نمایش نتایج: از شماره 1 تا 12 از مجموع 12
سپاس ها 6سپاس
  • 1 توسط mahyar49
  • 1 توسط ARM
  • 1 توسط mahyar49
  • 2 توسط mkm
  • 1 توسط mahyar49

موضوع: دسترسی به سایت ماکروسافت از طریق ویندوز سرور قطعه ولی بقیه سایتها آزاده

  
  1. #1
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223

    دسترسی به سایت ماکروسافت از طریق ویندوز سرور قطعه ولی بقیه سایتها آزاده

    خسته نباشید
    آقا من ویندوز سروری دارم که هر مدت یک بار از طریق ویندوز آپدیت خود ویندوز سرور 2003 بروز رسانیش می کردم.ولی الان ویندوز رو حذف و نصب کردم همه سایتها رو باز میکنه به جز سایت ماکروسافت.با انواع مرورگر هم تست کردم.
    help meeeeeeeeee



    موضوعات مشابه:

  2. #2
    نام حقيقي: هاشم سکاکی

    عضو عادی شناسه تصویری milad22
    تاریخ عضویت
    May 2005
    محل سکونت
    iran
    نوشته
    2,050
    سپاسگزاری شده
    320
    سپاسگزاری کرده
    197
    مشکل مال ویروس هست که DNS رو با مشکل مواجه میکنه.
    از طریق پراکسی راحت میتونید وارد بشید.
    روی یه سیستم دیگه پراکسی سرور نصب کنید (مثلا CCproxy) و از این سیستم به اون وصل بشید و ویندوز رو آپدیت کنید
    به احتمال قریب به یقین مشکل حل میشه



  3. #3
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    نقل قول نوشته اصلی توسط sky_star2 نمایش پست ها
    خسته نباشید
    آقا من ویندوز سروری دارم که هر مدت یک بار از طریق ویندوز آپدیت خود ویندوز سرور 2003 بروز رسانیش می کردم.ولی الان ویندوز رو حذف و نصب کردم همه سایتها رو باز میکنه به جز سایت ماکروسافت.با انواع مرورگر هم تست کردم.
    help meeeeeeeeee
    سلام
    سایت آنتی ویروس های معروف مثل سیمانتک ، کسپراسکی و... رو باز می کنه یا مشکل داره؟
    آنتی ویروس سرورتون چی هست؟
    و سوال آخر اینکه پینگ دارید مایکروسافت رو؟


    3hsan سپاسگزاری کرده است.

  4. #4
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    نقل قول نوشته اصلی توسط mahyar49 نمایش پست ها
    سلام
    سایت آنتی ویروس های معروف مثل سیمانتک ، کسپراسکی و... رو باز می کنه یا مشکل داره؟
    آنتی ویروس سرورتون چی هست؟
    و سوال آخر اینکه پینگ دارید مایکروسافت رو؟
    C:\Documents and Settings\Administrator>ping microsoft.com
    Ping request could not find host microsoft.com. Please check the name and try ag
    ain

    پس یعنی بدبخت شدیم رفت دیگه؟!؟!؟!
    بابا سرور اکانتینگه.از سرور 2003 nat میکنم برای مشترک.یعنی ویروسی شدیم باز؟ ای بابا
    آخه سیمانتک روش نصب بوده و ویروسی شد خود به خود هرشب هم آپدیت میشده ولی ویروس گرفت.ویندوز عوض کردم و با یه بدبختی دیتا بیسها رو attach کردند.و حالا هم هنوز آنتی ویروس نصب نکردیم چون دوستانمون هر کی یه چیزی میگه هر کی یه ایده ای داره.ولی مثله اینکه بیشتر به nod32 ver4 نسخه بیزینس رای دادن.و دانلود کردم ولی هنوز فرصت نکردم نصب کنم.دیشب خواستم ویندوز رو آپدیت کنم دیدم باز نمیشه.
    با ماکروسافت پینگ ندارم.سایت سیمانتک و کسپر رو هم باز نمیکنه.ولی بقیه رو دارم.همچنین همین سرور اینترنتی رو هم که nat میکنه برای کاربران هیچ مشکلی نداره سایتهایی مثله سیمانتک و ماکروسافت برای کاربران.خود ویندوز سرور بازم ویروسیه؟یعنی بازم همون بدبختی میاد سراغمون.دیگه حالم بهم میخوره از این ویندوز و ویروس و ....
    یه nod32 نصب کنم جمعش نمیکنه؟



    ویرایش توسط 3hsan : 2010-03-08 در ساعت 11:40 AM

  5. #5
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    ????????????????????????????????????



  6. #6
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    بالاخره کشفش کردم با NOD32.Antivirus.Business.Edition.v4.0.474.32-BIT
    اینم ویروسی بود که جونه ما رو گرفته بود البته دو نوع کرم بود که یکی Win32/Conficker و دیگری هم Win32/Conficker AA بود.

    اینم لینک



  7. #7
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    نقل قول نوشته اصلی توسط mahyar49 نمایش پست ها
    سلام
    سایت آنتی ویروس های معروف مثل سیمانتک ، کسپراسکی و... رو باز می کنه یا مشکل داره؟
    و سوال آخر اینکه پینگ دارید مایکروسافت رو؟
    این دوتا جمله برام سوال شد که ویندوز سروری که ویروس گرفته چرا سایت ماکروسافت و یا سیمانتک رو نباید بتونه باز کنه ولی با بقیه سایتها مشکلی نداره؟؟
    خود اون سایتها دسترسیشونو قطع میکنن روی ویندوز؟
    چرا شما مستقیما گفتید که پینگ با ماکروسافت رو چک کنم.
    توضیح بیشتر لطفا



  8. #8
    ARM
    ARM آنلاین نیست.
    نام حقيقي: علیرضا مشعلی

    مدیر بازنشسته شناسه تصویری ARM
    تاریخ عضویت
    May 2005
    محل سکونت
    اهواز
    نوشته
    1,898
    سپاسگزاری شده
    2497
    سپاسگزاری کرده
    1832
    نقل قول نوشته اصلی توسط sky_star2 نمایش پست ها
    این دوتا جمله برام سوال شد که ویندوز سروری که ویروس گرفته چرا سایت ماکروسافت و یا سیمانتک رو نباید بتونه باز کنه ولی با بقیه سایتها مشکلی نداره؟؟
    خود اون سایتها دسترسیشونو قطع میکنن روی ویندوز؟
    چرا شما مستقیما گفتید که پینگ با ماکروسافت رو چک کنم.
    توضیح بیشتر لطفا
    این تغییرات در ویندوز شما توسط تروجان مزبور انجام گرفته است.و عدم دسترسی از طرف سایت های نامبرده شده نمی باشد.


    3hsan سپاسگزاری کرده است.

  9. #9
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    نقل قول نوشته اصلی توسط sky_star2 نمایش پست ها
    این دوتا جمله برام سوال شد که ویندوز سروری که ویروس گرفته چرا سایت ماکروسافت و یا سیمانتک رو نباید بتونه باز کنه ولی با بقیه سایتها مشکلی نداره؟؟
    خود اون سایتها دسترسیشونو قطع میکنن روی ویندوز؟
    چرا شما مستقیما گفتید که پینگ با ماکروسافت رو چک کنم.
    توضیح بیشتر لطفا
    سلام
    اول اینکه خوشحالم مشکل حل شد...

    در مورد دوتا سوال باید بگم که من هم به این تروجان گرفتار شدم...
    البته روزهای اولی که این تروجان تو نت پخش شده بود...

    سایت سیمانتک ، مایکروسافت و آنتی ویروس ها باز نمیشد
    آنتی ویروس ها هم آپدیت نمیشد
    بعد از جستجوهای فراوان توی نت فهمیدم مشکل از چیه و تونستم حلش کنم.
    بخاطر همین تا کسی بهم میگه مایکروسافت باز نمیشه همیشه دوتا سوال ازش می پرسم
    آنتی ویروس چیه؟
    کش سرور آیزا داری؟

    البته از شما سوال دوم رو نپرسیدم چون مطمئن بودم خودتون کش را چک کردید.

    پینگ هم برای این بود که اگه اینترنت داری ولی مایکروسافت رو نمی تونی پینگ کنی ایراد حتما از ویروس است...

    سیمانتک آنتی ویروس خوبی هست اما ما که برای یه سرور می خوای چرا کسپراسکی با لایسنس نمیخری؟
    فکر نکنم هزینه ی زیادی باشه برای یکسال.(این فقط پیشنهاد بود و بنده به هیچ عنوان در کار فروش این آنتی ویروس نیستم)


    3hsan سپاسگزاری کرده است.

  10. #10
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    نقل قول نوشته اصلی توسط mahyar49 نمایش پست ها
    سلام
    اول اینکه خوشحالم مشکل حل شد...

    در مورد دوتا سوال باید بگم که من هم به این تروجان گرفتار شدم...
    البته روزهای اولی که این تروجان تو نت پخش شده بود...

    سایت سیمانتک ، مایکروسافت و آنتی ویروس ها باز نمیشد
    آنتی ویروس ها هم آپدیت نمیشد
    بعد از جستجوهای فراوان توی نت فهمیدم مشکل از چیه و تونستم حلش کنم.
    بخاطر همین تا کسی بهم میگه مایکروسافت باز نمیشه همیشه دوتا سوال ازش می پرسم
    آنتی ویروس چیه؟
    کش سرور آیزا داری؟

    البته از شما سوال دوم رو نپرسیدم چون مطمئن بودم خودتون کش را چک کردید.

    پینگ هم برای این بود که اگه اینترنت داری ولی مایکروسافت رو نمی تونی پینگ کنی ایراد حتما از ویروس است...

    سیمانتک آنتی ویروس خوبی هست اما ما که برای یه سرور می خوای چرا کسپراسکی با لایسنس نمیخری؟
    فکر نکنم هزینه ی زیادی باشه برای یکسال.(این فقط پیشنهاد بود و بنده به هیچ عنوان در کار فروش این آنتی ویروس نیستم)
    این ویروس ابتدا از اکانتینگ و دیتا بیس ها شروع کرد.یه نگاه به اکانتینگ انداختم دیدم یوزری که اعتبارش تموم شده براحتی کانکت میشه!! دیسکانکتش کردم بازم تکرار شد. و گفتم شاید سرور اکانتینگ قاتی کرده باشه ریست کردم کلیه دسترسی ها قطع شد و کلیه یوزرها 691 میدادن.

    بعد که چک کردیم گفتند که این دیگه فایده ای نداره ویندوز عوض کنید.عوض کردیمو راه انداختیم ولی دیتا بیس ها attach نمیشدند!!! بالاخره با یه بدبختی attach شدند و بعدش خواستم ویندوز update کنم دیدم دسترسی به سایتهای ذکر شده قطعه.

    که چندین نفر گفتند مشکل با NOD32.Antivirus.Business.Edition.v4.0.474.32-BIT حل میشه و زدیم ویروسیابی و دو عدد جانی رو گرفت و به محض قرنطینه کردن سایتها باز شد و بقیه ماجرا...

    در مورد پینگ با ماکروسافت باید بگم که من با هیچ کامپیوتری هنوز پینگ با ماکروسافت رو نداشتم حتی کامپیوتری که تازه هارد گذاشتم روش و پارتیشن بندی کردم.با همون سرور اکانتینگ هم که مشکلش رفع شد و سایت ماکروسافت باز شد پینگ ماکروسافت رو ندارم و همینطور هر کاربری.یکی از بچه ها میگفت بعضی از سایت ها خودشون پینگشون رو میبندن!!!!!!!

    و در مورد کسپر باید بگم که یکی از بچه ها نصب کرده میگه 50% اینترنتم رو میخوره و مصرف میکنه.و به نظر شما کسپر قویتر از بقیه هست؟ این لایسنس فقط واسه آپدیت کردن هست یا اینکه امکانات و قابلیتهای دیگه ای رو هم در آنتی ویروس active میکنه؟

    مرسی



  11. #11
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    هرکسی این Conficker Worm رو نوشته خیلی مخ بوده. ببینید چه کارها که نمیکنه:

    The following system changes may indicate the presence of this malware:

    • The following services are disabled or fail to run:

      Windows Update Service
      Background Intelligent Transfer Service
      Windows Defender
      Windows Error Reporting Services


    • Some accounts may be locked out due to the following registry modification, which may flood the network with connections:
      HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters
      "TcpNumConnections" = "0x00FFFFFE"


    • Users may not be able to connect to websites or online services that contain the following strings:
      virus
      spyware
      malware
      rootkit
      defender
      microsoft
      symantec
      norton
      mcafee
      trendmicro
      sophos
      panda
      etrust
      networkassociates
      computerassociates
      f-secure
      kaspersky
      jotti
      f-prot
      nod32
      eset
      grisoft
      drweb
      centralcommand
      ahnlab
      esafe
      avast
      avira
      quickheal
      comodo
      clamav
      ewido
      fortinet
      gdata
      hacksoft
      hauri
      ikarus
      k7computing
      norman
      pctools
      prevx
      rising
      securecomputing
      sunbelt
      emsisoft
      arcabit
      cpsecure
      spamhaus
      castlecops
      threatexpert
      wilderssecurity
      windowsupdate


    Top

    Technical Information (Analysis)

    Worm:Win32/Conficker.B is a worm that infects other computers across a network by exploiting a vulnerability in the Windows Server service (SVCHOST.EXE). If the vulnerability is successfully exploited, it could allow remote code execution when file sharing is enabled. It may also spread via removable drives and weak administrator passwords. It disables several important system services and security products.
    Installation

    Worm:Win32/Conficker.B attempts to copy itself in the Windows system folder as a hidden DLL file using a random name. If the attempt fails, it may then attempt to copy itself with the same parameters in the following folders:
    %ProgramFiles%\Internet Explorer
    %ProgramFiles%\Movie Maker
    It creates the following registry entry to ensure that its dropped copy is run every time Windows starts:
    Adds value: "<random string>"
    With data: "rundll32.exe <system folder>\<malware file name>.dll,<malware parameters>"
    To subkey: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    It may also load itself as a service that is launched when the netsvcs group is loaded by the system file svchost.exe.
    It may also load itself as a fake service by registering itself under the following key:
    HKLM\SYSTEM\CurrentControlSet\Services
    It may use a display name that is created by combining two of the following strings:
    Boot
    Center
    Config
    Driver
    Helper
    Image
    Installer
    Manager
    Microsoft
    Monitor
    Network
    Security
    Server
    Shell
    Support
    System
    Task
    Time
    Universal
    Update
    Windows
    It may also combine random characters to create the display name.
    Spreads Via...

    Network Shares with Weak Passwords
    Worm:Win32/Conficker.B attempts to infect machines within the network.
    It first attempts to drop a copy of itself in a target machine's ADMIN$ share using the credentials of the currently logged-on user.
    If this method is unsuccessful, for example, the current user does not have the necessary rights, then it instead obtains a list of user accounts on the target machine. It then attempts to connect to the target machine using each user name and the following weak passwords:
    123
    1234
    12345
    123456
    1234567
    12345678
    123456789
    1234567890
    123123
    12321
    123321
    123abc
    123qwe
    123asd
    1234abcd
    1234qwer
    1q2w3e
    a1b2c3
    admin
    Admin
    administrator
    nimda
    qwewq
    qweewq
    qwerty
    qweasd
    asdsa
    asddsa
    asdzxc
    asdfgh
    qweasdzxc
    q1w2e3
    qazwsx
    qazwsxedc
    zxcxz
    zxccxz
    zxcvb
    zxcvbn
    passwd
    password
    Password
    login
    Login
    pass
    mypass
    mypassword
    adminadmin
    root
    rootroot
    test
    testtest
    temp
    temptemp
    foofoo
    foobar
    default
    password1
    password12
    password123
    admin1
    admin12
    admin123
    pass1
    pass12
    pass123
    root123
    pw123
    abc123
    qwe123
    test123
    temp123
    mypc123
    home123
    work123
    boss123
    love123
    sample
    example
    internet
    Internet
    nopass
    nopassword
    nothing
    ihavenopass
    temporary
    manager
    business
    oracle
    lotus
    database
    backup
    owner
    computer
    server
    secret
    super
    share
    superuser
    supervisor
    office
    shadow
    system
    public
    secure
    security
    desktop
    changeme
    codename
    codeword
    nobody
    cluster
    customer
    exchange
    explorer
    campus
    money
    access
    domain
    letmein
    letitbe
    anything
    unknown
    monitor
    windows
    files
    academia
    account
    student
    freedom
    forever
    cookie
    coffee
    market
    private
    games
    killer
    controller
    intranet
    work
    home
    job
    foo
    web
    file
    sql
    aaa
    aaaa
    aaaaa
    qqq
    qqqq
    qqqqq
    xxx
    xxxx
    xxxxx
    zzz
    zzzz
    zzzzz
    fuck
    12
    21
    321
    4321
    54321
    654321
    7654321
    87654321
    987654321
    0987654321
    0
    00
    000
    0000
    00000
    00000
    0000000
    00000000
    1
    11
    111
    1111
    11111
    111111
    1111111
    11111111
    2
    22
    222
    2222
    22222
    222222
    2222222
    22222222
    3
    33
    333
    3333
    33333
    333333
    3333333
    33333333
    4
    44
    444
    4444
    44444
    444444
    4444444
    44444444
    5
    55
    555
    5555
    55555
    555555
    5555555
    55555555
    6
    66
    666
    6666
    66666
    666666
    6666666
    66666666
    7
    77
    777
    7777
    77777
    777777
    7777777
    77777777
    8
    88
    888
    8888
    88888
    888888
    8888888
    88888888
    9
    99
    999
    9999
    99999
    999999
    9999999
    99999999
    If Win32/Conficker.B successfully accesses the target machine, for example, if a combination of any of the obtained user names and one of the above passwords allows write privileges to the machine, then it copies itself to an accessible admin share as ADMIN$\System32\<random letters>.dll.
    Creates Remote Scheduled Job
    After compromising a machine remotely, Win32/Conficker.B creates a remote schedule job with the command “rundll32.exe <malware file name>.dll,<malware parameters>" to activate the copy, as shown in the images below:


    Mapped and Removable Drives
    Worm:Win32/Conficker.B may drop a copy of itself in all mapped and removable drives using a random file name. The worm creates a folder in the root of these drives named 'RECYCLER' (in Windows XP and previous versions, the folder "RECYCLER" references the "Recycle Bin"). Next, the worm copies itself as the following:

    <drive:>\RECYCLER\S-%d-%d-%d-%d%d%d-%d%d%d-%d%d%d-%d\<random letters>.dll

    Where %d is a randomly chosen letter. The worm also drops a corresponding autorun.inf file, which enables the worm copy to execute if the drive is accessed and Autoplay is enabled. This autorun.inf file is detected as Worm:Win32/Conficker.B!inf.
    The image below illustrates how a user could potentially launch the worm when accessing an infected share:


    Note that the language in the first option suggests the user could 'open folder to view files' however the option is under 'Install or run program', an indication that opening the folder will actually execute an application. Another hint that the action is to execute the worm is the text 'Publisher not specified'. The highlighted choice under 'General options' in the image above would allow a user to view the share and not execute the worm copy.
    MS08-067 HTTP 'call back'
    Worm:Win32/Conficker.B spreads to systems that are not yet patched against a vulnerability in the Windows Server service (SVCHOST.EXE). If the vulnerability is successfully exploited, the worm instructs the target computer to download a copy of the worm from the host computer via HTTP protocol using the random port between 1024 and 10000 opened by the worm. The vulnerability is documented in Microsoft Security Bulletin MS08-067.
    Payload

    Modifies System Settings
    Worm:Win32/Conficker.B changes system settings so that the user cannot view hidden files. It does this by modifying the following registry entry:
    Adds value: "CheckedValue"
    With data: "0"
    To subkey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\exp lorer\Advanced\Folder\Hidden\SHOWALL
    It also modifies the system's TCP settings to allow a large number of simultaneous connections, where 0x00FFFFFE is hexadecimal and equals 16,777,214 decimal value:
    Adds value: "TcpNumConnections"
    With data: "0x00FFFFFE"
    To subkey: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters
    The worm drops a temp file to aid restarting the TCP/IP service for the modification to take effect. The dropped file is detected as Trojan:WinNT/Conficker.B.
    Disables TCP/IP Tuning, Terminates and Disables Services
    Win32/Conficker.B disables Windows Vista TCP/IP auto-tuning by executing the following command:
    netsh interface tcp set global autotuning=disabled
    This worm terminates several important system services, such as the following:

    • Windows Security Center Service (wscsvc) – notifies users of security settings (e.g. Windows update, Firewall and AntiVirus)
    • Windows Update Auto Update Service (wuauserv)
    • Background Intelligence Transfer Service (BITS) – used by Windows Update to download updates using idle network bandwidth
    • Windows Defender (WinDefend)
    • Error Reporting Service (ersvc) – sends error reports to Microsoft to help improve user experience
    • Windows Error Reporting Service (wersvc)

    Win32/Conficker.B deletes the registry key for Windows Defender, disabling it from running when the system starts.
    Deletes value: "Windows Defender"
    In subkey: HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    It also disables any process that has a module name containing any of the following strings from sending network traffic or data (note that most of these strings are related to antivirus and security software, thus effectively disabling the products from acquiring signature updates, and possibly preventing users from accessing websites with these strings in the URL):
    virus
    spyware
    malware
    rootkit
    defender
    microsoft
    symantec
    norton
    mcafee
    trendmicro
    sophos
    panda
    etrust
    networkassociates
    computerassociates
    f-secure
    kaspersky
    jotti
    f-prot
    nod32
    eset
    grisoft
    drweb
    centralcommand
    ahnlab
    esafe
    avast
    avira
    quickheal
    comodo
    clamav
    ewido
    fortinet
    gdata
    hacksoft
    hauri
    ikarus
    k7computing
    norman
    pctools
    prevx
    rising
    securecomputing
    sunbelt
    emsisoft
    arcabit
    cpsecure
    spamhaus
    castlecops
    threatexpert
    wilderssecurity
    windowsupdate
    Resets System Restore Point
    Win32/Conficker.B may reset the computer's system restore point, potentially defeating recovery using System Restore.
    Checks for Internet Connectivity
    Win32/Conficker.B checks if the system has an Internet connection by attempting to connect to the following websites:
    aol.com
    cnn.com
    ebay.com
    msn.com
    myspace.com
    Downloads Arbitrary Files
    Depending on the system date, Win32/Conficker.B may build a URL to download files starting on January 1, 2009. The generated URL has a domain name that is based on the current system date. It uses one of the following top level domains:
    .cc
    .cn
    .ws
    .com
    .net
    .org
    .info
    .biz

    For example, 'aaovt.com' or 'aasmlhzbpqe.com'.

    The generated domain name is first converted to the dot notation, for example, 'aaovt.com' may be converted to '192.168.16.0'. This generated IP address is then used for the URL, according to the following pattern:

    http://<pseudo-random generated IP>/search?q=%d
    Some examples of the constructed URLs are as follows:
    aaovt.com
    aasmlhzbpqe.com
    addgv.com
    ajsxarj.org
    apwzjq.ws
    aradfkyqv.org
    arztiwbeh.cc
    baixumxhmks.ws
    bfwtjrto.org
    bfwvzxd.info
    bmaeqlhulq.cc
    byiiureq.cn
    cbizghsq.cc
    cbkenfa.org
    ciabjhmosz.cc
    cruutiitz.com
    ctnlczp.org
    ctohyudfbm.cn
    dcopyoojw.com
    djdgnrbacwt.ws
    dmwemynbrmz.org
    dofmrfqvis.cn
    doxkknuq.org
    dozjritemv.info
    dyjsialozl.ws
    eaieijqcqlv.org
    eewxsvtkyn.net
    eidqdorgmbr.net
    eiqzepxacyb.cn
    ejdmzbzzaos.biz
    ejmxd.com
    ejzrcqqw.net
    ekusgwp.cc
    eprhdsudnnh.biz
    evmwgi.ws
    falru.net
    fctkztzhyr.org
    fdkjan.net
    fhfntt.org
    fhspuip.biz
    fjpzgrf.net
    fkzdr.cn
    ftjggny.com
    fuimrawg.info
    ghdokt.cn
    glbmkbmdax.biz
    gmhkdp.org
    gocpopuklm.org
    grwemw.biz
    gtzaick.cc
    gxzlgsoa.info
    gypqfjho.info
    hduyjkrouop.info
    hfgxlzjbfka.biz
    hkgzoi.com
    hliteqmjyb.net
    hmdtv.ws
    hoyolhmnzbs.net
    hprfux.cc
    hqbttlqr.org
    hueminaii.org
    hvogkfiq.info
    ifylodtv.ws
    iivsjpfumd.ws
    ilksbuv.cn
    imuez.biz
    izxvu.biz
    jaumgubte.biz
    jhbeiiizlfk.cn
    jrdzx.cc
    jshkqnnkeao.biz
    judhei.com
    jxfiysai.cc
    jzoowlbehqn.info
    karhhse.com
    kbyjkjkbb.info
    kjsxokxg.org
    krudjhvk.org
    kuiwtbfa.org
    lauowjef.cn
    lhirjymcod.net
    liugwg.net
    lksvlouw.ws
    llgkuclk.info
    lnpsesbcm.cn
    lssvxqkqfmf.org
    lygskbx.cc
    mafwkeat.cn
    mgqrrsxhnj.com
    mhklpsbuh.cc
    mknuzwq.cc
    mqjkzbov.net
    myfhc.com
    navjrj.org
    nbpykcdsoms.com
    ncbeaucjxd.org
    npfxmztnaw.cn
    nuiptipwjj.cc
    nvpmfnlsh.ws
    oagwongs.ws
    odvsz.net
    okkpuzqck.ws
    oqolfrjq.cn
    orduhippw.cn
    orpngykld.com
    orxfq.ws
    othobnrx.org
    otnqqaclsgx.info
    otukeesevg.biz
    pbfhhhvzkp.cc
    pbpigz.cn
    pcnpxbg.cc
    pdfrbmxh.biz
    pfdthjxs.cc
    phaems.cc
    phetxwmjqsj.cc
    pmanbkyshj.ws
    pnjlx.cc
    ppzwqcdc.cc
    psabcdq.cc
    ptdlwsi.cn
    pvowgkgjmu.biz
    pwsjbdkdewv.info
    qbuic.com
    qdteltj.org
    qeotxrp.com
    qfeqsagbjs.biz
    qfhqgciz.org
    qfogch.com
    qijztpxaxk.cn
    qlqrgqordj.ws
    qpiivu.cn
    qpuowsw.cc
    qqbbg.cc
    qrrzna.net
    qvrgznvvwz.ws
    qwdervbq.org
    qwnydyb.cc
    qzbpqbhzmp.com
    rkfdx.org
    rpphv.org
    rskvraofl.info
    ryruatsot.biz
    sdkhznqj.info
    sezpo.org
    sfozmwybm.com
    skwmyjq.org
    solmpem.com
    sqmsrvnjits.cc
    stlgegbye.net
    syryb.org
    tdwrkv.ws
    tfpazwas.cc
    tigeseo.org
    tjyhrcfxuc.cn
    tkbyxr.ws
    tlmncy.cn
    tmlwmvv.ws
    tnerivsvs.net
    tomxoa.org
    trpkeyqapp.net
    tyjtkayz.com
    uazlwwiv.org
    ucgqvyjgpk.cn
    uixvflbyoyi.biz
    ujawdcoqgs.org
    upxva.net
    uuvjh.biz
    uzugvbnvs.cn
    vgmkhtux.ws
    vjllpcucnp.cn
    vkgxgxto.com
    vwiualt.com
    waxggypgu.org
    wccckyfrtf.net
    wfdnvlrcb.org
    whjworuc.com
    wmiwxt.biz
    wohms.biz
    wqqfbutswyf.info
    wsdlzmpbwhj.net
    xiclytmeger.cc
    xkjdzqbxg.cn
    xldbmaztfu.biz
    xlwcv.cn
    xqbovbdzjz.info
    xwbubjmhinr.info
    yfpdcquil.info
    yfybk.ws
    yhrpqjhp.biz
    yoblqeruib.org
    yoyze.cc
    yshpve.cc
    ysrixiwyd.com
    ytfvksowgul.org
    ywsrtetv.org
    yzymygez.biz
    zcwjkxynr.com
    zfgufbxi.net
    zkimm.info
    zmoeuxuh.ws
    zokxy.net
    zqrsbqzhh.cc
    zttykt.info
    zutykstmrxq.ws
    It checks the system date if it is January 1, 2009 or later. It also checks the following websites for the date, presumably for verification:
    baidu.com
    google.com
    yahoo.com
    msn.com
    ask.com



    mgholami و 3hsan سپاسگزاری کرده‌اند.

  12. #12
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    در مورد پینگ با ماکروسافت باید بگم که من با هیچ کامپیوتری هنوز پینگ با ماکروسافت رو نداشتم حتی کامپیوتری که تازه هارد گذاشتم روش و پارتیشن بندی کردم.با همون سرور اکانتینگ هم که مشکلش رفع شد و سایت ماکروسافت باز شد پینگ ماکروسافت رو ندارم و همینطور هر کاربری.یکی از بچه ها میگفت بعضی از سایت ها خودشون پینگشون رو میبندن!!!!!!!

    و در مورد کسپر باید بگم که یکی از بچه ها نصب کرده میگه 50% اینترنتم رو میخوره و مصرف میکنه.و به نظر شما کسپر قویتر از بقیه هست؟ این لایسنس فقط واسه آپدیت کردن هست یا اینکه امکانات و قابلیتهای دیگه ای رو هم در آنتی ویروس active میکنه؟
    سلام
    درسته مایکروسافت تایم اوت میده اما could not find host نباید بده...(در حالت عادی)
    این سایت ها هم خودشون پینگ رو می بندن مثل تبیان که البته در این مورد یادمه یه تاپیک تو سایت بود و بررسی شد

    در کل من به هیچ عنوان ناد رو قبول ندارم...
    کسپراسکی رو روی سرور مجازی واسه تست داشتم نسخه ی مخصوص سرور
    خوب جواب داد و به هیچ عنوان پهنای باند رو نگرفت
    به نظر من کسپر اسکی رو از سایتش دانلود کن و 30 روز رایگان رو استفاده کن
    اگه جواب داد بگیر اگر هم نه که با اساتید فروم مشورت کن...

    موفق باشید


    3hsan سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

ccproxy cannot connect to the control service

cannot connect to control service ccproxy

سایت ماکروسافت

administrative password hint 333333

cannot connect control service ccproxy

مشکل در نرم افزار cannot connect to control service ccprpxy

rundll32چیست؟

ویندوز سرور 2008 11111111111 11111 11

rundll32چیست

سایت سیمانتک ونحوه ابدیت

از شماره ي 11111111 تا شماره ي 99999999

ارور cannot connect to the control service

ccproxy error cannot connect control service

رفع اشکال windows cannot connect hidden network

چرا سایت مایکروسافت تو سرورها باز نمیشه

مشکل publisher not specified در اتوران

Windows Modules Installer Service در ویندوز 2003

رفع ارور user does not have access privileges در افیس

چگونگ windows host process (rundll32)

forum.persiannetworks.com t33685

باز نشدن سایت ماکروسافت در سرور 2003

error rundll32چیست

ccproxy can not connect to control service و

نحوه غیر فعال کردن webgard n درآنتی ویروس اوست

windows cannot access the specified کاسپر

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •