Kyocera ECOSYS M6526cdn löst ständig Druckaufträge aus
Hallo,
ich habe einen Kyocera ECOSYS M6526cdn, der ohne mir ersichtlichen Grund ständig seitenweise Druckaufträge auslöst.
Auf den vielen Seiten stehen dann jeweils immer oben und unten lauter sinnlos aneinander gereihter Zeichen.
Zwischendruch erscheint mal: "This programm cannot be run in DOS mode"
Hat vielleicht jemand eine Idee, warum der Drucker das macht und wie ich das abstellen kann?
Gruß
ich habe einen Kyocera ECOSYS M6526cdn, der ohne mir ersichtlichen Grund ständig seitenweise Druckaufträge auslöst.
Auf den vielen Seiten stehen dann jeweils immer oben und unten lauter sinnlos aneinander gereihter Zeichen.
Zwischendruch erscheint mal: "This programm cannot be run in DOS mode"
Hat vielleicht jemand eine Idee, warum der Drucker das macht und wie ich das abstellen kann?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 349506
Url: https://administrator.de/contentid/349506
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
24 Kommentare
Neuester Kommentar
Moin.
Wie sieht denn die Warteschlange des Druckers aus?
(ich gehe bei einem Drucker dieser Größe einfach mal davon aus, dass es einen Printserver gibt)
Vielleicht den Drucker dort mal anhalten und schauen was so aufläuft.
Die DOS-Meldung klingt erstmal nach einem amoklaufenden Script oder so etwas.
Ansonsten führen die Kyocera-Drucker auch eigene Druckprotokolle (da stehen unter anderem auch die Gerätenamen drin, von denen der jeweilige Job kam).
Gruß aus HH
Wie sieht denn die Warteschlange des Druckers aus?
(ich gehe bei einem Drucker dieser Größe einfach mal davon aus, dass es einen Printserver gibt)
Vielleicht den Drucker dort mal anhalten und schauen was so aufläuft.
Die DOS-Meldung klingt erstmal nach einem amoklaufenden Script oder so etwas.
Ansonsten führen die Kyocera-Drucker auch eigene Druckprotokolle (da stehen unter anderem auch die Gerätenamen drin, von denen der jeweilige Job kam).
Gruß aus HH
Kann dieser Drucker per (anonymous) FTP oder SMB/CIFS Druckaufträge entgegen nehmen?
Dann ist der entweder ungefiltert aus dem Internet erreichbar oder ihr habt einen infizierten Client im Netz, der gerade versucht ein Programm auf den Drucker zu laden auf das er es druckt.
Der Drucker sollte theoretisch ein Log führen können, wer ihm da gerade was drauf schiebt.
Dann ist der entweder ungefiltert aus dem Internet erreichbar oder ihr habt einen infizierten Client im Netz, der gerade versucht ein Programm auf den Drucker zu laden auf das er es druckt.
Der Drucker sollte theoretisch ein Log führen können, wer ihm da gerade was drauf schiebt.
Nun da solltet ihr mal Wireschark mitlaufen lassen und alles Sniffen was zum/vom Drucker geht wenn dies passiert.
Hier im Forum gabs vor einiger Zeit das Thema schon mal und dies deutet auf eine Schadsoftware hin wo Versucht wird den Drucker zu Infizieren bzw ist Infiziert.
Jedenfalls beim Sniffen seht ihr ja wann der dies Druckt und woher ggfs der Auftrag kommt und dann den Zielrechner Prüfen.
Drucker sind bei vielen nicht so in der Überwachung und daher gerne ein Hackerziel da diese meist auf Autoupdate stehen bzw die Serviceaccounts Aktiv sind und Defaultpasswörter noch verwenden.
Zudem wer macht schon großartig ein Update beim Drucker wenn es keine Probleme gibt...
Hier im Forum gabs vor einiger Zeit das Thema schon mal und dies deutet auf eine Schadsoftware hin wo Versucht wird den Drucker zu Infizieren bzw ist Infiziert.
Jedenfalls beim Sniffen seht ihr ja wann der dies Druckt und woher ggfs der Auftrag kommt und dann den Zielrechner Prüfen.
Drucker sind bei vielen nicht so in der Überwachung und daher gerne ein Hackerziel da diese meist auf Autoupdate stehen bzw die Serviceaccounts Aktiv sind und Defaultpasswörter noch verwenden.
Zudem wer macht schon großartig ein Update beim Drucker wenn es keine Probleme gibt...
"ptbtime1.ptb.de" ist ein NTP-Server der Physikalisch-Technischen Anstalt Braunschweig. Da stellt der Drucker seine Uhr nach.
Wirklich sinnvoll ist nur der unterste Screenshot. Da siehst du TCP-Traffic zum Drucker, wo eine Webschnittstelle des Druckers angefragt wird.
Du kannst dir ja mal das vierte Paket von oben markieren (der POST-Request) und dir dadnn in dem Feld darunter ansehen, was da so übertragen wurde. Da müsste dann unter "Transmission Control Protocol" wenigstens ein zusätzlicher Layer auftauchen, wo du die gesehendeten Daten analysieren kannst.
Wirklich sinnvoll ist nur der unterste Screenshot. Da siehst du TCP-Traffic zum Drucker, wo eine Webschnittstelle des Druckers angefragt wird.
Du kannst dir ja mal das vierte Paket von oben markieren (der POST-Request) und dir dadnn in dem Feld darunter ansehen, was da so übertragen wurde. Da müsste dann unter "Transmission Control Protocol" wenigstens ein zusätzlicher Layer auftauchen, wo du die gesehendeten Daten analysieren kannst.
Du solltest mal überprüfen, ob jemand mit einem falschen Treiber druckt. Anhand der Seiten die du bekommst, sieht man das der Drucker eine Anfrage bekommt in einer Sprache die er nicht versteht. Das passiert z.B. wenn du mit einem Samsung Treiber auf eine Kyo druckst. Eine andere Möglichkeit die ich bei einem Kunden bereits gesehen habe ist, wenn jemand versucht dir Dateien zu senden und dabei die Drucker IP verwendet, versteht der Drucker das nicht und druckt diese Symbole aus (oft bis zu 50 Seiten). Kontrollier deine Treiber und von allen die drauf Zugriff haben (vielleicht werden noch welche vom Vorgänger verwendet). Desweiteren nimm dir einen Programmierbaren Switch und spiegel den Port des Druckers also : [Drucker][Wireshark][LAN] - Drucker und Wireshark gespiegelt. Guck dir dann genau an was als Destination die Drucker IP hat und poste das.
Verusch es mal mit https://192.168.2.111 das hilft in den meisten fällen. Des Weiteren schau bitte im Drucker unter Netzwerk -> Protokolle -> ob HTTP und HTTPS an sind. Was auch schon mal passieren kann, ist das der Drucker und der router sich nicht auf eine Geschwindigkeit einigen kann. Dann musst du unter Netztwerk die Geschwindigkeit (100-Base T) fest hinterlegen. Wenn das alles nicht hilft, lad dir den KMNetViewer runter. Damit kannst du das Gerät komplett vom PC konfigurieren ohne Webinterface. Alles letztes mittel bleibt dir sonst nur noch eine U21 und U24 um das Gerät zu resetten.
Deine SMTP Einstellung haben mit dem Druckproblem nicht zu tun. Diese Einstellung ermöglicht dir nur das senden von E-Mails vom Drucker aus.
Deine SMTP Einstellung haben mit dem Druckproblem nicht zu tun. Diese Einstellung ermöglicht dir nur das senden von E-Mails vom Drucker aus.
Hi mrseke,
also wenn nicht mal der KMNet Viewer das Gerät finden kann, würde ich fast sagen das die Netzwerkkarte im Drucker nen Schaden hat. Das was du jetzt noch versuchen kannst ist U24 und U21(Alles resetten). Geh an deinen Drucker gib ein 10871087 danach kommst du ins Techniker Menü. Dann gib U21 ein und führ es aus. Danach braucht er glaube ich ein Neustart. Danach mach das selbe mit U24. Danach sollte er wieder komplett resettet sein. Dann stell nur die IP ein und schau ob du dich verbinden kannst. Geht das immer noch nicht ist die Netzwerkkarte defekt und du braucht ein neues Mainboard für den Drucker.
also wenn nicht mal der KMNet Viewer das Gerät finden kann, würde ich fast sagen das die Netzwerkkarte im Drucker nen Schaden hat. Das was du jetzt noch versuchen kannst ist U24 und U21(Alles resetten). Geh an deinen Drucker gib ein 10871087 danach kommst du ins Techniker Menü. Dann gib U21 ein und führ es aus. Danach braucht er glaube ich ein Neustart. Danach mach das selbe mit U24. Danach sollte er wieder komplett resettet sein. Dann stell nur die IP ein und schau ob du dich verbinden kannst. Geht das immer noch nicht ist die Netzwerkkarte defekt und du braucht ein neues Mainboard für den Drucker.
Hallo mreske,
ist schon ein merkwürdiger Fehler. Was du auch noch mal machen kannst (was du auch solltest), mach ein Firmware update. Lad es auf: www.kyoceradocumentsolutions.de herunter für dein Gerät und kopiere die Daten auf einen USB stick. Dann starte den Drucker mit USB Stick drin neu. Er sollte nun das Update machen. Das kann auch einige Fehler beheben
ist schon ein merkwürdiger Fehler. Was du auch noch mal machen kannst (was du auch solltest), mach ein Firmware update. Lad es auf: www.kyoceradocumentsolutions.de herunter für dein Gerät und kopiere die Daten auf einen USB stick. Dann starte den Drucker mit USB Stick drin neu. Er sollte nun das Update machen. Das kann auch einige Fehler beheben