加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35667|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 1 s, G7 F& a" c* l# ?4 L(欢迎访问老王论坛:laowang.vip)
: I& P7 S  o" ]# ~& O(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了: T5 J3 n; m" ^(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢5 \2 X6 t4 G. c/ c+ d(欢迎访问老王论坛:laowang.vip)

" X) X+ f. P( e, I& n( b
# J! o6 y6 @4 x- ~. N+ K7 i# @( V7 A(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主  G/ ?! z$ w- ^(欢迎访问老王论坛:laowang.vip)
- i& y3 }( i1 v' z+ `% H; X(欢迎访问老王论坛:laowang.vip)

. ]/ [4 _! ~" y# P. N需要防范的有三
: Z! d' o8 Z& z! _" v0 l0 y1 在引擎上下载的“应用内内容”与之其中的视频
! W' s; H3 F4 k# Q% R) u2 奇奇怪怪的应用" {' H. [% m( B; ^' X' Y- Q(欢迎访问老王论坛:laowang.vip)
3
3 S5 O4 ]; W7 `
) q6 I" ?, k9 z  Y4 J, c  d' }, d( |6 C5 H" Q. j' |$ D(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

! U+ x# }, ?) p" B7 t8 G1 不要下载 不下载就不会出事* R3 X7 o5 H9 d( |(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
8 Y, [* Y  e9 o0 G; _$ m0 `
4 c1 L( Y; J8 e  J  Q: L, Q& J可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/2 a: h2 o3 r. A# B' x: s7 t(欢迎访问老王论坛:laowang.vip)

3 p5 ^- v5 b3 L' U! ^3 s5 `9 C" t5 a: S8 ?0 J: b- x(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

2 G+ e$ O" y$ {9 H! j利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!) D* g8 z) K0 p& e: g. P+ h9 }(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)3 D' Y+ o* q0 o4 b, _(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
# a6 [$ H1 B& {% j/ D7 R" V2 ~# v; Q! b- I4 W/ p( E(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~8 ^' V; L; W8 ?; c  z: x' K% {(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀( r2 [0 `+ A; n7 d/ j& s(欢迎访问老王论坛:laowang.vip)

7 M+ a2 T2 H1 O, b1 ?花柳二型 摧骨风(挖矿病毒)

! O6 J. M2 Z8 N" J( n/ p& K一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒3 g1 B& `+ ?$ n$ U(欢迎访问老王论坛:laowang.vip)

- I2 J/ r3 e4 h5 }9 B/ |解决方案:: @. O* h) _; K(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
1 |/ S& ^0 L( Z( y: b( Qps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序2 b% E8 \- l# I/ s9 ~' F(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
- C  f3 ~  X: S9 |& r: Z也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
6 n4 I8 r8 d: y& p$ [. T; W# V4 H2 i. G; g$ X/ i* }(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型
9 u6 c. ?6 W. c8 [: n# N5 Z' v, i一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
* X: X- M0 `; d6 ~( h% S/ l$ S. h+ G0 \) w6 F$ G(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)3 f7 f& B1 o; B0 \% K(欢迎访问老王论坛:laowang.vip)
* A7 r" D5 _4 ]  v. g8 l(欢迎访问老王论坛:laowang.vip)

: v; y2 x% ]" {4 Y7 {
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
, T& P6 S* i- }4 q重做系统能不能解决?

  b% `! t8 `) v: _- o( c6 {! A可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢8 h" z% R  O1 t1 N) j" Q(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:375 s% a( ]% k/ m4 u% U(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

7 {  @3 a4 ]0 q+ e5 @6 Z  Z因为它不允许有比它更流氓的存在。& T% v$ v2 t+ V& R$ j4 z(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
& {* r3 t) k: Z: i* tFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

6 l. D5 e4 a2 I) t) e如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
9 H: @: j  b& {  y; o( J
. D% j4 q2 K7 d5 U6 {我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK) i6 `, J) Q7 o) s# W' W(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
0 Z# [3 M+ q9 f  T" u
/ }$ O6 ]1 b  t, [- @* v2 S0 M话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
8 ?4 b' {; o1 S
0 z% ]0 \0 [. h) K5 u! e2 R# t8 ]2 ]/ |# s* a, V) N* ~- L9 F(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
; _+ C+ k3 O% P. A* v5 `我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

$ s7 F2 _6 |  ^2 W" |! I' }集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
" F0 Q, U4 y- t  |* d" I1 A
# m+ b3 u* @: o+ |* _
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00. R0 z* K8 D# M% i# ]# I. w(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
# S! x% P) J  O  R(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒; `4 ~4 |- M$ I: M! s1 o$ y(欢迎访问老王论坛:laowang.vip)
$ w! X% d  a& {) p( @(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41% B) T" B5 I, \9 a* @* I; V& T(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
7 H1 [$ ^6 Q. ^4 m(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
, {, J. w; _* `: x6 @不装steam的不用管是嘛
+ z' [" D1 ]/ y7 g7 s( A(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
) _2 s; v1 M, |$ p* G
% u9 M: K5 _8 M2 Q& x7 Z( C0 k
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08; u+ N2 i% ?2 F, ^7 G8 Y1 R(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

8 n4 E' R3 N4 B- U3 `% zokok
% g) Y* j- f9 b' n0 ^4 f
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39. x! N! ^  D0 \2 C( Z% {(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

# ^: V+ y8 P  g' n, Qd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:373 |$ l% E& G6 @, Y) x0 Z(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
; t+ q) e; s, O- I6 _(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?  c5 X( [6 z, V' I5 o- e! e5 \(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
9 S  V2 b2 @8 n2 I, H9 MFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
  z  L! u& M. P8 ](欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度( M$ j) F) F8 `) C& B7 {(欢迎访问老王论坛:laowang.vip)

) C4 m1 b: s) Y( ?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图