Dames, Heren,
Het volgende probleem: Klein NT4 domein, 3 werkstations met XP, de server maakt via ISDN met Eicon Diva server kaart verbinding met internet.
Sinds een week wordt zodra 1 v/d xp stations inlogt de inbelinstellingen verandert, en wel de type inbelverbinding van: PPP: Windows NT, W95 enz naar Windows NT3.5, windows 3.11 waarna niemand meer het internet opkan.
Op de seconde gelijk met de proxy error die logischerwijs daarna volgt zie je bij het security logboek en serie anonymous logins op het process NTlmssp met eventid 528, direct gevolgd door eventid 576 waarbij de anonymous user special priveleges krijgt op en vervolgens 538, user logoff. Deze anonymous user helpt dus de inbelverbinding om zeep, maar ik begrijp niet waar die vandaan komt met name na wat ik al heb gedaan:
extra (naast realtime) handmatige virusscan op server + ws (trend micro): niks gevonden
alle updates van XP op het WS geïnstalleerd
adaware gedraaid en alle spyware verwijderd
NT4 patch gedraaid voor security lek in het NTlmssp process
Wie kan mij helpen?
Alvast bedankt
Het volgende probleem: Klein NT4 domein, 3 werkstations met XP, de server maakt via ISDN met Eicon Diva server kaart verbinding met internet.
Sinds een week wordt zodra 1 v/d xp stations inlogt de inbelinstellingen verandert, en wel de type inbelverbinding van: PPP: Windows NT, W95 enz naar Windows NT3.5, windows 3.11 waarna niemand meer het internet opkan.
Op de seconde gelijk met de proxy error die logischerwijs daarna volgt zie je bij het security logboek en serie anonymous logins op het process NTlmssp met eventid 528, direct gevolgd door eventid 576 waarbij de anonymous user special priveleges krijgt op en vervolgens 538, user logoff. Deze anonymous user helpt dus de inbelverbinding om zeep, maar ik begrijp niet waar die vandaan komt met name na wat ik al heb gedaan:
extra (naast realtime) handmatige virusscan op server + ws (trend micro): niks gevonden
alle updates van XP op het WS geïnstalleerd
adaware gedraaid en alle spyware verwijderd
NT4 patch gedraaid voor security lek in het NTlmssp process
Wie kan mij helpen?
Alvast bedankt