加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 31378|回复: 45
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
% q6 S0 o5 Y* j; u+ D
$ q4 U5 O# I: }4 x# F23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了& w( Q( d' H; E( C5 U4 V# Y(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
  g* ~% j- J! W4 ?3 Z. S2 ^" T  |* w/ \2 {, {2 ^# M(欢迎访问老王论坛:laowang.vip)
7 Y% z/ w" S% m/ N, I(欢迎访问老王论坛:laowang.vip)

& Q, M1 g0 Q6 X' N- Z' z最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主: j: m7 @! L0 }* p; T7 N(欢迎访问老王论坛:laowang.vip)
( k  ?- P: H1 D- u(欢迎访问老王论坛:laowang.vip)

' s2 o& x: v, g1 v需要防范的有三
" g! M! B  f% J* ^" Q5 N1 在引擎上下载的“应用内内容”与之其中的视频% g3 r$ x* |) ?$ F$ i3 t: H(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用% H! Y% r1 n9 C. I" G* N$ S(欢迎访问老王论坛:laowang.vip)
38 G3 h" _+ U. X# f(欢迎访问老王论坛:laowang.vip)

& _; `3 V3 m1 f, A# J: @% z7 j5 k  f- h2 O8 h: v* v; H! s(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

$ c* b* r  V, n1 G1 不要下载 不下载就不会出事1 z7 q; s( h% N(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
) w+ p% a1 r/ b0 @0 [0 q  l% a, l% U& X(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
0 W( Y1 b; ?( ^! \& X/ [- D& S
* g- J- D# |9 V* M/ Z) ^
% t! p0 k" U% B  m. n花柳一型 碎银落(盗号病毒)
3 g' p9 q3 {0 T7 @( K(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!9 f$ v2 f7 B7 t5 h! i" k(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
( l$ y7 E% i' T& Z, h- z, W+ u立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件* p- F6 n: p) [; Q# ^3 I# x4 |(欢迎访问老王论坛:laowang.vip)

4 }# v$ c- s, S! `% f你可能会说 嗨呀我又不用steam,盗就盗嘛~' j  P) l4 G" m. R% {4 d1 u(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
. b1 O9 a# C! w) u' R! F0 n( V" G$ j6 x' U(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

3 ~7 W% j- I" P; a1 X一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
  J' X% q( {5 D3 ?$ O4 z4 p0 W7 A( y1 d- ](欢迎访问老王论坛:laowang.vip)
解决方案:
6 f# u, B8 A2 r1 ~/ K* Y3 t打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..+ `7 h2 o+ h" F# T(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
7 Z8 [/ `  s# `3 z2 S( G: s这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。1 j- {' b; [" x+ D+ F9 D(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
- J) p# p3 B3 r2 u. t! o( W
9 A! Z: J0 w8 d) I! D只存在理论中的花柳三型
0 u/ i# S: P( T8 Q4 |4 r/ r& @一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。4 X# f( M9 j: z2 Q(欢迎访问老王论坛:laowang.vip)
: C' @7 E* j4 `# `. p(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
$ i0 [; t' m- W  n3 n$ l! D$ m% p: i# n! Q(欢迎访问老王论坛:laowang.vip)
; [  w; t3 k% [3 z0 g2 |2 I(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:014 j1 T& O8 Q4 c7 e, J9 u5 q(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

) |8 R' G# I1 f; {* E$ i/ p9 k可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
, x1 I7 c4 Q, g2 R3 K7 K5 p: W) V4 F
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
3 u! i+ \( B. z看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
8 D' `1 b4 L  K, z3 E. ](欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。1 A4 O6 c2 M8 F# t5 B$ T" p(欢迎访问老王论坛:laowang.vip)
回复 支持 4 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59, G1 L9 n! K# {( B3 q1 Q9 r. ^(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

5 ^+ a/ `  u) d. q集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的9 Y3 \8 J# }9 |(欢迎访问老王论坛:laowang.vip)

0 c/ j+ @8 ]( Z  Y! a) |, J
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
# t8 V! E% _+ d8 d- ?3 p6 EFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

9 b8 B1 \" W. w; S9 ]; R& B, O$ Y/ G如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行0 T. x7 L! o/ s& q' `; c(欢迎访问老王论坛:laowang.vip)
$ @& N) _/ P3 G; i4 Z(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK% _3 ]  M% Y& G& f' y(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
0 f" K  c/ ^8 D6 }5 s/ @2 L7 v6 s& {(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
& T3 ^; w0 h7 d8 o
, e* g  g4 t9 V" v& L7 C4 c( {1 r  o( Y4 {% V( o( `(欢迎访问老王论坛:laowang.vip)
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
" ?( c3 D: C. r  S: g" q' x我A卡  咋搞

) S% I0 _6 `; {- Y( p: u. C  ?a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29% A/ Y3 j4 v& `* Z: e(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

' m$ w7 L3 Y3 U# N. W- ~3 @只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
, n; \' o! W. L2 }
# Y2 b5 p7 E8 h: F. ^4 Y3 p% m
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:001 Y, r8 K" w: ^4 L6 q(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
' n- [" F3 v" X, O9 H) @- v' y(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
2 a) B) `/ l/ z  Y  P
$ j+ f2 l1 H2 l" ~
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08! K9 _: [1 k% h; @  }(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
! E& t3 C9 i. O6 A) ?(欢迎访问老王论坛:laowang.vip)
okok
3 C( a4 R9 k% X. G
回复 支持 反对

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
" C: c6 M5 U4 a0 f/ z4 e可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
4 c1 @' O2 a# c8 i(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
; s+ n) f9 b0 G* C) A看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
5 P. x4 H' x5 M(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?* R/ i1 L1 K" H(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
4 J) r/ Z% b8 f4 `9 Z9 EFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
, P, x, f* a* e) ]8 J) i(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度( G% @* q/ M# l) ~(欢迎访问老王论坛:laowang.vip)
+ J" g/ u7 u4 G& ](欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图