加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35871|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 * O- ^2 h1 x0 ]8 Z' l$ V(欢迎访问老王论坛:laowang.vip)
, S+ _  \& K9 a3 g0 B. {(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了2 X- x; Y5 m2 s(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢$ V6 |1 _7 y9 W9 W. }" U(欢迎访问老王论坛:laowang.vip)

+ P' e5 Y! w" C2 q' s
, I+ i- `" N+ W8 B1 d/ v& K; |/ r3 q+ r' H5 S(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主6 f$ Z% Q' ^9 s. ~' A* r(欢迎访问老王论坛:laowang.vip)
# Y1 v6 C  [3 M- X3 B3 _% ~(欢迎访问老王论坛:laowang.vip)
3 f1 }2 ~+ O$ Z$ T. Y(欢迎访问老王论坛:laowang.vip)
需要防范的有三6 {6 c) B8 l. Z7 H1 N(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频! o% I9 S  o3 V# i. ~0 _(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用; p5 [& J1 {1 ~) S0 @! A(欢迎访问老王论坛:laowang.vip)
3
& E% I- f" ], n9 @; u( D
! }5 S5 Q  i" I, l5 F  A. m
  l" k# _. x1 H8 I7 D( H而要防范,方法有二
7 D9 L2 F$ \6 z0 q* c(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
5 G3 E" I( f: {1 n3 F7 j8 h: v  o8 H2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
- l+ r& U% ~! I! @# q4 S* {* C
; A, X. E# C* C% W可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/- o' q8 q8 D) A(欢迎访问老王论坛:laowang.vip)

3 Z$ ?. c& ^1 }, M
* Z. j  y. D, G3 [花柳一型 碎银落(盗号病毒)

& T( P" T$ Q2 j利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!, G6 S0 C: B$ W0 n6 f: @. |- A(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
- K" g2 ^* [9 H' [0 ?  q立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件7 _, h/ H! N- K; q3 n4 S* F. w(欢迎访问老王论坛:laowang.vip)
1 r8 H- z" C3 R" @. q(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
/ Q0 _+ O. ]6 G. B  R$ q是啊是啊,但你用显卡呀7 T, z: Y; y: O, g(欢迎访问老王论坛:laowang.vip)

* p: c$ N( ^! w9 P花柳二型 摧骨风(挖矿病毒)

4 F& h$ G6 j2 n# C* }, r一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒' A+ Z& }" b% y(欢迎访问老王论坛:laowang.vip)

9 H  s- s9 U$ T解决方案:6 a0 |! |( s2 A(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  .., z/ m3 @+ f& ]1 Q- X: W(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序6 M* E3 w( b, C6 Y! E; C(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。" }- Q4 J1 @' P# N(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。: g7 s4 k# T& j' Q3 H(欢迎访问老王论坛:laowang.vip)

8 n# `* L6 I- _. a. s1 q只存在理论中的花柳三型! K/ O; z9 s) e! ^* A2 I5 g( I(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。( }" e% a8 ?( k2 Z1 G* D(欢迎访问老王论坛:laowang.vip)
  J+ u! X  G2 y- S% ~* I4 _(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)6 W6 _5 `. W' J2 E/ s( `(欢迎访问老王论坛:laowang.vip)
$ x- L- O( h8 c+ m(欢迎访问老王论坛:laowang.vip)

+ z( `( R) g( ]" a% q
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:015 D1 @. C+ w  M- M7 A# n0 z(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

' x. k+ t0 L  t, Y4 H可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢6 }7 K4 ^" N4 P& ?1 ]  o  K, b(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37' z' }. b! x  z% f(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
" v; x1 L5 b: x9 M6 h(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
+ N+ M" K- u: D  {) u0 e& P* z# T
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
+ r  S0 b& d6 |% qFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

7 r" O& E) T. B% G. O/ O0 I如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
& M  Z. ^9 m: R1 k5 |, G- [8 _) P% o8 z, y1 u(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK: Q- V( \* |# Y- F5 ^. X(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
0 G% m3 [  j/ G/ g+ B! {+ ]7 ~9 |+ q9 R" w7 B* D! P(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
9 `( U$ e. f0 L# z
& A  A: T1 ~+ x4 S( Z$ z. W- e! I9 K5 K9 P" j(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:595 j. t* P) C0 ^) g2 \(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
( f: A6 c5 n, n. ](欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
, o# Z7 ~, E7 j
3 c0 r; l# p: m
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00- E' @% g' `* c( w0 O8 R(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
" D! g' T/ M3 |/ l, M8 \(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒+ N' x# c3 G. H7 Y# S(欢迎访问老王论坛:laowang.vip)

. v0 M! |( a- l0 _8 I$ L% C
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
$ `# ?; L  r% D4 m! l! o4 V* S我A卡  咋搞

% w* U5 F0 |( s0 F- ]a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
# {  e2 V0 a9 a5 _% C不装steam的不用管是嘛

: S, K1 B& x! `! Q- i2 G' C只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
& J" X8 `, e3 y! ~# p
' W& Z+ Z6 g& n4 S, o
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08# `3 [2 F$ z& I- I! C# u+ R(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
1 Y' E' ?2 X, W: H8 m, s" k+ {(欢迎访问老王论坛:laowang.vip)
okok
3 Z% w7 p8 y9 F& Q  W& K1 N
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
, v/ O4 m2 h$ O1 O5 b% Q4 r' O7 v可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

0 r! x" t. j. [5 Z9 b8 ad
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37" X$ |# ]% ]# I8 d(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
& d6 l( y- n& v6 s+ Q. B. w(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
& S" h; k- M, I( T# r( A' w+ D那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18# x! r! f4 r) K4 H# W% t(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

% ?) q  H+ f* d: q8 U记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
7 C0 h/ `, E" |  ?0 n1 K# B3 Q5 }( B5 x# R, W1 P# M9 c(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图