加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36260|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 # J9 t4 D- p4 Y0 r$ v(欢迎访问老王论坛:laowang.vip)
# ]/ q) b/ q' a" L4 `$ o(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了( l5 {# H* u8 A! }' g(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
1 \( \9 a" J5 _
1 p# y; M) l* f3 c( ?4 L8 \' P8 u( }/ K- j  P/ P+ D+ }! h% W3 m(欢迎访问老王论坛:laowang.vip)
! d/ e" D$ k  x; S(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
* i; U+ _/ w% x6 C- f
3 j9 I* X$ u  X/ w' F) b3 Z
- H9 b, ^' e5 y- _* b, v需要防范的有三
- y) z' z& w: S& |1 在引擎上下载的“应用内内容”与之其中的视频
% B( f9 n, w7 G+ v/ ^: w2 奇奇怪怪的应用+ l: g) A, b0 P) K3 D" c& l(欢迎访问老王论坛:laowang.vip)
3
* K/ x* x8 ?1 P' S3 p% X6 t
. k  A4 v6 u$ Z. s3 k8 K6 X* v# [! ]) _& N! [% i(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
# U& W% ~! s! H8 _9 c(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事9 q+ i) p+ z" y( Y2 {(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
, N3 b( W8 D3 O  v$ f0 _8 b
% U2 O0 S$ W5 U! ?4 v4 F可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
' {2 T% a1 R% T$ f2 b
# p* A: Q2 v9 [% c5 r9 {  e9 c4 N# b3 ^9 x(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
( M# T6 B# v  a( q1 d1 Q- Q. i$ A(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
1 _+ F, |4 _; f  o解决方案:(这里用一部分别人的内容); S2 I9 a  \# m- P- {1 ^% L(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件: f4 Y# E' p& D% `- b) @% Z* ?(欢迎访问老王论坛:laowang.vip)
1 s( q9 _. D0 W(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~, z3 k9 p7 q% l5 w(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
/ Q( v2 f3 p$ _9 M9 [+ m$ m& o
& A7 s6 D% N5 ]  j花柳二型 摧骨风(挖矿病毒)
- h# s7 i% h3 U9 D+ k6 c. y: Q(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒1 J  U! @4 i& t- f) a/ [(欢迎访问老王论坛:laowang.vip)
  _2 ?* I  f, \8 L7 x/ [1 U(欢迎访问老王论坛:laowang.vip)
解决方案:
5 K, R* P- O  E1 G3 H打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..6 S- B9 p. B( a3 Y$ c(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
% q( h; t# ~- C4 k% m这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。) S- Y6 m2 k. L7 {7 K1 T1 X(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。1 L8 V" ]2 a' D5 Y# f(欢迎访问老王论坛:laowang.vip)

1 r* y) V' |' B* w" Z只存在理论中的花柳三型0 Y$ j% l  z' f! ?8 L(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
; t* k9 G) }& i- a% N3 K% L$ _* \6 [( M(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)$ ?- u% N0 N% u* k: g$ a(欢迎访问老王论坛:laowang.vip)
$ l- O) h2 D( {/ Z(欢迎访问老王论坛:laowang.vip)

( A  x" d5 \' y" t2 K
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01) w  x6 V5 Z# e4 i6 z+ `$ ](欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
! V6 D7 I$ v# s. B(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:378 R8 }; o$ m; o; V( X) \(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

- d; w+ U$ w+ R  V因为它不允许有比它更流氓的存在。
2 f7 o0 W0 z: e
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢5 Z% Q& c  S1 C! R(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:182 Q4 a+ Z' j" R: [(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
9 s! n4 U2 Y! O+ K(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
0 ^9 I& l" `+ M* K& h8 J& i8 |; M% A$ j+ _* r8 L5 m7 {, t& `# N/ z(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK# U" Y  W$ p3 }" F$ G% }; ~(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。6 h! [& \& E2 g0 q(欢迎访问老王论坛:laowang.vip)
7 w2 e! a* X) m3 ], O5 |: |  O(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
1 Y* O9 \5 L, H/ v& v+ \/ s
; R* ^; v' C6 G8 a/ B
2 V. y3 K! ]. u+ z
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
# ^. G+ L' U, ]  h/ k" p' m我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
  @) p( X) y9 M- e& [" _7 e(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的' g3 `2 ]' H& W/ f1 U) h$ a(欢迎访问老王论坛:laowang.vip)
2 A+ G) E7 t. d& Z(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00* y3 |5 n" d1 q: X1 ]0 C(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

) w, c$ ~4 j/ y: v如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒0 ]  M$ b+ n, |3 r( \9 P/ @(欢迎访问老王论坛:laowang.vip)
2 c# Y. Q& }' p: ]) A(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41" Z! `  r3 y2 k% |/ e5 P9 W' R! o(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
6 H3 }+ B7 y* \$ j  i(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
; d$ ~: s7 H8 |: |* W- G2 K不装steam的不用管是嘛
. t! f& n1 [  ^# |$ p! j(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范( X0 \1 ?9 h! y7 T' E- W" z(欢迎访问老王论坛:laowang.vip)
0 ~6 q$ o! w, N$ E  Q(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08  r4 Y. x7 l3 o2 Q: H(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

5 f! L2 g: ]: Z7 x5 y- C1 N7 kokok
- G7 J3 C$ C  e; L+ c
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
& [/ h! _- f" O7 e" Y( Y& U! e可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

; E) V7 {: {" ]' d6 Zd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
( m" P& I( A0 c3 c2 Q5 E" a看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
/ T" _' U" y  V6 k0 i+ ~(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
1 H. ^) x4 b# W# p那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18% d6 J  a9 j- }3 D( i: B4 H' r+ J(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
0 x+ b* V6 w' j# s7 m9 u% [(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度2 N% F& ~+ g- U9 {2 S(欢迎访问老王论坛:laowang.vip)

; ~8 F) g9 {( B
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图