11:05

Самое худшее уже случилось, остались последствия
[ok]

Ситуация:
Есть 3 ноута под ХР (сп2, сп3) и один под вистой НР. Есть принтер НР1005. Расшарен на одном из ноутов под ХР. И вся компания дружно на него печатает.
Есть сервер с 1Сой (W2k3 sp2 на автообновлении) в другом конце города, куда все дружно ходят через RDP и печатают все на тот же НР1005.
Вторую неделю в очередь на печать сыпятся непонятные "перенаправленные документы рабочего стола" в количествах превышающие все разумные мысли (от 30 до 1500 с лишним.) Ничего из этого количества не печатается, но и распечатать из-за этого потока нельзя. Ну и spoolsv.exe отжирает 97-99% CPU time.
При этом в C:\WINDOWS\system32\spool\PRINTERS растет немерянное количество файлов.
Если службу печати остановить, грохнуть все что накопилось и запустить заново - начинает печатать. Но крайне недолго - ситуация повторяется.
Вирусни нет, видимых нарушений чего-то тоже.
Куда копать?

Upd: Если переключить принтер на другой ноут ситуация не меняется. Глюк проявляется только при подключении к удаленному серверу. Без подключения - тишь и благодать.

Комментарии
14.05.2009 в 12:37

Я видел вирус, у которого был такой побочный симптом при распространении.


Есть 3 ноута под ХР (сп2, сп3) и один под вистой НР.

вопрос не в тему, но тем не менее - "виста НР" это что?
14.05.2009 в 13:09

(опять комменты пропадают)
14.05.2009 в 14:03

Всё когда-нибудь заканчивается: терпение, нервы, патроны...
скорей всего имеется ввиду ноутбук HP с операционкой Виста
14.05.2009 в 14:25

Самое худшее уже случилось, остались последствия
Vista Home Basic = Vista HB
Vista Home Premium = Vista HP
:)

Я видел вирус
Та я тоже видел, даже грохал.
Но тут пусто :(
14.05.2009 в 17:19

Да нет же. Вирус не на этом компе, а на том, который ему по сети шлёт задания на принтер.
14.05.2009 в 21:41

Самое худшее уже случилось, остались последствия
Enkryptor нигде нету :(

Временно пока решилось удалением ВСЕХ дров принтера, перезагрузкой и установкой только на М1005.
О новостях сообщу.
28.09.2009 в 14:46

Новостей не было?
28.09.2009 в 17:00

Самое худшее уже случилось, остались последствия
Enkryptor сервер поставили в офисе и стали все печатать через локалку, а не через RDP. Вопрос отпал.