Lokal freigegeben Drucker drucken nur mehr komische Zeichen
Geizhals » Forum » Security & Viren » Lokal freigegeben Drucker drucken nur mehr komische Zeichen (30 Beiträge, 155 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
Lokal freigegeben Drucker drucken nur mehr komische Zeichen
06.04.2005, 09:40:14
Folgendes Problem in der Firma. Seit 2 Tagen drucken immer mehr lokal freigegebene Drucker immer wieder Sonderzeichen aus, ganz viel Müll hintereinander mit Zeichen, bis das Papier aus ist.

Die Pcs sind alles Windows 2000 Maschinen, alle Sicherheitsupdates sind drauf, keine Viren (ausser Sopher auf 2 Pcs, was aber nichts mit der Druckerverbindung zu tun haben sollte) wurden gefunden. Die Drucker sind nicht für Jeden freigegeben, sondern nur für die Personen im Netzwerk, die drucken dürfen.


Ist das ein neuer Virus? Bugbear schließe ich aus, habe keine Zeichen von ihm gefunden.


Edit: Wenn die Leute was abschicken, druckt der Drucker ganz normal. Er druckt eben nur manchmal(wo keiner was abgeschickt hat) plötzlich 100+ Seiten Müll - die anscheinend von einer anderen Ip Adresse kommen(Welche aber keinen Zugang zu dem Drucker hätte)

Jedenfalls hab ich mit nem Sniffer 2 Pcs welche in den Paketen folgenden Acsi Code mitgeschickt haben "This Programm cannot be run under Dos Mode), und genau das kommt auch auf der ersten Seite beim "Müll" der plötzlich rauskommt.



Current PC: Dual Intel Xeon Nocona 3.0 Ghz FSB800 1MB, Asus NCCH-DL Dual Xeon, 2048 Mb Kingston DDR, ATI FireGL X2-256, 36 GB WD Raptor SATA, 120 Gb Hitachi,Liteon 8x DVD Brenner, Chieftec 460 Watt EPS, Dell 2005FPW 20,1" TFT, Syncmaster 957p, Wacom Graphire 3 Studio

Using: NewTek Lightwave 3D 8,Eyeon DFX,Adobe Photoshop CS,Worley Fprime


06.04.2005, 11:03 Uhr - Editiert von dizo, alte Version: hier
Antworten PM Übersicht Chronologisch
 
Melden nicht möglich
..
Re(2): Lokal freigegeben Drucker drucken nur mehr komische Zeichen
06.04.2005, 12:19:28
Indirekt - es sind keine Netzwerkdrucker, sondern laufen für LPT1 auf einem PC, und werden dort meist für mind einen weiteren Benutzer freigegeben. Der Drucker ist nur für diese Personen freigegeben, auch der Spool Ordner, welcher ja standardmäßig dadurch freigegeben wird, ist nur für die Benutzer freigeschalten.

Wenn die Leute drucken, geht es ja ohne Probleme - nur passiert es, das (ohne einen Druckauftrag abzuschicken) der Drucker sich selbstständig macht, und hunderte Seiten Müll ausdruckt. Auf der ersten Seite steht dann "This Programm could not be run under Dos Mode"

Also hab ich nun mal nen Sniffer vor so einem PC mit angeschlossenem Drucker gehängt, und gewartet, von wo da noch Druckaufträge kommen. Hab dann Pakete von PCs gefunden, wo genau diese Nachricht in Acsi drinstand. Hab daraufhin mir beide gefundenen PCS (bislang) angeguckt, auf beiden befand sich unter

C:\Winnt\System32\Spool\drivers\

eine ATAPl.exe - welcher offenbar ein Sophos.A Virus ist

Das ist mal alles gelöscht - hab nun einen PC da, welcher offenbar "Drucker sucht" und lass ihn mal laufen, mit einem Sniffer vorm Netzwerk.

Bin mal gespannt was dabei rauskommt.

Current PC: Dual Intel Xeon Nocona 3.0 Ghz FSB800 1MB, Asus NCCH-DL Dual Xeon, 2048 Mb Kingston DDR, ATI FireGL X2-256, 36 GB WD Raptor SATA, 120 Gb Hitachi,Liteon 8x DVD Brenner, Chieftec 460 Watt EPS, Dell 2005FPW 20,1" TFT, Syncmaster 957p, Wacom Graphire 3 Studio

Using: NewTek Lightwave 3D 8,Eyeon DFX,Adobe Photoshop CS,Worley Fprime


Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung