Jump to content

cyrus the virus

Members
  • Gesamte Inhalte

    549
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von cyrus the virus

  1. @cyrus the virus ich paste dir gearde mal die zwei meldungen rein:

    1.

    Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

    Logon account: l-admin

    Source Workstation: Client1

    Error Code: 0xC0000064

    ---------------------------------------------------------------------------------

    2.

    Logon Failure:

    Reason: Unknown user name or bad password

    User Name: l-admin

    Domain: chrpap02

    Logon Type: 3

    Logon Process: NtLmSsp

    Authentication Package: NTLM

    Workstation Name: Client1

    Caller User Name: -

    Caller Domain: -

    Caller Logon ID: -

    Caller Process ID: -

    Transited Services: -

    Source Network Address: x.x.x.x

    Source Port: 0

    ---------------------------------------------------------------------------------------

     

    Mal eine ****e frage, aber kann es sein das es irgendwas mit der windows firewall zu tun hat? Sie ist zwar deaktiviert, aber ich bekomme im moment die meldung im event log:

    The Windows Firewall has detected an application listening for incoming traffic.

     

    Name: -

    Path: D:\Program_Files\BDP\bin\scu.exe

    Process identifier: 1728

    User account: SYSTEM

    User domain: NT AUTHORITY

    Service: Yes

    RPC server: No

    IP version: IPv4

    IP protocol: UDP

    Port number: 2658

    Allowed: No

    User notified: No

    ------------------------------------------------------------------------------------------------------

    Mir fällt langsam auch nix schlaues mehr ein, aber vielleicht hat´s doch was mit der firewall zu tun. siehe logs oben

     

    Gruß

    Cyrus

  2. Boah ey, was für ein Thread. Einige Seiten hab ich erstmal übersprungen, die muss ich mir am Wochenende erstmal in Ruhe bei ner Flasche Bier reinziehen. Nichtsdestotrotz will aber trotzdem erstmal einige Gedanken meinerseits in den Raum werfen:

     

    Da schließe ich mich doch mal an. Habe hier einen AP von Linksys WTR 54 g mit 7dbi Antennen(das Ding stahlt 300m weit,getestet). Verschlüsselung WPA. Jetzt wollte ich mal testen wie sicher das W-Lan mit WPA ist. Es hat genau 38min. gedauert und das Netz wahr gehacked.

    Also sicheres W-Lan gibts wohl auch mit WPA2 noch nicht. Wenn´s wirklich jemand hacken will, schaft er das auch.

    http://www.remote-exploit.org/index.php/Auditor_main (aber nur EUER Netz checken);)

     

    CU

    Cyrus

  3. Hi Bad Ranger,

     

    also im Vergleich zum MCSE, deutlich schwerer(gerade die Prüfung). Habe Sie mit 82% bestanden, aber das heißt auch lernen, lernen,lernen..... Was an dieser Prüfung witzig ist , es kommen Fragen zum MS Cluster dran :D .

    Ich habe den ESX I und ESX II Kurs besucht (Techdata/München es gibt in ganz Deutschland wohl nur 4-5 Firmen die die Kurse ambieten). Das ganze kostet mit Schulung,Prüfung und Hotelzimmer(was Du Dir selber buchen mußt) ca.3500 - 4000 EUR.

    Die Prüfung gibt´s meines Wissens nur in englisch. Um zur Prüfung zugelassen zu werden mußt Du die Kurse besucht haben, da bekommst Du dein Nümmerchen mit der Du dann zur Prüfung geht´s. Also ohne Kurs keine Prüfung ;).

    Das von carlito gepostete Forum ist sehr zu empfehlen.

     

    Gruß

    Cyrus

  4. Hi Bad Ranger

     

    habe vor ca.6 Monaten meinen VCP in München gemacht. Eine Woche Kurs und dann Prüfung. Als Vorbereitung und Kursunterlagen gab es die DOKU wie Du sie auch unter http://www.vmware.com/support/pubs/ findest, halt nur in gedruckter Form ;) . Finde aber das Sie ausreichend ist. Also wenns nur um VMWare geht kannst Du dir die 49 € sparen und saugst dir die DOKU von VMWare direkt.

     

    Gruß

    Cyrus

  5. ....

     

    da kommt nicht zufällig diese Meldung:

     

    Auf \\Rechnername kann nicht zugegriffen werden.Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über Berechtinungen verfügen.

     

    Der Netzwerkpfad wurde nicht gefunden.

     

    oder?

  6. Hallo Zusammen,

     

    habe vor einiger Zeit mal in diese Richtung ein paar Experimente gestartet. Seiner Zeit hatte ich diesen Thread gepostet klick.

     

    Ich kenne diese Phänomen. Bei mir trat es auf als ich an der setupp.ini gebastelt habe.

     

    Siehe auszug:

    [Pid]
    ExtraData=786F687170637175716954806365EF
    Pid=82503 OEM
    

     

    interessant an dieser Stelle ist Pid=xxxxxxx. Pid=82503 OEM bedeutet an dieser Stelle das es sich um ne OEM Version handelt. Tauscht man diese jetzt aus gegen Pid=51883 270, hat man aus einer OEM ne VL gemacht(erstmal, das erwachen kommt später ;) ) . Jetzt akzeptiert die CD aus VL Key´s. Kommt aber jetzt der Guine-test ins Spiel, fliegt einem das ganze Ding um die Ohren und Windows will plötzlich wieder aktiviert werden.

    Also ich würde mal checken ob das wirklich ne VL CD ist. Ich habe mir damals eine ORIGINAL VL CD beim Händler nachbestellt und siehe da, alles OK.

     

    Gruß

    Cyrus

  7. Hi ,

     

    das mit dem Win32_NetworkAdapter war schon dicht dran :D .

     

    Aber so klappt´s:

    On Error Resume Next
    
    
    strComputer = "."
    Set objWMIService = GetObject("winmgmts:" _
       & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
    
    Set colItems = objWMIService.ExecQuery("Select * from Win32_NetworkAdapter Where NetConnectionStatus = 2")
    
    For Each objItem in colItems
       text = text & "NetConnectionID: " & objItem.NetConnectionID & VbCrLf
       text = text & "NetConnectionStatus: " & objItem.NetConnectionStatus  & VbCrLf
       text = text &  "Availability: " & objItem.Availability & VbCrLf
    WScript.Echo TEXT
    Next
    

    Gruß

    Cyrus

  8. Hi frapos,

     

    ich glaube ich habe hier so ein Scenario was Du suchst. Habe ne OU in der sich PC einer Abteilung befinden. Auf der OU hab ich ne GPO in der ich unter den ...\Zuweisen von Benutzerrechten\Lokal anmelden nur Domänen Accounts\Gruppen drin habe. So das heißt also: es gibt den User test lokal und den User test in der Domäne, es kann sich aber nur der DomUser test anmelden, der lokale nicht. Das selbe gilt an diesen kisten für die lokalen Admins, es dürfen sich nur DOMAdmins anmelden.

     

    Gruß

    Cyrus

×
×
  • Neu erstellen...