Toon posts:

[NT/2k]Remote Downlevel Document*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vanochtend om 8:30 begonen alle printers binnen het bedrijf druk rotzooi te printen. In alle wachtrijen stonden documenten van ongeveer 1 MB en als je ze verwijderde dan kwamen er gewoon nieuwen bij. De documenten in de wachtrij hadden de naam "Remote Downlevel Document"

We hebben hier windows NT 4.0 servers, twee W2K servers en voor de rest W2K workstations. Waar het vandaan weten we niet. We hebben de nieuwste virus update van mcafee. DAt vesie 4226.

Ik heb op Internet gekeken en daar kon ik alleen iets vaags vinden over een windows 95 pc met windows 3.51 nt server. maar dat hebben we hier niet.

Iemand nog iedeeë :?

  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 12:38

Xtremelead

powered by E-MU

remote downlevel documents zijn meestal documenten afgedrukt vanuit een DOS programma. Heb je die misschien draaien in je netwerk?

misschien heb je hier wat aan: http://support.microsoft....px?scid=KB;EN-US;Q137065&

Jij bent degene die me opfokt!
JA JIJ!!!


  • cyspoz
  • Registratie: September 2001
  • Laatst online: 15-07 08:00

cyspoz

Relaxed, het zijn maar 1 en 0

Misschien ook al aan een hacker gedacht, of zit je niet aan het internet vast???

Verwijderd

Topicstarter
Bugbear is het niet. heb de nieuwste dat versie. ga vanavond wel even een extra scan van het netwerk doen. Just to be sure. Ik denk dat het toch iets met een dos applicatie is dan. Dat word even zoeken waar het vandaan komt.

Verwijderd

Hier hadden wij het ook, we gebruiken McAfee, maar die herkent bugbear alleen met scan engine 4.1.60, we moesten dus eerst een superdat installeren voordat het virus herkent werd. Je kunt (als het mogelijk is) ook even een portscan doen op poort 36794, als deze ergens open staat is de comp. geinfecteerd...

edit:
Begint de printout met 'this program cannot be run is dos mode' ?
/edit

Verwijderd

Topicstarter
Ja klopt dit zecht hij idd. maar het gekken is dat we hier wel engine 4.1.60 draaien.
Ik ga nu even de poort controleeren en een extra scan doen op de proxy server.

[update]
Die poort stond niet open, ik sta nog even voor een raatsel
[update]

Verwijderd

Ok Suc6!
Pagina: 1