加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36471|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
. q1 b5 L' g/ t" ^- p( n* I+ d" B; V( K. e+ S( ](欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
" b. p+ e$ |2 [; h' J* i7 |另外,别问我病毒相关了,我不知道。病毒有那么多呢
# b' ], J, M) w( n' w
$ B; G) V: I  p- b* v. v$ e" L/ X. S8 K/ j& u(欢迎访问老王论坛:laowang.vip)

" ]& ]6 ]) {+ \: \5 o0 }最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
* K3 p$ f* }+ n* U7 s% F: s' u6 r) x' ]/ H! C(欢迎访问老王论坛:laowang.vip)
- j3 O: a$ [6 N* C# B# N6 Z(欢迎访问老王论坛:laowang.vip)
需要防范的有三
4 C. `9 i5 v( \; E9 o) u1 在引擎上下载的“应用内内容”与之其中的视频
( ?: e1 ]& i! Y9 P* W% S+ @2 奇奇怪怪的应用
# u4 r# W' G+ V! q- P3
" v0 b1 C: x% r4 i. }
+ E# H9 v; L3 @4 k! O# S% R1 j
; V9 w0 T. z3 l  a8 {而要防范,方法有二

! N( W* \5 G+ Y1 不要下载 不下载就不会出事0 |0 v9 E% ?" D! S( R0 r1 n2 p(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994' R( y: Q; O8 r2 f, `* u(欢迎访问老王论坛:laowang.vip)

/ P4 L, R+ ]1 ?! s2 V5 {0 ?可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/8 D! u+ m- ^" l6 j(欢迎访问老王论坛:laowang.vip)

/ P% i% r% J! S% R) w* O' S
' P$ ?5 e, D) w( ]( H, ~( ~花柳一型 碎银落(盗号病毒)
$ k; k4 w/ E3 K(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!% M% h- i$ G. I. D, a(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)5 |; `2 f, e& |3 G% n(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件5 P1 e5 H8 d& g(欢迎访问老王论坛:laowang.vip)
: l) Y  C3 U" F4 o' R) o6 m) T9 x(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~3 D) g+ y  @& j! {(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
: ~/ H1 K& b. o! D4 D. r% ], T
; V+ h7 z9 m1 r5 g% M5 `* L花柳二型 摧骨风(挖矿病毒)

/ n) a3 h7 c- ?. A7 a- }一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
. p( w+ L* l  O& p' p* ~' X3 E0 x' s; a. m  X0 J  n& B8 {(欢迎访问老王论坛:laowang.vip)
解决方案:
8 W; R, C$ I, s打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..3 k6 j0 R' ^, u. Y, m6 W* s(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序' i6 |) x4 r/ Y3 p, Z3 Q(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
* W2 t( A. [9 ]) D4 N! ~也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。% u) D- U" ?  ^# A- Y5 J+ E. O7 h(欢迎访问老王论坛:laowang.vip)

3 ^0 D# |0 {( ?/ R6 Z1 B; W/ {: |只存在理论中的花柳三型
2 b+ B# i; q- s7 M一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
/ S! x8 t. a" s9 A) d6 K- f( x. X' x# x3 w0 C. i4 }(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)0 U  ~0 |' j1 \5 P(欢迎访问老王论坛:laowang.vip)
; Z1 ~9 Q# C9 R- n9 \(欢迎访问老王论坛:laowang.vip)

5 ^  f' w1 _/ E% L: I, f, t2 F
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
  h( T' L6 N, Q9 F" e$ B" H重做系统能不能解决?

7 ?. i. P5 P9 L$ w* }可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:379 u- ?! W+ T  D(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

/ ~+ W8 r6 s' T2 o! Z; ^. O( ~/ b因为它不允许有比它更流氓的存在。" Q8 a0 k8 V4 M& E2 L# h. F7 s(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
: E; c/ Q# x& g1 r' Y4 N' U
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:186 n" s. ^2 W5 y(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
, s3 E( p: f4 L. D(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行9 o9 l; y. a& A* q! ]6 N( m. T(欢迎访问老王论坛:laowang.vip)
- Y! R0 [2 D- s& v2 y(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
" E6 }2 t: w! o然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。& _( O! V& ~8 @8 p(欢迎访问老王论坛:laowang.vip)
+ H2 q* ]* L( n/ W5 q(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
+ Q9 C1 x" I$ W
; h( M0 C: t1 Z6 s$ A: I
! X0 u* [7 g8 @2 ~, N$ N, S
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:591 t" Z8 T% z4 S3 v/ _+ I(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
7 w% w6 z3 x2 u8 i0 _(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
7 v0 Z9 S& U0 y, }" b: R* K' {8 s
0 ~, x" l! l# }: Z; g6 {) s
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:000 i. M5 Q! m7 Q5 Y; }: |(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
; ~% s- V* ?. e- |3 B* v; w(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒9 c. }! [+ n* x( n% m- s, P* p+ k(欢迎访问老王论坛:laowang.vip)

' k( q; i2 F  T
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
+ R4 _0 G! a; K7 f我A卡  咋搞
2 L( U! s6 g9 N(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
) u# [/ l  N# v+ _0 W* d7 i' a不装steam的不用管是嘛

# v# b8 z" m, u% `" c' s2 D只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
. R9 U2 u2 L& n2 ?6 w2 g8 ^
; _9 q, P9 j* }0 L/ [# ~, c3 u0 j
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08! W: m2 D2 ]* \+ C( J% B( l(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
; t- J! X7 [1 r7 m3 `4 D1 R* |(欢迎访问老王论坛:laowang.vip)
okok: D3 B6 `/ O  y. P: R- J) u, @(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39/ V7 b/ m) t, P  n# c(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
# a# J+ Z& Q( Q7 w(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
# W3 N+ ?5 {3 S8 U0 _' N: J看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

) u) F0 l& ]6 R) P有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
/ |( ~0 E' M3 y% X/ b那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
6 ]6 F1 t" @$ q- `& LFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
: c; ?% T' ]4 ~* J+ h5 F8 v( Q& V' k(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
1 X4 ?9 j+ d! {: ?  Q' K7 X) a
6 a( N+ {9 r3 Z4 y0 n! c6 d: m
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图