File gốc của gcafe (v1.7.38 là 1.199KB), nếu máy con online thì gcafe (hiện tại) sẽ tải file giả mạo đè vào. Khi máy tính tiền dùng tính năng xem/điều khiển máy con thì file này chạy, nó sẽ đổi dns đểu sau đó tải file thật với tên tvnserver2.exe và chạy để tính năng hoạt động đúng.
Để triệt để thì ae nên cài ở tình trạng disconnect internet lẫn máy chủ tính tiền, sau đó deny write tất cả file khả chạy (exe com bat dll...) của gcafe để nó hết ngọ nguậy.

Ae nào quen bên triều đình thì hãy tố cáo bọn này, để nó lộng hành hơi bị lâu rồi, từ vụ tube8.vn thấy ko bị ai rờ nên làm càn tiếp
File mình viết bằng autoit. Thật ra chả có mẹ gì trong file đó, chỉ có mỗi hàm "Run tvnserver2.exe" viết vội kkk . Ae thích thì tải về, sợ có virus gì thì bỏ qua. Chả hiểu virus nó ở đâu ra nữa :)) trong file đó có đúng 1 dòng code
 

Trần Viết Nam

Điều hành chính
Tham gia ngày
01/08/2018
Bài viết
928
Địa điểm
Đồng Nai, Việt Nam
Đêm qua làm xong thu quần áo đi ĐL, nói thật e làm video nhưng máy nhà e còn chưa fix kkkk, để mấy hôm nữa về xem. lúc đầu tìm ra file nào nó thay đổi DNS mới lâu, chứ 1 khi biết r thì ae cứ tự fix cũng được. Ko cần phải tải bất kỳ file nào, nhìn video mình, ae cũng thừa hiểu r. Có sao chia sẻ vậy cho ae fix, ko ÂM BINH :))
 

Top Bottom