加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35617|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 " a+ i# K/ I' Y3 `(欢迎访问老王论坛:laowang.vip)

- c7 k0 s0 O! q% X- E23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
2 c( c: o) q5 ]另外,别问我病毒相关了,我不知道。病毒有那么多呢# M/ b: r" W; V0 C(欢迎访问老王论坛:laowang.vip)

3 K2 q) F3 E- _  ?& h$ T1 C8 V
7 a' U% N/ ^, P" _0 t9 k7 Q( Q8 s: v$ L4 V: Y$ k; v; _7 _(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主. i  a( z3 p% w  N- v' [(欢迎访问老王论坛:laowang.vip)
7 S8 c) F" M+ J4 m' Y4 Q(欢迎访问老王论坛:laowang.vip)

" H* c% m' \7 b2 _+ J需要防范的有三6 Q+ H* I' r, K' o5 h6 _(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频! C' j; l" Q0 y; D5 p(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
5 K# h- Y$ Q& T9 A# ^0 A- F3
+ K% k8 S- e! P  W: c$ ~+ G+ L5 q* D5 \
! u. _# ]+ Q# p% u& M8 x. _4 A! S! f' p7 o5 [(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
% T; b( W. K2 z7 [' |(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事' f6 z& I- L! y% U$ R: K(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
. H) S3 b. `5 X1 R# Q  F! c7 H' t
! o/ R; u7 M" G可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/7 m7 h- A! r; K$ ]( \(欢迎访问老王论坛:laowang.vip)
* V  G! {. c$ @, P' w(欢迎访问老王论坛:laowang.vip)

) ]8 j1 X/ _1 V% |; e6 @$ i花柳一型 碎银落(盗号病毒)

8 k1 p1 Y  t4 ~) E: \利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
2 {- T) j4 Y, B5 _, N8 ?; _) J7 q7 u解决方案:(这里用一部分别人的内容)! O; k; o5 G# O' g! J7 ?2 L0 J(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件& d  W" s4 r. }8 T(欢迎访问老王论坛:laowang.vip)
& C7 p8 ^1 a# d1 b# x4 X8 R(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~# l. c0 A0 G/ N4 m4 [(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
8 P0 a- o9 w3 U3 g7 d0 Z
& o2 f+ f9 d  {& l6 m) U花柳二型 摧骨风(挖矿病毒)
4 u) A5 |6 O1 k4 v(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
# d; G7 T# R: B9 K0 X1 Q; P- G3 H( F0 y" v2 D(欢迎访问老王论坛:laowang.vip)
解决方案:) k7 ^; H3 x; U: X4 x/ Y(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..4 u% d7 `( R4 Z8 L0 p# w(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
3 A; A0 v5 G- z6 {" ~& t# b这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。9 u5 |# {7 [0 W5 z+ V(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。# P/ Q( I1 p* P+ Y9 v2 y3 W3 [6 `(欢迎访问老王论坛:laowang.vip)

/ {$ G5 j& {2 H% V只存在理论中的花柳三型; n  j/ ]1 ~, D/ ?(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。% @4 U! P* y5 {# Y) D(欢迎访问老王论坛:laowang.vip)

* O9 s7 [" v9 i9 B; U1 X(不知道怎么办的可以用360)
" H4 X& ^& f! P8 r
- p! s% e# F5 z5 t$ |/ M1 Q- G! e3 f8 T- e(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
* s$ p  Q2 P. M重做系统能不能解决?

3 k/ g1 X# A: s. x9 b2 }+ H可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
; l% V/ M; a2 T, K' ~5 l" p% ?" x
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
4 ^( S! I3 p5 ~  V看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
+ X1 n2 \$ W) L' o( s(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。  S% S. Z9 ^3 J, ]: n(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:594 I% e2 D! |1 @& u) z! x1 V4 Y(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
" X0 P+ U" H4 N, e  z9 Y(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
% p1 k- t/ Y3 f: o  f
- m! A2 W7 y( s% t
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00' T; N/ x8 a  j* s* R(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

, \- I: x+ @, @! X5 I. v; o0 I如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
1 z' _' R! X% G  `1 z3 v" N- ^( M" ]2 Y7 E) ^! c+ j(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
7 h( z$ C9 o, [) O: Q, X' NFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

: X, X- K- Q3 }+ e' W$ o如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行3 l- |) n, q: o" l- f(欢迎访问老王论坛:laowang.vip)
2 T/ r  Y! a3 r% K; T( E; M3 @(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
5 |) i5 j1 X7 W) Y1 `! b$ y* |然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
: V5 h- w1 b7 f
# K  ?0 E" C  M. N( e话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
! K, E6 j2 j0 L, Z6 }. P( w. H
6 j/ M) q% g# D7 n/ R7 z0 u& c(欢迎访问老王论坛:laowang.vip)
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:413 I! W' l" }+ ~" C- z0 Q1 {! J. Q(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
: W8 \9 [' S8 j* l: n% a. a* d7 m(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
. f! T9 O) W% K  p不装steam的不用管是嘛

; i  w4 k2 F& F7 i只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
( H4 ]6 b+ i0 N; |5 m! b( e  w
( I! |' i3 c7 ?0 H$ z& C+ o
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
& h1 m/ K# j$ P" {, B) @: h' W8 j4 s6 Z: Z如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
. Z/ o- S, H& {2 [3 T% A(欢迎访问老王论坛:laowang.vip)
okok; T* i! v' o3 Y, z( e(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:391 q5 ^" N- n5 a/ C9 _(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
4 k5 c) _# o# |) G. ~2 {(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:372 A* h  T. P0 U8 w' Y2 F5 C(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
* J/ T3 _3 q* F! m7 {(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?( R: ^# \+ n4 \(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18- X$ p- j( s) |8 W; q8 I(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

7 ?% k- n; a" W5 V; B* z# G记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
9 Z2 B6 s4 v1 |9 }1 K2 }9 S6 b& y8 Z/ s: i7 H% S, m(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图