加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36479|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 9 o: s/ \5 J! \3 j( H/ X(欢迎访问老王论坛:laowang.vip)
8 @  o' g! O8 ^8 A5 `(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
2 u5 l. l' ?9 v+ q另外,别问我病毒相关了,我不知道。病毒有那么多呢
7 S# `8 I3 V0 Q5 E+ }) L- W; q
" N' u* M0 D" j( z; b6 G; O* T% F: P7 }* `/ ?, V  X(欢迎访问老王论坛:laowang.vip)
" ^, o1 E  N3 u& a(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主* \; Y) e+ q. Q9 O0 \(欢迎访问老王论坛:laowang.vip)
8 Q, _9 t6 \+ }: X4 [(欢迎访问老王论坛:laowang.vip)
0 a, F' o. a8 U' D/ X# A, T1 ^0 u5 v(欢迎访问老王论坛:laowang.vip)
需要防范的有三
* {+ m! P, _. f1 H# v" f7 Z1 在引擎上下载的“应用内内容”与之其中的视频9 u* M, p; [* n. l5 X- o7 w  a$ c(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
+ u$ g1 e- ~5 _, d0 |- H( y3
5 m$ B$ ~  d  N$ l  C
- L, ^( J$ x2 {* i2 y! l4 i
+ S- [5 ]6 M$ e  w7 l8 L9 l而要防范,方法有二
3 Z. M. S5 j  ^2 O! u3 {: y/ f(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事4 f* S- p9 }: `  M8 [7 L(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994- p5 `2 B0 ?( K0 Z. y1 {7 h* x+ s(欢迎访问老王论坛:laowang.vip)
+ V- T1 }( r- L5 P3 k(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/" ~! I( @( }' e+ N8 v(欢迎访问老王论坛:laowang.vip)
/ X6 [, A0 H1 o6 c5 F/ K1 N(欢迎访问老王论坛:laowang.vip)

$ I% f1 E7 U1 c: s花柳一型 碎银落(盗号病毒)
. J" E5 X6 S$ q: N7 w* `(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!# ~8 J3 K" E7 B5 V5 a0 \(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
* v8 O% U1 y' o7 u, r立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件' p' B1 R! U7 ~(欢迎访问老王论坛:laowang.vip)
) c+ [  A& @5 V# V9 e3 K% q(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
7 G7 ?2 [) S4 b6 f2 p是啊是啊,但你用显卡呀. H* t) {% C% ?(欢迎访问老王论坛:laowang.vip)

9 X& i# N9 k- L$ Z: _6 Z  @花柳二型 摧骨风(挖矿病毒)

4 a% _* I( \: B7 `* V一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒" J6 S& t& R1 J; c(欢迎访问老王论坛:laowang.vip)

  L7 g$ A* _0 `3 o* C. G解决方案:4 n4 B# j) P+ J# C* F) y/ F8 X; k(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..; S8 J1 Q1 D. i4 Y  D1 j/ C7 a(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
6 _) B- h/ k1 i( y; x: Z, S5 o这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。# O( w0 V  c: \4 O(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
7 \7 M2 W4 v9 h' [" s- D1 ?
+ I" S* _# n9 e; M9 o只存在理论中的花柳三型! m& }2 ^" [3 q) R* u(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
  F; d) e$ t# r2 j  ^. T6 u
4 x* W# i3 R  H6 C0 g(不知道怎么办的可以用360)- L7 f$ V0 z' I) N' Z8 f(欢迎访问老王论坛:laowang.vip)

4 |- J4 K+ ]  p  c: D+ m. k+ Q( h  }( K8 M. l4 J+ T! \1 L(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
% C# W1 u4 e- s2 B  @) Y重做系统能不能解决?

' w# w2 v6 z4 H- N3 f+ D可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37  Y- S/ Y7 J, ^& Q" G- b0 ^(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
1 o0 r3 Y8 m$ c8 o$ D8 @+ L(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
& q! K" e+ @6 v7 V0 x( |' ~
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
% R6 c6 m9 N+ h3 _6 V4 R9 Z
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:185 \! v. i- \0 c% r, |' i(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

- @% Q- g/ a: P如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
, D3 }0 F/ b1 Y$ F3 M& W
6 a6 d8 i5 I, x2 m1 u2 u- B1 b我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
* O/ g: X: Y  A' w% Q  k! @然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。1 M% M7 W! ^" _, O* y(欢迎访问老王论坛:laowang.vip)
5 @6 w% Y; M1 I1 f1 z2 S(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
) C# R, {+ p- J7 z, X
* T: Y9 J! R' f
' u$ x' h/ Q+ W+ Y6 r& ^
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59) ]& y# E5 W! {(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

* `  r/ e- G, |: e集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的) d% U! i# j1 I( L(欢迎访问老王论坛:laowang.vip)
0 R$ Y3 Q* s' c3 `, |7 D+ T(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00" l+ [/ v  V5 i  l2 c2 y/ G(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
+ E9 ^" w6 _/ Z- }(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
0 O  @3 P3 V5 a
3 Z, @& L9 j6 @( F: R
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:419 V9 l9 Y5 _' D; L. H  T* F3 m. o(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
) G: }5 ]( ?- t(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:293 q1 P: M- C$ X# l1 x! z(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

" F& R$ U5 l  s6 x) N3 d5 [: Y- O只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
! Z" L9 u: B6 b1 F) w7 G  E- `0 F+ ]! |6 i$ X% \: c3 _(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
) p3 X7 z( |& k- |如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
6 v% O5 K' a2 w+ p' q(欢迎访问老王论坛:laowang.vip)
okok
: u2 @! w5 A9 L( O
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
/ Y" b' ~$ M; {' T可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

9 K# Z8 M* n; pd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
! x2 N8 T  h% ~' u5 H- d2 G; F看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
; E) h$ ?3 ?2 P" z- K3 s$ H(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
+ N6 ]4 {4 _: j3 f' C) f那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18; Z8 d9 ], l! u/ ]: I! |& |(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

/ V: D2 d. G. R+ h$ k2 Y9 C记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度6 e( T+ G/ l( G(欢迎访问老王论坛:laowang.vip)

$ m4 b) N# \1 g3 i8 a" {
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图