elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Pdf sin usuario
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pdf sin usuario  (Leído 2,183 veces)
Uraziel

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Pdf sin usuario
« en: 18 Marzo 2016, 15:32 pm »

Recientemente hemos tenido problema de Malware en el red, y hemos desinfectado varios ordenadores, el problema es que están siendo enviados a la impresora de red que usan los usuarios, PDFS que colapsan la cola de red, en el log de la impresora no aparecen el id de usuario (solo un numero en este caso 44) pero nada mas ni nombre ni nada. Me gustaría saber como podría identificar el origen mas allá de ir a cada máquina a revisarla, solución que por otro lado no es muy escalable que digamos. La impresora es una Ricoh Aficio mp 5002 y no hay servidor de impresión, es una impresora compartida y ya está.
Muchas gracias de antemano por las respuestas.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Pdf sin usuario
« Respuesta #1 en: 18 Marzo 2016, 16:18 pm »

si está por wifi podrías usar wifislax para poner una maquina en modo monitor y revisar los paquetes con wireshark para ver de que maquina salen (por la mac)


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Uraziel

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Pdf sin usuario
« Respuesta #2 en: 19 Marzo 2016, 11:41 am »

No usan wifi.
En línea

PalitroqueZ


Desconectado Desconectado

Mensajes: 948



Ver Perfil
Re: Pdf sin usuario
« Respuesta #3 en: 19 Marzo 2016, 14:29 pm »

si está compartida, debería existir alguien que funja de servidor de impresión (ya sea el controlador del OS quien comparte la impresora o el servicio que ofrece la misma impresora si está conectada en red)

al menos te debería mostrar la IP o el hostname de la petición de impresión de origen,

¿en qué puerto tienes conectada la impresora?
¿qué sistema operativo utilizas para compartir la impresora?



En línea

"La Economía planificada lleva de un modo gradual pero seguro a la economía dirigida, a la economía autoritaria y al totalitarismo" Ludwig Erhard
Uraziel

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Pdf sin usuario
« Respuesta #4 en: 20 Marzo 2016, 23:42 pm »

El sistema es un Windows 7, en el registro o log con las impresiones, el registro normal de las impresiones  si que pone por ejemplo usuario: xxx imprimió tal documento a tal hora, pero en el documento que atasca la cola, no pone ningún dato sólo por ejemplo un numero del documento: xxx-117555522.pdf.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines