加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36233|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
; i$ i1 z& H0 j2 P# m% Z# S
/ t8 m! p% u: C# R( A23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
1 K$ x4 m1 ?$ j4 ~: V! H) t+ j另外,别问我病毒相关了,我不知道。病毒有那么多呢! j' G- A; i# a% s3 Q$ j(欢迎访问老王论坛:laowang.vip)
; c  P. P3 J$ T( j7 x- y: Q8 {+ G/ G(欢迎访问老王论坛:laowang.vip)

& H/ W( J% O% U1 C" Q8 D- }3 J& M  [(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
# l8 a+ \9 u5 a0 w5 u1 W8 [# L) B6 l(欢迎访问老王论坛:laowang.vip)
, F& `. ?, Q' @, R% d* |* D) {0 V9 M(欢迎访问老王论坛:laowang.vip)
需要防范的有三" |# @0 R- C2 T# v* ?- S' v(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频
: l' I- T; R' d( Q2 奇奇怪怪的应用. |4 K9 `8 [. ~(欢迎访问老王论坛:laowang.vip)
31 v) T6 Y8 D7 l( ]2 O: ^5 }(欢迎访问老王论坛:laowang.vip)
0 L: F; K5 \+ x- ~  ]2 W! Z6 C(欢迎访问老王论坛:laowang.vip)
$ \/ Y4 z& C8 W% f(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

% U1 i! z1 r, l2 d' V/ ]1 不要下载 不下载就不会出事9 w4 j7 X. k& t) N$ A( U$ W(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649943 R: T9 P# m7 ]* l(欢迎访问老王论坛:laowang.vip)

1 F' J3 e5 g1 f# D8 G9 j可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
: n3 B8 x/ M' ^8 `
0 W& Y  a% W. k# V# D2 q4 e7 j- Q, V. T( C* [$ O(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
2 A+ r+ [  L, n, o(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!8 R0 S9 m3 X9 c- \5 Y7 q, W9 f(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)6 l0 L( ?6 w4 k1 |2 E(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件6 W" [( f3 C% M(欢迎访问老王论坛:laowang.vip)

4 B5 R5 d6 z% T你可能会说 嗨呀我又不用steam,盗就盗嘛~4 @& P6 [3 v7 q! p( Q, \8 c(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
* `. A* R  n1 U) q
" ~4 x0 p3 Z" f* R% {  |* U花柳二型 摧骨风(挖矿病毒)
0 b* r' E/ m- L. v- w2 t. o(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
5 Y1 H& |2 A1 C6 I# G* J  u; N: y( N* P/ {- U(欢迎访问老王论坛:laowang.vip)
解决方案:
7 }- W  v! K" M8 D8 _, R- l5 A打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
9 d4 g' S3 ?/ x7 \' F' mps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
) {4 @) G# A  |% k* u这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
5 I1 W# V3 l& m. j& }: n3 _也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
9 c7 l# u4 N$ G, n
% c; N0 @8 x* e0 e" ^& y- E- T; l只存在理论中的花柳三型* e. _: T- |* [) ~(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
1 s8 m' r( P* u$ o# V8 a; x7 i" k2 Y% b(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
5 A: Z+ ~7 S1 w, @
4 t0 _; h# r) _7 W; c5 Y! ~+ S* g# I( g. ~- {(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
+ h8 {$ S& D% l. y/ I7 ]重做系统能不能解决?
7 P4 D+ z* m5 x( E9 p(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
" J1 w8 o, h) K% D2 b$ X, |( `看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
& s/ @4 o1 p1 Z, ](欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
  I3 T% `- I# V
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
3 T: J; y* T. b0 S9 o2 I& ~4 E
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18/ ], l7 ~6 E3 d- U% x(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
) |4 l& L  w" z: d# R% N, _(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行0 c- Q+ j( E4 X* @(欢迎访问老王论坛:laowang.vip)

, M- o, g- C; a5 C# o4 o! W& m- B我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK2 I: d" W& f5 w5 V* W+ r(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。% g+ H6 O, z5 o5 Q(欢迎访问老王论坛:laowang.vip)

* R+ R! x$ E& \6 k7 E1 Q4 \话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
. X" P" ]0 G% I! y: p# H) y8 u+ c
" ~, I" z4 D5 _4 l4 D; R; K3 {3 @$ N1 D(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
' e+ H9 l+ d4 u0 d# e9 I& x( ]8 D% O" e我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
/ [. X) L; N- Z# v9 F; J(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的! {3 |7 O/ h8 `5 C& E$ J(欢迎访问老王论坛:laowang.vip)
5 G7 `- k* w; K5 b* R(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
2 f, w/ [; _# D# f$ E! z( `怎么知道自己中病毒了呢

6 A7 C# ?6 ?! x# J如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒7 g; V' s  A9 A(欢迎访问老王论坛:laowang.vip)
( A% K8 r0 H7 u: F! u3 d(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
1 w6 b8 Q2 s. a: k) ^- A我A卡  咋搞
& S2 s7 L" w+ A+ ~& @(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
3 {+ Q1 o  T  Z  N' z4 w7 V不装steam的不用管是嘛
% M7 \8 V. ?! [(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范  T! ~& O( O! Z) q' }- e(欢迎访问老王论坛:laowang.vip)

3 N! p) R0 d5 ^1 s3 F6 u
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
( i5 n+ Q( G- I7 J如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

) R0 m" A8 ^0 L1 F9 zokok0 d7 W" F5 ?, p+ L$ K1 f(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
/ q8 ?9 [* R" Q/ h4 l3 f可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

. O- [4 c( _# g. C; z1 Fd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:371 k: a! `! w) y: c(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

+ y" @' ?# \: v# w. B2 ^有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?" p5 G2 p5 z: ~) O, }- J(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
4 e9 `9 f5 \) o1 S8 HFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

" Y5 R, u2 T/ a1 e. @* a记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度; L0 P6 _* d0 ~$ x% {(欢迎访问老王论坛:laowang.vip)

# F5 E; g4 v# p, K0 h
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图