-
April 18th, 2017, 15:24
#101
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم
دوستان راه حلی اگه پیدا شد برای فایلهای رمزگذاری شده اطلاع بدید.
-
-
April 18th, 2017 15:24
# ADS
-
April 18th, 2017, 15:44
#102
عضو انجمن
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

نوشته اصلی توسط
ali1150
دوستان راه حلی اگه پیدا شد برای فایلهای رمزگذاری شده اطلاع بدید.
سلام
فعلا راه حلی به جز توضیحاتی که دوستان دادن بیشتر نیست در صورتی که راه حلی پیدا شد در تایپیک قرار خواهد گرفت
-
تعداد تشکر ها از bluehost به دلیل پست مفید
-
April 18th, 2017, 16:04
#103
عضو انجمن
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم
سرور هایی که من دیدم آلوده شدن ، درست بشو نیست ، کلا داغون شدن
لسترلوک
شماره تماس : 06142327071 - تلگرام :
Lasterloc
تخفیف تاپیک از 50 درصد به 20 درصد به دلیل بالا رفتن نرخ ارز کاهش یافته
-
-
April 18th, 2017, 16:06
#104
عضو دائم
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

نوشته اصلی توسط
meysam021
سرور هایی که من دیدم آلوده شدن ، درست بشو نیست ، کلا داغون شدن
بنده تا الان هر موردی که مشاهده کردم در تمام سرورها 2 نکته مشترک بوده
1. فعال بودن iis
2. ایجاد شدن حساب کاربری با نام asp.net یا asp.net2
تا الان حدود 15 تا از سرورهای همکاران عزیز و بررسی کردم این دو مورد در بیشتر سرورها مشترک بود
Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk
-
-
April 18th, 2017, 16:13
#105
عضو انجمن
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

نوشته اصلی توسط
viasky
بنده تا الان هر موردی که مشاهده کردم در تمام سرورها 2 نکته مشترک بوده
1. فعال بودن iis
2. ایجاد شدن حساب کاربری با نام asp.net یا asp.net2
تا الان حدود 15 تا از سرورهای همکاران عزیز و بررسی کردم این دو مورد در بیشتر سرورها مشترک بود
بیشتر مورد اول است.
احتمالا .net4 موثر است نه ASP.net
-
-
April 18th, 2017, 16:23
#106
عضو دائم
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

نوشته اصلی توسط
pardishosting
بیشتر مورد اول است.
احتمالا .net4 موثر است نه asp.net
بنده در حال بررسی هستم
ظاهرا نفود هم از طریق ادمین نیست و به همین روش که یک حساب کاربری داره ایجاد میشه و احتمال هم میدم به یک نام باشه در همه حال
که نهایتا توسط iis داره این دور زدن صورت میگیره
البته هنوز مطمئن نیستم
ولی اگر نتیجه نهایی شد به راحتی میشه حساب کاربری و و ایجاد و غیرفعال کرد یا دسترسی و محدود کرد و در نتیجه جلوی ورود و میگیره
یعنی اون عزیز با باگ حسابی و فعال میکنه که از قبل مهار شده
- - - Updated - - -
25 مورد بررسی شد
حساب کاربری مشترک در تمام سرورها:
ASP.NET2
Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk
-
-
April 18th, 2017, 16:34
#107
عضو انجمن
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

نوشته اصلی توسط
viasky
بنده در حال بررسی هستم
ظاهرا نفود هم از طریق ادمین نیست و به همین روش که یک حساب کاربری داره ایجاد میشه و احتمال هم میدم به یک نام باشه در همه حال
که نهایتا توسط iis داره این دور زدن صورت میگیره
البته هنوز مطمئن نیستم
ولی اگر نتیجه نهایی شد به راحتی میشه حساب کاربری و و ایجاد و غیرفعال کرد یا دسترسی و محدود کرد و در نتیجه جلوی ورود و میگیره
یعنی اون عزیز با باگ حسابی و فعال میکنه که از قبل مهار شده
- - - Updated - - -
25 مورد بررسی شد
حساب کاربری مشترک در تمام سرورها:
ASP.NET2
درود
من از شما سرور دارم و دو روز قبل که به سرور وصل بودم و البته استفاده هم نمیکردم متوجه شدم log off شده و در بین نام های کاربری متوجه نام کاربری که ایجاد نکرده بودم با نام asp.net2 یا asp.net4 هست (درست خاطرم نیست ) که بلافاصله اون را حذف کردم و سرور الان هم مشکلی نداره البته دیروز چند ساعتی شما سرور را خودتان گویا خاموش کرده بودید
agar gül bağdan ayrilsa;bulutlar dağdan ayrilsa ;manin istakli AZARBAYJAN, IRANdan ayrilmaz...
-
-
April 18th, 2017, 16:35
#108
عضو انجمن
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

نوشته اصلی توسط
viasky
بنده در حال بررسی هستم
ظاهرا نفود هم از طریق ادمین نیست و به همین روش که یک حساب کاربری داره ایجاد میشه و احتمال هم میدم به یک نام باشه در همه حال
که نهایتا توسط iis داره این دور زدن صورت میگیره
البته هنوز مطمئن نیستم
ولی اگر نتیجه نهایی شد به راحتی میشه حساب کاربری و و ایجاد و غیرفعال کرد یا دسترسی و محدود کرد و در نتیجه جلوی ورود و میگیره
یعنی اون عزیز با باگ حسابی و فعال میکنه که از قبل مهار شده
- - - Updated - - -
25 مورد بررسی شد
حساب کاربری مشترک در تمام سرورها:
ASP.NET2
خب درسته حساب کاربری ها رو میشه غیرفعال کرد اما راه نفوذ هنوز باز هست و دوباره میتونن وارد بشن و بسازن اون رو
همونطور که گفتید از طریق باگی که در یکی از رول هایی که در سرور وجود داره احتمال میره جهت دور زدن و آلوده کردن سرور ها استفاده میکنن
-
-
April 18th, 2017, 16:38
#109
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم
بر روی سرور من هیچ نام کاربری جدیدی اضافه نشده اما سیستم آلوده شده است . به نظر دوستان ایا امکان پیدا شدن راه حل و یا کشف کلید استفاده شده برای دیکریپت کردن وجود دارد یا بی خیال اطلاعات موجود شده و مجدد ویندوز نصب کنم؟
-
-
April 18th, 2017, 16:39
#110
عضو انجمن
پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم
سرور هایی که ما دیدیم حدودا 10 تا - اکثرا تک کاربره بودند و اصلا چیزی هم اضافه نشده.
-