加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35855|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
$ z, p3 S: O4 `/ j1 z4 t$ R; c, b0 _8 t4 F, _7 i(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
5 M& E: q4 j/ p另外,别问我病毒相关了,我不知道。病毒有那么多呢
  M; D2 `6 F' s1 ~: @2 z3 l: H. y" k4 T3 T# {! X& G# j(欢迎访问老王论坛:laowang.vip)
3 J% p4 e0 F* V(欢迎访问老王论坛:laowang.vip)

. Z9 k$ M& m+ J% {8 I最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
" n) d! C$ l2 ]" K! ?
. {& b$ K' U5 d; B# z, }
4 P) r/ j# D; b& D/ z' I, z* P需要防范的有三9 `! o7 O; A  Y% ]7 D6 ]* \(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频5 Z. b; t$ t+ W- H3 `(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
6 b! s+ l5 y# a, E8 q3
3 o) a7 x2 T0 `' w- y4 L! T  C* K, H$ E( t- B( D(欢迎访问老王论坛:laowang.vip)
1 |+ i2 K" ^2 ]9 k(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
% Z& l  `- B' F: l% v3 b(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事$ F, I  K9 S$ }- w(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
* k5 ^$ N: P5 A# Q
. p8 {0 }) [5 \: M" w# W; I, Q+ N8 _可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
- ~, _' f0 F* h5 Y. o4 x) ^3 ~8 C8 K3 v8 i(欢迎访问老王论坛:laowang.vip)

' n/ c7 ]+ R  I6 [花柳一型 碎银落(盗号病毒)
" r0 K+ X( D+ \% ^7 a, [0 P8 L(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
! _. |8 B$ z/ R4 j8 s解决方案:(这里用一部分别人的内容)
$ R5 n2 d4 ~2 G! \6 q4 D立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件$ t0 W4 s7 N! P% _& X7 m(欢迎访问老王论坛:laowang.vip)
: ~9 x  x+ H  I3 @(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
+ H2 F# m( B8 s) I7 C" r是啊是啊,但你用显卡呀
% D2 V! i0 L, h
1 G" j+ V4 |) ]. z8 y  o) J花柳二型 摧骨风(挖矿病毒)
( h8 ~* h" s# O/ Y& r8 P0 o6 W, _(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒/ v( G& ~  i% [(欢迎访问老王论坛:laowang.vip)

) ^# d- c# k1 K解决方案:
$ s: g. R% U9 U( B打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..3 E% A8 \" F! ]* ~2 I(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序; n% L5 E7 s2 {5 Q: P6 c7 S' ~(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。- I, _0 x" A! P6 Q+ M0 h(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
# S$ ]& R3 H0 N" p9 K
# @( F8 C1 p5 z2 K# M, e只存在理论中的花柳三型
# l% `$ I/ g7 M/ ~9 U  ~8 d, t2 \一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
2 L! q. {1 X1 e
( t+ w/ E. T3 P$ I( q% _% J+ u(不知道怎么办的可以用360)
7 P7 ?$ `% p1 w- i- E$ }- r/ L5 n9 I# D; N6 j+ f(欢迎访问老王论坛:laowang.vip)

* Z2 q% @/ u* k1 u4 o$ u  N0 k* D* J/ U. ]
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01. x* W0 z$ p- M' Y8 h+ e(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
/ O/ L+ f: n! l(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢6 Y% ~( G' e- K) Q( n/ A(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
8 v: K2 k- _3 z  X5 n$ \+ }看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

: R4 P2 W- K: m因为它不允许有比它更流氓的存在。3 Y0 O0 @8 B& J; v(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:184 w2 ?% v2 _( N" W) d(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

& b% F$ M7 F  [9 C- f2 `- b如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
' |8 r2 q3 c- w' p0 Z9 _9 m
7 m% l  ?9 A3 k) H2 }我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK% h; ^# d; H4 C7 g(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
) u& C) V2 L. h
( v. G9 G5 e6 C/ R1 ?  y话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
" d; K) {; b: _6 P9 r& X$ c" h
* \6 E7 q9 n+ M' q9 e& h+ t7 ]0 S  p+ `(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59! [) p2 I+ A6 t. H& Z3 m4 M, y(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
* R8 Z! m7 d+ y* d(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的/ P( ]* g& l2 ]9 x4 a8 g(欢迎访问老王论坛:laowang.vip)
0 I% ^9 `6 m8 j(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
0 t! J, `  ~. c; g! W怎么知道自己中病毒了呢

* ?! W/ ~4 s1 j8 O如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒6 y3 d8 Y. J3 ^(欢迎访问老王论坛:laowang.vip)

2 o0 u6 j( |) \+ u
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41! l: s! ?  d  Q  y# S- G6 [(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

1 B% `. ~* V, u, P1 G6 Ca卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
6 n( F: ]; [, C不装steam的不用管是嘛
+ d! {# o5 B( u(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范: j# ~& a. ]+ _(欢迎访问老王论坛:laowang.vip)

9 m0 {9 W, f& u- ^! E
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08! o, }) G, C, t0 y(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

9 d' v/ _; w. D) E; k$ I( Bokok! P' a; E' Y* Z(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39: s. T" B% g# H' c8 @(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
, |# \/ g) u& t7 B(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37% Z4 W5 Z  @; {/ b  ~(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

. s5 l6 A6 l( t1 W" b$ N有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?1 }# J7 K* ^* y7 ~(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18' F0 X$ w0 q6 n; W3 G6 a(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

4 E7 H/ y) X# J% [/ U$ |7 F/ q; c记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
+ H+ W+ H" |3 Q: i/ a& d0 ]1 [: R$ r  D0 t7 p% q3 j! [(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图