<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Adrian Sauer &#187; Report</title>
	<atom:link href="http://www.adriansauer.com/tag/report/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adriansauer.com</link>
	<description>mein privater Blog</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:38:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>DHL/UPS Mails inkl. Trojaner unterwegs</title>
		<link>http://www.adriansauer.com/2010/02/01/dhl-ups-mail-mit-trojaner-2010/</link>
		<comments>http://www.adriansauer.com/2010/02/01/dhl-ups-mail-mit-trojaner-2010/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 15:40:00 +0000</pubDate>
		<dc:creator>Adrian</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Archiv]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[DHL]]></category>
		<category><![CDATA[DHL_document_Nr9274.zip]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[Dr.]]></category>
		<category><![CDATA[Dr.Web]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Message-ID]]></category>
		<category><![CDATA[Postmaster]]></category>
		<category><![CDATA[Programm]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Schutz]]></category>
		<category><![CDATA[Sender]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[Subject]]></category>
		<category><![CDATA[Trojan.Botnetlog.zip]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[UPS]]></category>
		<category><![CDATA[Virenschutz]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://adriansauer.com/archive/2775</guid>
		<description><![CDATA[Vermehrt sind wieder DPHL/UPS Emails unterwegs, die im Anhang eines gepackten Archives einen Trojaner mit sich führen. Bei der folgenden Information geht es um einen Trojaner [ Trojan.Botnetlog.zip ], der sich innerhalb einer Datei namens DHL_document_Nr9274.zip befindet. Originalmail mit Inhalt: Received-SPF: fail (server: domain of lightsoul.com does not designate 201.63.158.114 as permitted sender) client-ip=201.63.158.114; envelope-from=grudginglyr@lightsoul.com; [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><span class="dropcap">V</span>ermehrt sind wieder DPHL/UPS Emails unterwegs, die im Anhang eines gepackten Archives einen Trojaner mit sich führen. Bei der folgenden Information geht es um einen Trojaner [ <a href="http://news.drweb.com/show/?p=0&amp;c=10&amp;lng=en&amp;i=818" rel="nofollow" target="_blank">Trojan.Botnetlog.zip</a> ], der sich innerhalb einer Datei namens <strong>DHL_document_Nr9274.zip</strong> befindet.</p>
<p><span id="more-2775"></span></p>
<p>Originalmail mit Inhalt:</p>
<div class="codecolorer-container text vibrant" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:600px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Received-SPF: fail (server: domain of lightsoul.com does not designate 201.63.158.114 as permitted sender) client-ip=201.63.158.114; envelope-from=grudginglyr@lightsoul.com; helo=201-63-158-114.customer.tdatabrasil.net.br;<br />
Received: from 201-63-158-114.customer.tdatabrasil.net.br (unknown [201.63.158.114])<br />
&nbsp; &nbsp; by server.com (Postfix) with ESMTP;<br />
&nbsp; &nbsp; Mon, &nbsp;1 Feb 2010 13:23:34 +0000 (UTC)<br />
Received: from 201.63.158.114 by dev.null; Mon, 1 Feb 2010 10:22:27 -0300<br />
Message-ID: &amp;lt;000d01caa341$995a8ad0$6400a8c0@grudginglyr&gt;<br />
From: &quot;DHL Support Hector Coker&quot; &lt;delivery @dhl.com.au&gt;<br />
To: &lt; ****@domain.ltd&gt;<br />
Subject: DHL Services. &nbsp;Get your parcel NR.5807<br />
Date: Mon, 1 Feb 2010 10:22:27 -0300<br />
MIME-Version: 1.0<br />
Content-Type: multipart/mixed;<br />
&nbsp; boundary=&quot;----=_NextPart_000_0006_01CAA341.995A8AD0&quot;<br />
X-Priority: 3<br />
X-MSMail-Priority: Normal<br />
X-Mailer: Microsoft Outlook Express 5.00.2314.1300<br />
X-MimeOLE: Produced By Microsoft MimeOLE V5.00.2314.1300<br />
<br />
&lt;/delivery&gt;</div></div>
<p>Und zu guter letzt die Fehlermeldung seitens Dr.Web:</p>
<div class="codecolorer-container text vibrant" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:600px;height:400px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Dear Postmaster,<br />
<br />
the message with following attributes has not been delivered,<br />
because contains an infected object.<br />
<br />
Sender = grudginglyr@lightsoul.com (may be forged) Recipients = ****@domain.ltd<br />
Subject = &nbsp;DHL Services. &nbsp;Get your parcel NR.5807<br />
Message-ID = &nbsp;&amp;lt;000d01caa341$995a8ad0$6400a8c0@grudginglyr&gt;<br />
<br />
--- Dr.Web report ---<br />
Following virus(es) has been found:<br />
Known virus(es):<br />
Trojan.Botnetlog.zip<br />
<br />
Dr.Web detailed report:<br />
127.0.0.1 [9275] drweb.tmp.K8Hjnr - archive MAIL<br />
127.0.0.1 [9275] drweb.tmp.K8Hjnr/[text:plain] - Ok<br />
127.0.0.1 [9275] drweb.tmp.K8Hjnr/DHL_document_Nr9274.zip infected with Trojan.Botnetlog.zip<br />
<br />
Dr.Web scanning statistic:<br />
Known viruses : 1<br />
<br />
--- Dr.Web report ---<br />
<br />
The original message was stored in archive record named:<br />
drweb.quarantine.Wxd8tY</div></div>
<p align="justify">Nach meinem Kenntnisstand scheint es sich um eine neue veränderte Variante eines bekannten Trojaners zu sein, der noch nicht von allen AVP&#8217;s erkannt wird. Vorsicht!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.adriansauer.com/2010/02/01/dhl-ups-mail-mit-trojaner-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 Energieeffizienzbericht anfertigen</title>
		<link>http://www.adriansauer.com/2009/12/20/windows-7-energieeffizienzbericht-anfertigen-2/</link>
		<comments>http://www.adriansauer.com/2009/12/20/windows-7-energieeffizienzbericht-anfertigen-2/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 19:00:00 +0000</pubDate>
		<dc:creator>Adrian</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Accu]]></category>
		<category><![CDATA[Akku]]></category>
		<category><![CDATA[Befehl]]></category>
		<category><![CDATA[Bericht]]></category>
		<category><![CDATA[Code]]></category>
		<category><![CDATA[Console]]></category>
		<category><![CDATA[Datei]]></category>
		<category><![CDATA[Effizienz]]></category>
		<category><![CDATA[Energie]]></category>
		<category><![CDATA[Energieeffizienz]]></category>
		<category><![CDATA[Energy]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://adriansauer.com/archive/2719</guid>
		<description><![CDATA[Bei der Verwendung von Windows 7 auf einem Notebook / Netbook ist es sicherlich auch mal interessant zu wissen, welche Hardwarekomponenten am meisten Akkustrom verbrauchen. Dies lässt sich mit einem Konsolenbefehl ganz leicht herausfinden: powercfg -energy -output c:\report.html Nach der Befehlseingabe wird die Windows 7-Instanz für 60 Sekunden überwacht und protokolliert alle Ergebnisse in einer [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><span class="dropcap">B</span>ei der Verwendung von <a href="http://adriansauer.com/tag/windows-7">Windows 7</a> auf einem Notebook / Netbook ist es sicherlich auch mal interessant zu wissen, welche Hardwarekomponenten am meisten Akkustrom verbrauchen. Dies lässt sich mit einem Konsolenbefehl ganz leicht herausfinden:</p>
<p align="justify"><a class="fancybox" href="http://adriansauer.com/wp-content/uploads/2009/12/powercfg.jpg"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="PowerCfg Report" border="0" alt="PowerCfg Report" src="http://adriansauer.com/wp-content/uploads/2009/12/powercfg_thumb.jpg" width="520" height="273" /></a> </p>
<div class="codecolorer-container bash vibrant" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:600px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">powercfg <span style="color: #660033;">-energy</span> <span style="color: #660033;">-output</span> c:\report.html</div></div>
<p align="justify">Nach der Befehlseingabe wird die Windows 7-Instanz für 60 Sekunden überwacht und protokolliert alle Ergebnisse in einer Datei namens report.html. Ein kleiner Auszug dessen:</p>
<p><a href="http://adriansauer.com/wp-content/uploads/2009/12/powercfg2.jpg"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="PowerCfg Report 2" border="0" alt="PowerCfg Report 2" src="http://adriansauer.com/wp-content/uploads/2009/12/powercfg2_thumb.jpg" width="520" height="437" /></a></p>
<p>Das war’s.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.adriansauer.com/2009/12/20/windows-7-energieeffizienzbericht-anfertigen-2/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Internet Report 1981</title>
		<link>http://www.adriansauer.com/2009/11/15/nachrichten-am-heimischen-computer-lesen-1981/</link>
		<comments>http://www.adriansauer.com/2009/11/15/nachrichten-am-heimischen-computer-lesen-1981/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 20:40:00 +0000</pubDate>
		<dc:creator>Adrian</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Computer]]></category>
		<category><![CDATA[Konkurrenz]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Zeitung]]></category>

		<guid isPermaLink="false">http://adriansauer.com/archive/2529</guid>
		<description><![CDATA[Nachrichten lesen am heimischen Computer war im Jahre 1981 noch Zukunftmusik und keine große Konkurrenz zu den Zeitungsverlagen.]]></description>
			<content:encoded><![CDATA[<p align="justify"><span class="dropcap">N</span>achrichten lesen am heimischen Computer war im Jahre 1981 noch Zukunftmusik und keine große Konkurrenz zu den Zeitungsverlagen.</p>
<p><object type="application/x-shockwave-flash" width="480" height="295" data="http://www.youtube.com/v/5WCTn4FljUQ"><param name="movie" value="http://www.youtube.com/v/5WCTn4FljUQ" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adriansauer.com/2009/11/15/nachrichten-am-heimischen-computer-lesen-1981/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Symantec Reporting Server Benutzer und deren Passwörterproblematiken</title>
		<link>http://www.adriansauer.com/2009/03/24/symantec-reporting-server-user-admins-password-reset/</link>
		<comments>http://www.adriansauer.com/2009/03/24/symantec-reporting-server-user-admins-password-reset/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 15:35:23 +0000</pubDate>
		<dc:creator>Adrian</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Admin]]></category>
		<category><![CDATA[Adminuser]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[MD5 Hash]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwort]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Reset Password]]></category>
		<category><![CDATA[Set]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[SQL Fehler]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symantec Client Security]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://adriansauer.com/2009/03/24/symantec-reporting-server-user-admins-password-reset/</guid>
		<description><![CDATA[Ich bin schon lange auf der Suche nach einer geeigneten Lösung für folgendes Problem. In einem Netzwerk existieren ca. 10 Rechner und 3 Server. Auf einen der drei Server ist ein Symantec Client Security 10.x Server installiert, der die 10 Rechner mit aktuellsten Virensignaturen von Symantec versorgt. Ein weiterer Server, auf dem die Reporting-Funktion des [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin schon lange auf der Suche nach einer geeigneten Lösung für folgendes Problem. In einem Netzwerk existieren ca. 10 Rechner und 3 Server. Auf einen der drei Server ist ein <a href="http://adriansauer.com/index.php?s=Symantec+Client+Security">Symantec Client Security 10.x Server</a> installiert, der die 10 Rechner mit aktuellsten <a href="http://adriansauer.com/2008/03/31/automatisierter-download-von-symantec-antivirus-definitionen-mit-wget/">Virensignaturen von Symantec versorgt</a>. Ein weiterer Server, auf dem die <strong>Reporting-Funktion</strong> des Symantec Client Security Servers installiert ist, werden Daten vom SCS Server übermittelt und ausgewertet. Der Reporting-Server richtet nur einen Nutzer ein, der sich dann auch noch “admin” (ein SCS Reporting Admin) schimpft. Weitere Benutzer oder Administratoren kann man nur über die IIS Webseite des Reporting-<a href="http://adriansauer.com/index.php?s=server">Servers</a> einrichten.</p>
<p><span id="more-1612"></span></p>
<p>Was passiert also, wenn man bei der aktiven Installation der Reporting-Funktion auf dem Reporting-Server drei mal sein Kennwort für den Nutzer “<strong>admin</strong>” eingibt? Das Benutzerkonto namens “<strong>admin</strong>” ist dann gesperrt bzw. deaktiviert. Huch? So richtige Lösungsansätze habe ich leider weder bei Symantec noch auf irgendeiner Webseite im Netz finden können. Nach ein paar Tagen der Spielerei habe ich nun eine Lösung finden können, die wie folgt aussieht:</p>
<p>Für das Zurücksetzen des <a href="http://adriansauer.com/index.php?s=password">Passwort</a>es auf &#8220;<strong>resetme123</strong>&#8221; kann man folgende Befehlszeile verwenden. Dazu einfach auf den Reporting-Server aufschalten und im Modus Eingabeaufforderung die Befehlszeile eintippen.</p>
<p>[sourcecode language='sql']osql -U sa -P PASSWORD -Q &#8220;use reporting UPDATE adminuser SET password = &#8217;6b42f8f5d4e916f55e81c97e0eeafdb1c85fe5bb&#8217; WHERE user_name = &#8216;admin&#8217;&#8221;[/sourcecode]</p>
<p>Für die Aktivierung eines Nutzers (hier: &#8220;<strong>admin</strong>&#8220;), dessen Passwort drei Mal falsch eingegeben worden ist und sein Konto über die Webseite deaktiviert worden ist kann man folgende Befehlszeile nutzen, um diesen zu reaktivieren:</p>
<p>[sourcecode language='sql']osql -U sa -P PASSWORD -Q &#8220;use reporting UPDATE adminuser SET Locked = &#8221; WHERE user_name = &#8216;admin&#8217;&#8221;[/sourcecode]</p>
<p>Weiteres wird sicherlich in Zukunft folgen. <em>Bei Fragen nutzt den Kommentarbereich!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.adriansauer.com/2009/03/24/symantec-reporting-server-user-admins-password-reset/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
