加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35663|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
; X1 z' S) J2 c: j! e1 |# e3 k2 M: x3 T) [$ ^1 {2 e& {(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
8 J& D& S2 ]5 m) u另外,别问我病毒相关了,我不知道。病毒有那么多呢% z/ ?! Z3 ]! r, f" J$ i(欢迎访问老王论坛:laowang.vip)

4 b: H5 u; C& h9 F) q+ D, O' M# a3 L8 N' E(欢迎访问老王论坛:laowang.vip)
! k7 D+ o# ]0 g0 Z  E% ^+ F(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主7 C* R- K4 |/ _0 D& c! g3 n9 e( B- l(欢迎访问老王论坛:laowang.vip)

, \; V- [3 m0 x# Q
0 j% h1 A, k- z0 P' \6 c需要防范的有三
  E& }5 `; C8 H) ]$ F+ n. k1 在引擎上下载的“应用内内容”与之其中的视频) s% S0 K' Z! H(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用# d# H& m" {& `) x(欢迎访问老王论坛:laowang.vip)
3
: }, }5 C! M8 v) M3 Y8 U0 X3 r- W# V- {  a(欢迎访问老王论坛:laowang.vip)
- k5 T0 k) c, o2 h(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

" {0 K3 T6 C6 r- G0 o1 不要下载 不下载就不会出事
5 F) I. n8 `7 p8 R; X2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
/ P3 t( q' C- w
2 p4 h) w: j2 v, e可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
  z1 e( _7 g- ^( G; j9 u  n1 ?6 n* C7 G+ d; [# ^! `7 i$ k* t(欢迎访问老王论坛:laowang.vip)

' f; D# I) [1 |! L; A3 q5 _花柳一型 碎银落(盗号病毒)

, T& p8 P5 [# L: B4 v利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!' l* N8 k% D9 v' s8 A(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
$ N0 L/ I. W* b* q+ t: r4 e立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件* R" v# p. @* j* r% V* h(欢迎访问老王论坛:laowang.vip)

' A. ]5 x6 h% ~* G& U你可能会说 嗨呀我又不用steam,盗就盗嘛~- \0 \7 J; p5 Q(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀/ }  W- W, _+ a5 m(欢迎访问老王论坛:laowang.vip)

' V* \6 R) D; P. f& Z) R花柳二型 摧骨风(挖矿病毒)
6 P& y1 s1 y- ?2 A# j/ H(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒  N/ U" p* o* k/ w0 B( C1 g(欢迎访问老王论坛:laowang.vip)

7 a& R3 ~& q0 @( V解决方案:+ ~# G6 U. @0 \(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..& N/ c8 E2 _% C  T(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
7 W0 s: z& g, M- J这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。* S& j7 |8 B. @  D5 v(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
1 _( o9 |2 y( N- {/ ]$ v% ?
* ^* u7 Q1 A8 ~6 w只存在理论中的花柳三型" }6 B" F. D: G5 q(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。) t' G+ ^8 z5 j; v4 G1 C* a(欢迎访问老王论坛:laowang.vip)

! o# `9 Z3 m* l(不知道怎么办的可以用360): ^& V# q  A4 h) {9 J7 Y% I- ](欢迎访问老王论坛:laowang.vip)
# q4 {( A/ O$ u( D- q8 f3 u(欢迎访问老王论坛:laowang.vip)
& q5 s9 T+ z/ E8 C* h3 z$ l& C(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01: L6 Z6 [5 J+ `; u4 r' x$ A(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

9 M( r: t, \" }. y可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
& |, ]8 Z! t: i! j* ^8 c% f9 W
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37/ H% g, v( Y0 p& O+ ~7 c(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

  E- l3 x& O" a3 Q因为它不允许有比它更流氓的存在。# j0 W; `" w8 U3 h; s(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
. y' t( ~. Z- AFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
1 A" w2 S6 e4 W; `" h: U( [7 m(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
/ U3 J7 Q, C. g% w5 C# ~
4 ?1 Z8 g9 [! P" I- H3 B我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK1 Y9 O# I8 \, Z! q; M/ r(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。& |* J7 E1 m4 c: |4 j5 o' z(欢迎访问老王论坛:laowang.vip)
: k/ Q! Z9 e" n0 G(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
& a) _& Q$ s$ _) a& E, [
+ M" K% K( n2 g& U8 {
. w, H' v' \; a5 Q6 h5 t- i# y
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59  @0 u" ^* `, I3 k6 ^& ](欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
/ r2 b7 _( S( D% y# c1 A' r" o(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
5 H. _9 ~1 l. L
/ u2 m8 V0 X% i6 `( c
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
& `, D: U7 H2 v: C: p& o: L8 b: W怎么知道自己中病毒了呢

! D7 @* l5 i3 `# P  Z7 R, @9 c! B如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
- b4 F1 \9 q, ^. u
! g7 k" n& ]. X- g$ ]' R
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41! o8 h. Q6 I" g( z(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

1 m  L8 ~- j" i5 F9 e$ |' va卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:293 [5 F/ x3 |! @! z4 p9 l2 x1 [(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
& D4 j' {! e* m5 Z3 D2 r& e1 v(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
5 J( E7 d, S9 h3 z6 B0 s% t& |4 Q& L(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
8 a/ R" n1 c( A8 R# h7 D如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
& s9 Y/ k. z  b, I5 E& |4 p. b(欢迎访问老王论坛:laowang.vip)
okok
! U" M$ i" q7 v( f% e$ ^. k- c
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
) }$ \* G9 s5 m5 |: V0 a可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
* }( D; x7 q/ b/ g7 v: J( Y(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37/ g! R6 l- p4 W7 r2 U, {) z" V(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

5 b7 R& _* w! b+ g+ h& f/ D有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?+ l% \) z; l0 z, p* d' ^% X(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:189 p5 n  n3 E" x(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
: S5 h8 A  ~+ X( Y9 ^(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
! ?; z. s$ k! ]7 q/ D& P- D' o4 h4 _" s(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图