加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35643|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 1 D3 z$ N, m( j; Y* d& U, o(欢迎访问老王论坛:laowang.vip)
' o7 e  S9 M- Y" P(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
7 h- N, m$ i: W9 f8 e5 T9 w另外,别问我病毒相关了,我不知道。病毒有那么多呢
5 g% X9 Y  K5 R$ L; v( E8 j6 p3 Q8 Y4 m7 K8 r# ?1 P(欢迎访问老王论坛:laowang.vip)

$ [, `: T# ?7 S: x
- r0 [7 c% _* @最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
6 R4 b$ c7 E2 w1 Y7 n: D7 ?8 k
& R- w2 K2 X( {" j, P9 \  U, k6 q8 q* ](欢迎访问老王论坛:laowang.vip)
需要防范的有三
/ W9 }+ E! Q3 |9 u5 S/ i# ]$ Y1 在引擎上下载的“应用内内容”与之其中的视频( K3 U0 [: S& |8 G! t1 s# }(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
, I# O8 n. o* \* g. L* @3% F1 J9 H9 b; A$ z6 S2 q, O(欢迎访问老王论坛:laowang.vip)

) t1 V+ D0 `* r8 N
; T3 b# Z+ l3 b; z* x而要防范,方法有二
1 g% [  B+ }1 U" F& h, j" N(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
/ T6 P7 l8 U) I; ^2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994. e9 D: D$ ^# l0 W; D+ j3 k(欢迎访问老王论坛:laowang.vip)

0 `; K8 \% H8 p8 n可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
( ~* s3 n8 i% {1 ]: {) a3 Y8 h, [$ P2 t6 Q! j(欢迎访问老王论坛:laowang.vip)

. M8 L9 D  `" p8 V- l花柳一型 碎银落(盗号病毒)

4 R* `6 I. C! d$ p2 }利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!; w4 p7 M- s  S4 _8 W$ f(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)# B; z# I# G$ F+ h# ](欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件- j( c4 s/ h# S4 G& T$ [(欢迎访问老王论坛:laowang.vip)

; h" x3 x; R4 S; H3 C6 s/ j7 g2 j- o你可能会说 嗨呀我又不用steam,盗就盗嘛~7 ?) u7 g" f8 q' A7 A8 k(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀2 w; `# ~# k, R$ E(欢迎访问老王论坛:laowang.vip)
# C3 Z+ O& v: P, d0 n(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)
5 k0 N. j3 F$ R% [6 u(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒4 I( N# R# H7 N6 i(欢迎访问老王论坛:laowang.vip)

  @) y6 T" R: D, d6 Y* o& m# _解决方案:: Z: W. \1 d" ^8 x0 }+ o( v. Y(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
; b# v( {% X# F; A$ p( m3 A  }ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
1 i9 @6 k7 {! s  f) s. G, B$ |这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
) i, [2 u+ A! D" x也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。' z9 o; J( }5 \! `, ^' p9 `(欢迎访问老王论坛:laowang.vip)

( |8 Y! [) S8 c* ~只存在理论中的花柳三型
" z' M! m& _0 L( _/ n/ z一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
3 n# D4 J% S: O9 U7 e+ X6 H1 G  B9 A/ B5 l* |$ Z5 D  n(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
$ h, B0 q9 E" M1 H/ \3 q' r* {/ H& Z9 }: ^7 m(欢迎访问老王论坛:laowang.vip)

6 P6 {: c: F" y' h
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
; d7 |% I, ~9 ?6 h' |重做系统能不能解决?

. O1 d7 @1 F5 q* a% y4 \4 I9 a可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢/ N. ]- z6 |! s# }(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:374 K1 Q& R4 W- l+ w4 \5 o(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

$ f4 x5 ?' M: R; {7 ]- I8 |- N因为它不允许有比它更流氓的存在。
* B5 S+ H  y. s) r" B; b. b
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:181 M9 D8 |& G7 M* }$ s% H: v(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

9 N2 t, w! @3 Q/ n# [3 ?) A9 D如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
) q2 l, \* A& v
* O) z! `" T; N% c& [7 @7 A我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK. e8 L6 `1 W! @(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。% }3 ]3 h& f# f(欢迎访问老王论坛:laowang.vip)
+ O4 N( e2 H( k(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
  y6 E" o6 E' Y, W( a0 t3 r$ `: f9 f(欢迎访问老王论坛:laowang.vip)

# }+ Y4 _; k) |) e
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
+ D1 L4 P- x0 G我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
7 f0 R! q0 R7 t: W  \(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的  V- ]% S3 ?5 L/ z(欢迎访问老王论坛:laowang.vip)

  h$ }- A  t! H0 {3 C, l
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00, u) C3 g4 ]# ^" Y(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

& l. m7 ^9 H$ N  R6 X如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
- r! C* p3 r  m( ]! p& [9 \* b" K
+ H% U0 y- K$ @6 T  @, Q  |, ~
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:418 W3 Z+ G+ g+ r& |# |0 U(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
# M7 q0 Y" n; I(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:293 @7 ^8 e+ @- G7 p% N1 @7 X( ]1 a(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
' t3 W% n. G. }' Q; I8 i( {(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
' q; z* }! d! I' S  M  L* q
4 M  Y  }  g* _. T
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:088 C! ^( v- ]; X% Q(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
5 _1 |' {; v6 f4 z/ s- X(欢迎访问老王论坛:laowang.vip)
okok
, q$ |* P, f9 |* c
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
7 R. z$ B9 ^% Q, [1 K可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

& N6 R- u$ I4 @2 Y! \9 |d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37* x- Z5 i, y. n& Y7 {' M* M8 X. `(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
7 r2 o8 }% L8 N+ Q6 t(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?& R- @% c& p! ]" F6 E, l(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
  W1 C! g& W  w- i1 l0 ZFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

3 {  j/ r1 \2 g+ E) {2 G" D* `, P记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度5 r  N4 k3 W' K# I(欢迎访问老王论坛:laowang.vip)
/ s- k4 N. g# H. c8 L2 _3 Z(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图