Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Вирус "спамит" принтера, никогда раньше такого не встречал...
 
Собстченно сабж.

суть такова: есть офис из 4х машин... локалка. на 3х машинах есть принтера, на которые есть поступ у всех пользователей.

почему то на 2 принтера валятся безприрывные потоки печати.
причем очисчать список печати можно до потери пульса. все равно через 1-2 минуты все повторяется.

печатает всякую хрень (были страницы с википедии, просто надобы символов и т.д.) или пустые страницы

ESET NOD32 Antivirus ничего не нашел
ESET NOD32 SmartSecurity ничего не нашел
Dr.Web CureIT ничего не нашел

может кто встречал что то подобное?


Добавлено:
методом отключения сетевых принтеров на остальных машинах сделал вывод, что машины спамят сами себя...

перешол к борьбе локально.
удалил свой принтер у всех пользователей.
результат:
1. Спам все равно продолжается, но локально. т.е.
а. если я что то посылаю на печать любым из способов, то "могут" появляются и лишние задачи
б. если кто то что то посылает на печать в сети на другой принтер, то у меня тоже "могут" появляются задачи дял печати
в. произвольно, с промежутком в 10-15 минут, они появляются сами)
2. Все ели задачи появляются от юзера "Гость"... хотя он в системе отключен. Сам же я работаю не под "Администратором", а под отдельной учеткой.
 
М...да, про то что спамит принтер - это что-то из области фонтастики. Пробуй KAV (вот здесь можешь скачать 30 дневную версию KAV/KIS 2009).
 
Евгений Коренев, это читали, патч ставили, проверяли на наличие червя?
 
Alexey I
да.. читал.. ставил.. но результат тот же....

l4r4n
сканирование ничего не показало...
 
Цитата
Евгений Коренев пишет:
да.. читал.. ставил.. но результат тот же....
Цитата
Alexey I пишет:
проверяли на наличие червя?
т.е. патч может стоять, но червь может успешно работать.
Евгений Коренев, попробуйте поискать на других компьютерах в реестре упоминание о проблемном принтере (можно по сетевому имени) и удалите, советую обратить особое внимание на ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Printers\
Скорее всего lpt1 или другой порт где-то в реестре (т.е. препутаны порты) указывает на проблемный принтер (а драйвер исп-ся от другого принтера), после удаления не забудьте рестартовать службу print spooler или перезагрузить компьютер
Для выявления проблемного компьютера можете отключить доступ к принтеру всем внешним пользователям - вкладка security в свойствах принтера, после чего поочередно открывать доступ.
 
Возможно это чей-то злой юмор.
Пароли смени везде, на всё. Отключи http доступ в настройки принтера.
Проверь настройки фаервола.
Анализируй что происходит в сети: IDS (snoort) и сниффер тебе в руки.
Проверяй каждый день на вирусы бесплатными DrWEB (trial) и KAV (trial).
 
Alexey I
и
Sergey

собственно что я делал:
1. Проверил реестры на всех машинах. После удаления сетевых принтеров никаких упоминаний о принтерах нет и в упомянутой вами ветке реестра
2. Переустанавливал драйвера и ПО на проблемные принтера
3. Не открывал доступа по сети.
4. Пытался при помосчи Eset smart security вычислить поток или процес, который вызывает спам (методом ручных разрешений всего происходящего (не создавая правил))
5. Сканировал в разных режимах работы (обычный и безопасный режими ОС) разными антивирями
6. отрубал от всего, от чего только можно отрубить машину короче говоря


резюме:
После 2,5 дней гемороя пришол к выводу, что просче переустановить ОС на 4х машинах, чем выкурить эту дрянь. Может вариант и не совсем правельный, в понимании необходимости и желания вестаки побеждать вируса и иже с ними. Но просто не было возможности боротся далее.


Спасибо всем за содествие.
Страницы: 1
Читают тему