Toon posts:

Internet verbinding aan gort

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dames, Heren,

Het volgende probleem: Klein NT4 domein, 3 werkstations met XP, de server maakt via ISDN met Eicon Diva server kaart verbinding met internet.
Sinds een week wordt zodra 1 v/d xp stations inlogt de inbelinstellingen verandert, en wel de type inbelverbinding van: PPP: Windows NT, W95 enz naar Windows NT3.5, windows 3.11 waarna niemand meer het internet opkan.
Op de seconde gelijk met de proxy error die logischerwijs daarna volgt zie je bij het security logboek en serie anonymous logins op het process NTlmssp met eventid 528, direct gevolgd door eventid 576 waarbij de anonymous user special priveleges krijgt op en vervolgens 538, user logoff. Deze anonymous user helpt dus de inbelverbinding om zeep, maar ik begrijp niet waar die vandaan komt met name na wat ik al heb gedaan:
extra (naast realtime) handmatige virusscan op server + ws (trend micro): niks gevonden
alle updates van XP op het WS geïnstalleerd
adaware gedraaid en alle spyware verwijderd
NT4 patch gedraaid voor security lek in het NTlmssp process

Wie kan mij helpen?

Alvast bedankt

Verwijderd

gebeurd dit wanneer je je XP bak aanzet, of wanneer je vanaf je xp machine internet toegang probeert te verkrijgen. bij het laatste, moet je zelf inbellen of doet de server dat automatisch?

Verwijderd

Topicstarter
Zodra de user inlogt gebeurt het. Eerst allerlei logons op verschillende processess met echte username, direct daarna komen de anonymous voorbij vanaf dezelfde machine. Inbellen doet de server zelf.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 12:16

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs