加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 31490|回复: 45
打印 上一主题 下一主题
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
跳转到指定楼层
楼主
 楼主| 发表于 2023-9-11 23:21:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 ! y4 c. C& \) r( {- E4 x$ `4 ?(欢迎访问老王论坛:laowang.vip)

4 B$ ^/ J* a+ _: }+ L! `23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了; n2 l( X! E) C. r  m(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
4 C1 @; `7 \5 R# ]5 o2 w. G9 V
3 \! e3 K" [% _: Y% N
+ T7 Y! |: p+ x: s- a3 y3 w
- e0 [. W" }: l7 F3 d% r$ V/ G最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主1 h* A0 V' i* W% m6 Q(欢迎访问老王论坛:laowang.vip)

) l; v/ @' V: z$ ~. d4 \* d0 b' h7 ^: G' ~. j7 \  u' P  O(欢迎访问老王论坛:laowang.vip)
需要防范的有三
6 ~* I4 R, A9 G1 在引擎上下载的“应用内内容”与之其中的视频  S/ D3 h  ~9 X& Q* X6 q7 y(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用$ X# }& D! a* I(欢迎访问老王论坛:laowang.vip)
30 g* E! b' k3 B  l(欢迎访问老王论坛:laowang.vip)

$ K) y, t! K* Y% C1 D
6 J' C$ r# ]# K! Z2 F- ?而要防范,方法有二

" x7 ?$ m% ~2 L3 B$ I: n  e( m6 `1 不要下载 不下载就不会出事. [# l8 e8 O1 p; ~( s(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
- ]' z% K7 a) O2 M/ j* x0 U/ D; V) q' P0 C(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
9 m# z- \$ ^" x+ o5 E0 p0 S
: G1 G; A8 V' }8 q! G; D) k# P+ D3 Y2 `3 {9 l9 Q(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
8 `# C& g0 m, A, h(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
; M3 K- F7 O% N解决方案:(这里用一部分别人的内容)
- f( v2 `# q( E& k! k# A" t$ U立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件( r4 s% F7 `# g5 ^+ u(欢迎访问老王论坛:laowang.vip)
' w. k6 i2 T* r) x0 A(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~) p2 B3 q5 [: q) Z4 R) A3 k(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
8 ]$ i0 R3 ?8 F% h; c
, j: ]( i/ E$ G1 P( a8 p花柳二型 摧骨风(挖矿病毒)
* Y, s$ b. W% y7 B(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒/ L7 [+ D; Z) E, u) s6 I& Q' S) f(欢迎访问老王论坛:laowang.vip)
3 f8 G) L  p6 \) U(欢迎访问老王论坛:laowang.vip)
解决方案:
2 X9 n% r9 l6 G& p1 v, k打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..+ C# K# Z( c2 ~0 F(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
# D9 y* r7 h" I- k; {+ {这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
0 p7 `: k. H& \9 g# W" I& I也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
9 u" @2 m- _/ y8 X' @+ r2 R4 ~) f% T5 v2 O7 y; z8 y1 K; l(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型" p* G; U& M; j9 I(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
$ ]8 E: c$ [+ r  ~) [* l2 `8 t  r. l: g! H/ u3 O(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)% E/ q7 Q( C$ X. [(欢迎访问老王论坛:laowang.vip)

6 g1 R3 e3 ?! {$ X: R: l
  q. i$ S  y; K
收藏收藏451 转播转播 分享淘帖 赞163 踩
把本文推荐给朋友或其他网站上,有用户注册并在论坛充值消费,您将获得多层会员奖励.
回复

使用道具 举报

推荐
发表于 2023-9-12 08:37:33 | 只看该作者
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

推荐
 楼主| 发表于 2023-9-12 00:39:35 手机版 | 只看该作者
s5213004 发表于 2023-9-12 00:01
3 J% K+ R5 T. _6 P/ F) L重做系统能不能解决?

/ l+ e8 [( }1 y$ |: m* _可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

推荐
发表于 2023-9-12 16:00:26 | 只看该作者
怎么知道自己中病毒了呢
/ j( r+ _( R: c4 g6 S, i
回复 支持 5 反对 1

使用道具 举报

推荐
发表于 2023-10-10 14:04:44 | 只看该作者
7个名字真难 发表于 2023-9-12 08:37
- P2 C- f* X" |. g) U( C9 |看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

  B) C) L  u- N# w因为它不允许有比它更流氓的存在。
- s4 V6 C! ]1 T+ L5 x- H
回复 支持 4 反对 0

使用道具 举报

推荐
发表于 2023-9-12 10:26:51 | 只看该作者
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

推荐
发表于 2023-9-12 00:01:59 | 只看该作者
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

推荐
发表于 2023-9-25 07:13:57 手机版 | 只看该作者
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

推荐
 楼主| 发表于 2023-9-12 22:14:12 | 只看该作者
gaoyuchen173 发表于 2023-9-12 21:59
. U  w/ O: r) Z我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

0 T6 M" C: S7 _+ H7 U集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
$ L) Z1 c! S  P" L, Q' y
2 q. O$ ~- Q# Q& I, T# [
回复 支持 2 反对 0

使用道具 举报

推荐
 楼主| 发表于 2023-9-15 01:37:18 | 只看该作者
M/WD 发表于 2023-9-15 01:18. s7 F! f8 i8 _# b(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

7 Z4 H3 U' E$ [如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
8 P" o+ A4 c8 ?, ^; }; Q6 D, s2 J9 ?6 G/ t; z(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK4 Q. G7 P  x, `% C1 W5 g" C(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
' v: U2 R! u9 |7 }8 Z+ G7 N/ P% M6 Y2 y$ j6 f1 |, r, i: V4 K(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
  u' O" h: l, j+ [, }4 A& V6 \; e2 q(欢迎访问老王论坛:laowang.vip)

% j5 F) |$ q4 A1 B
回复 支持 1 反对 0

使用道具 举报

推荐
发表于 2023-9-12 21:59:11 | 只看该作者
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

12#
发表于 2023-9-12 02:41:30 | 只看该作者
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

13#
 楼主| 发表于 2023-9-12 11:03:25 | 只看该作者
Super-LSP 发表于 2023-9-12 02:41
4 c7 D( Y8 M' ~! k8 G6 H! b我A卡  咋搞

4 [+ d0 W/ F' {! W' |! @* ka卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

14#
发表于 2023-9-12 11:29:09 | 只看该作者
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

15#
 楼主| 发表于 2023-9-12 11:39:38 | 只看该作者
117807246 发表于 2023-9-12 11:29
: h0 O6 d  g  m% N. ~不装steam的不用管是嘛

  ~: N7 f  H1 G; D# R只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
% w+ J" a& A/ p  Y
% c# B0 I: A. W  @
回复 支持 反对

使用道具 举报

16#
 楼主| 发表于 2023-9-12 16:08:56 | 只看该作者
SKY-SPARROW 发表于 2023-9-12 16:003 [; g9 U4 H& _3 O, b+ `3 [) }(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
8 M' q$ Q, I# I9 w8 i0 }(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒. ?0 s; j+ b+ p. q8 v% w; I(欢迎访问老王论坛:laowang.vip)

# @% M/ T  b/ g. D: o: h6 g
回复 支持 1 反对 0

使用道具 举报

17#
发表于 2023-9-12 16:11:39 | 只看该作者
navebayes 发表于 2023-9-12 16:08
' A/ |- Q( I2 ?7 Y' \如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

2 L2 p; v8 y/ g  Z- n: g6 Rokok- f7 O: }0 D: D5 |- ~  v" U(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

18#
发表于 2023-9-13 00:39:59 手机版 | 只看该作者
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

19#
 楼主| 发表于 2023-9-13 10:48:31 手机版 | 只看该作者
navebayes 发表于 2023-9-12 00:39) O9 z9 S' a' X1 l# _8 y" W(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

$ ]' n  `6 n3 j3 R6 Qd
回复 支持 反对

使用道具 举报

20#
发表于 2023-9-14 22:30:07 手机版 | 只看该作者
7个名字真难 发表于 2023-9-12 08:37$ M+ @( W4 u" M; [(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

" h- R6 J' O( F9 l! b2 l  S有毒他是真杀
回复 支持 反对

使用道具 举报

21#
发表于 2023-9-15 01:18:13 | 只看该作者
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?2 g# Y6 p* F, t8 |(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

22#
 楼主| 发表于 2023-9-15 01:41:52 | 只看该作者
M/WD 发表于 2023-9-15 01:181 |) {/ \% C5 ]& p1 A(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

2 ?8 _( [2 a3 S" [记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度! v1 E3 a5 ~7 g(欢迎访问老王论坛:laowang.vip)
/ b* A4 s& l( ~& Y# f  q% G(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图