加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36424|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
$ m) `$ N) R1 S1 q  O4 q# H: k  r+ B8 d(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
- H) z$ X" s: A& G- u: \7 l另外,别问我病毒相关了,我不知道。病毒有那么多呢
" o. a) q' Z. a, L
5 @! G0 J# g& t, l4 D/ {: M' x1 y' |: J$ d) x3 U# Y- r! O8 r(欢迎访问老王论坛:laowang.vip)
$ P* W  O& z6 p2 I. @0 t4 v(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
" g3 c# z" e6 ]
# i& S' f( Z7 S1 x* }5 ~0 D2 {$ w& S
6 x6 j; e# s/ w, W需要防范的有三
0 w( `7 y  T$ a7 X/ A1 在引擎上下载的“应用内内容”与之其中的视频
) Q& _8 {4 u7 @2 奇奇怪怪的应用& F8 s) G8 L* T5 h(欢迎访问老王论坛:laowang.vip)
3
/ p9 h+ N7 f/ i9 O! [. h
, X# ^3 Y  U' G/ I7 q( x9 \: d  }* a0 B' V$ _(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

; |9 i! p5 Z' H% _$ i3 B% `1 不要下载 不下载就不会出事$ v; c/ O1 y: U- L$ R6 f- y3 b(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649941 ?0 `% {7 h8 Z4 R/ {1 z; i' ](欢迎访问老王论坛:laowang.vip)

, I7 K9 l* V) ]2 Y. m可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/; ?9 Z+ A2 j- O' V, L(欢迎访问老王论坛:laowang.vip)
& c/ B" C  Y& S(欢迎访问老王论坛:laowang.vip)
1 ]& ], ~$ Q9 z- [/ J0 ^2 R  J(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

! P- H1 \3 E( m8 q$ h" _. Z1 F利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!' e/ x, Q3 l, D4 G4 v(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
9 @, O' T3 W. N+ A立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件* w/ I$ p1 Y& n2 x(欢迎访问老王论坛:laowang.vip)
3 d+ M& [& F# _(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~9 ~3 s/ T2 ?2 f. I* H(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀% Z1 X4 I- t+ i. h2 l(欢迎访问老王论坛:laowang.vip)
: h; x7 L6 e! O# B' u4 a. D! q(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)
* W: b; [$ A- [- S8 I(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒- a/ X6 M% P* d* G(欢迎访问老王论坛:laowang.vip)

9 Z( ^5 A7 d# P解决方案:
* t( j; T9 o6 M7 d: J打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
8 o0 u- `2 k" W1 hps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
( l) M6 ^) l4 e% a这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。. {2 c2 I8 S% Y(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。) z. K/ O/ |' b# p1 i/ o(欢迎访问老王论坛:laowang.vip)
; Q: T7 c7 L3 f/ C8 H) T/ F(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型
6 n7 g! V* S, C. z. L6 L一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。$ O( P  K) z4 [4 [$ v(欢迎访问老王论坛:laowang.vip)

; _( \+ `' n; s- x$ S(不知道怎么办的可以用360). U% [+ `1 p8 n) C: Y  Z(欢迎访问老王论坛:laowang.vip)
( s: r4 e5 V4 K& K4 h(欢迎访问老王论坛:laowang.vip)
7 x) ^3 `8 Y, Z& u(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
1 ]( }9 z: R2 @+ f  u重做系统能不能解决?
' v& e: \* P2 J# l; Q5 [(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:376 e, s- J1 F+ ?4 ^3 {8 B. y(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

0 G2 I" j  T# }# ~% |因为它不允许有比它更流氓的存在。9 j% [2 m; n3 y9 ?(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
' [, z( X" @+ {: P) y7 `; z/ T1 f
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
% [. u  U6 c8 u9 J" y1 o. N  |FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

6 q% {/ J1 d2 w2 ]% f如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行% ^2 Q( G' x4 z% ^$ J* _(欢迎访问老王论坛:laowang.vip)

; Z* f, I2 ]4 F8 ]我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK, P5 G& [) x; S5 \% ~7 l(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
2 U0 b7 x# q' `% a0 w+ U+ g3 ]* M2 }" `! B1 H1 h(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
! R! H7 p: p- e, i. x  g
( M" `0 q# A, ^" S( |! x  C0 p
& {# W+ Q1 |) }9 V2 X( V
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
0 K& ]3 e0 V) q0 ]* H7 a& r) Y9 N我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

) l2 Y! c! I# |% @  Z集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的9 Z3 H  T6 i! w6 S! K1 z(欢迎访问老王论坛:laowang.vip)
7 J  ^7 T1 X- Y$ Z% [(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:005 H  Z& M* H5 x1 O1 F* }% b- H; u- v/ Q(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
& e+ O' a* @* ]1 _1 \) a0 b& W(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒* ]4 w7 X8 T. x' G(欢迎访问老王论坛:laowang.vip)

/ A5 \0 Q+ D2 F2 Z% q
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41/ M( g- E9 P2 O(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

) X  }* |3 Q1 J, {9 M+ {$ Ua卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
' f0 G4 s# F. I4 J& P5 v* p5 A不装steam的不用管是嘛

9 Z6 O) M6 G* N+ N1 ]1 M; Q只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
& T# ^  I6 p" c1 ~4 z- B/ b6 g: L9 }2 ?(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
6 \5 T/ `  h9 Z# ~如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

7 o7 j# u$ N7 w6 fokok
9 x% v  Q9 G, l, T: f7 V' @
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
3 ^% t8 S$ h1 e$ n, l' K. x8 y* l2 J* ]可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

% d% d' W- l* m8 c& I( t8 _$ hd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37, N9 c# Q5 U8 I1 {, h# {) p* S(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

- |8 C3 W9 ~! l有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
, l3 r' J4 e( A0 W! d3 a那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18: r! K% C, V. E. t  \  ](欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
5 v2 m( Y4 b: I0 t! s4 Z9 B6 G(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度# M  ]3 _3 b4 D. `3 N(欢迎访问老王论坛:laowang.vip)

! X+ g; ?% g0 j0 x( ?/ H5 @
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图