加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 31523|回复: 45
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 ' t" g( i5 N$ T0 Y, u, [$ ~; p(欢迎访问老王论坛:laowang.vip)
$ [0 ~& B+ X) M, A(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了4 j: I1 r! l2 P4 Y5 E(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢) s6 N. H: E  S! x; V0 p9 q; F2 w( X(欢迎访问老王论坛:laowang.vip)
. }" ]0 d6 E# ~, M% c+ W# _6 C; w/ w! h(欢迎访问老王论坛:laowang.vip)
/ D/ u! Z2 F/ c& p- Z) p(欢迎访问老王论坛:laowang.vip)
% N5 O2 i7 W. [/ ]' Y% v(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
* ^( u: u- r( X/ Z8 _$ ?3 C" y# W
$ L2 A7 @; U) \3 @4 r' s  t! ]" D0 X  V(欢迎访问老王论坛:laowang.vip)
需要防范的有三
$ A4 k3 B) Y, A# C, H" C' [1 在引擎上下载的“应用内内容”与之其中的视频- d) f! u/ k7 E* R' Q(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用2 o/ v' d' b# r* m# R) t- m(欢迎访问老王论坛:laowang.vip)
37 B8 }, ?8 _# @: c1 o(欢迎访问老王论坛:laowang.vip)
- ^3 R) _, G4 b0 P(欢迎访问老王论坛:laowang.vip)
3 w% e+ S. {: I- W+ Z(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
* E: R0 }" m; t& ~& d(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
; G% w0 \. H% r7 d0 y2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649946 S: _/ e- _) i$ O- j. Y/ N(欢迎访问老王论坛:laowang.vip)

  X& \$ j2 g* p0 Y6 q可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
6 e; S8 B. I5 d% W4 b" C3 m' R6 u: O+ P7 _(欢迎访问老王论坛:laowang.vip)

9 I# ?6 v$ D! G; }1 g花柳一型 碎银落(盗号病毒)

) K+ A! Z! a8 Y, D0 N3 `. A  c利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
/ V5 u8 W: Q+ y; ^/ `" M解决方案:(这里用一部分别人的内容)
% S( e) ]: l/ H1 f, r3 Z! n立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
4 E& ?: E4 Q( ?" P: m' v. V: T, C7 B0 l(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~- j* j# S# e2 q# O$ b# N6 z(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀6 `7 Y7 g# e1 h% ]% s(欢迎访问老王论坛:laowang.vip)

- M# ^8 j" P. z0 V) y; I花柳二型 摧骨风(挖矿病毒)
  r2 D/ n6 I( _0 @# ?: R/ |6 k(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
6 [; m7 T& k( ?5 V# @3 n9 f8 C, e% }# E* u( V' l(欢迎访问老王论坛:laowang.vip)
解决方案:
" m( W7 w  l8 o打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
3 M# L1 C8 B% W2 E5 \1 lps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序7 Q7 L+ x& a" o+ c2 ?' _(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。7 b6 {2 |3 ?4 W9 L- H0 F(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
. {& E  v2 k! R. y- }9 ?
) m! h& {' x* g7 W( @. D只存在理论中的花柳三型
6 n4 A+ z# E6 y0 L+ a( ~. i  I一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。( p5 \) v5 d" L! }* G2 a(欢迎访问老王论坛:laowang.vip)
! E+ S& x# h4 q# Z(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
- K. D- G1 i7 ]5 ?7 q: m9 K. ]; d/ x! C) C(欢迎访问老王论坛:laowang.vip)

( T3 B6 _- b5 u: e. O5 ^# \3 P
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
! T$ z) h0 |) W3 |# f0 y重做系统能不能解决?

/ ~# t2 z8 E9 y: S# U可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢; N% t) \7 z* _8 o  X(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
# d0 x7 U9 b3 J: T2 A8 t看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

4 g) F3 B* W1 Y0 ^) T( x因为它不允许有比它更流氓的存在。
$ l) Y+ \) o# {* w2 Q
回复 支持 4 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
0 x+ ]' h' `- y) |! T# `我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

# t' e. J8 c0 e4 m0 |集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的9 b- Y) g: k! C, _9 f+ }(欢迎访问老王论坛:laowang.vip)

9 D: T+ ?+ H! G! F- X: N: b1 q
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18# n2 C6 G5 `- |; b. ~9 f(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

1 j4 r/ B: d! E  Z6 }) w如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
# I/ ]+ `& K# [" _$ W7 t$ t" T7 |) x0 v, M9 @+ n/ N8 E(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
: k7 Z. p! e# B然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
4 |# q9 G. Z& r1 {# H5 L$ Y2 i1 s/ C7 l/ m. z(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
' F$ {6 k! g7 d( d% n. C. [1 g. k) ~. S5 D7 y. i(欢迎访问老王论坛:laowang.vip)

2 @  e* B1 x' r+ ]" E
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
* g, }+ R' o. H: y& K) h9 a1 c我A卡  咋搞

+ q( b* U- s( W! k9 a. w* A( Ha卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
/ U. h" q3 p9 c+ e; I不装steam的不用管是嘛

* M( b' V6 ?5 Z* ]& ]* t3 f只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范* z# m5 P7 W0 q+ s. @( R(欢迎访问老王论坛:laowang.vip)
* `0 a' x" z* I/ x1 M! Q% |& [(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
& p% `6 U' I+ f' y  I1 H% f怎么知道自己中病毒了呢

' M3 |: |- S0 Q( O, s; f如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
: v9 t; Y2 X% n6 p$ d8 g; n! @/ V( u
' w% c$ P( u3 E( o+ U
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
$ R( O7 t& Z" E: [' q- I如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

& A! X% b/ H$ o& R- p5 Zokok: e4 j0 K2 v) K8 `' J(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39) P) E; J% s: P5 v1 v(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

6 e) k1 r/ K( Y- Qd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
3 E: u6 g! f9 ?& Y看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

) V. R; W$ s8 k7 {6 ^5 v& K有毒他是真杀
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
' L6 U, L  J- U9 l1 p- q, L. T那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18% g& d% j6 {/ n" Z- ?4 M) h. p(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
0 }8 Y% J( P6 @8 a8 p(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
% ]% V) w7 c  r' l6 M. y/ G5 a' \5 V3 E0 F(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图