+ Responder ao Tópico



  1. #1

    Padrão Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    Olá a todos!
    A dias venho sofrendo com uma situação. Toda noite um rb para de funcionar e quando consigo acessar o log está repleto de entradas de input vindos de ips do google e twiter. Hoje, depois que um cliente reclamou que a dias estava se conseguir navegar, fiz uma visita técnica constatei dois processos (s3loadsv.svc e s3funkey.svc). Percebi que o cliente é fã de redes sociais e estes vírus são considerados destas redes.

    Peço que alguém que entenda, explique como posso identificar esse tipo de vírus, pois, fica difícil visitar cliente por cliente. Sorte que esta Rb tem apenas 12 clientes, se fosse numa maior estaria ferrado.

    Agradecido a todos que contribuirem.

    Segue o log.
    Notem que quando o cliente carlos entra na rede começa o ataque do vírus.
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         ROXA.jpg
Visualizações:	217
Tamanho: 	114,6 KB
ID:      	22555  

  2. #2

    Padrão Re: Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    acompanhando!!! será um novo virus???



  3. #3

    Padrão Re: Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    vc usa somente RB sem servidor?
    se tem servidor porque nao fez o bloqueio de vírus conhecidos?
    esse malware ja bem conhecido.

  4. #4

    Padrão Re: Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    bom eu tenho um bocado de drops mais tipo nunca vi esse malwere na minha rede!!



  5. #5
    Mikrotik inSide Avatar de luizbe
    Ingresso
    Sep 2005
    Localização
    Governador Valadares
    Posts
    1.212
    Posts de Blog
    1

    Padrão Re: Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    você uso hotspot???

  6. #6

    Padrão Re: Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    Citação Postado originalmente por macgyver Ver Post
    vc usa somente RB sem servidor?
    se tem servidor porque nao fez o bloqueio de vírus conhecidos?
    esse malware ja bem conhecido.
    Somente bloqueio de virus no servidor não adianta nada...
    O Virus continuará circulando na rede só não entrará no servidor...
    Oque ele precisa é um fechamento de virus em todos os radios das torres...
    Aqui eu fechei todos os meus bullets das torres e rockets...Acabou meu problema!



  7. #7

    Padrão Re: Vírus s3loadsv.svc e s3funkey.svc derrubam a navegação de clientes.

    Eu sei que o virus continua circulando, estou tentando ajudar a um amigo do fórum e se ele tivesse respondido eu teria ajudado com muito prazer.

    Humildade e bom para todos!