加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36133|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 " m. N4 q. R$ J# I! O$ ~% A(欢迎访问老王论坛:laowang.vip)
' d: F8 {: I. n5 R4 s" }1 I(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了9 E: I( ^' l( l- U1 F(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢3 j# `% z: V; h(欢迎访问老王论坛:laowang.vip)
6 t- [- {$ n' h% d(欢迎访问老王论坛:laowang.vip)

/ `1 @# o  q7 \2 z1 ^' q
) h  T+ B' X3 W! c0 J( ]7 D最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主2 j# b7 ?: E6 \! h(欢迎访问老王论坛:laowang.vip)

' u) g& d' G: X; `4 @" U/ W
+ F: Q) `: }9 ?+ q# @: Y需要防范的有三) L' j" |/ D) d7 G5 n1 E) K(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频$ ~% s2 I% P5 R) Z! }& v: k- H(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用6 o! ?) g) D! J: W4 t4 V- V5 z(欢迎访问老王论坛:laowang.vip)
3
! H5 H2 N: [5 k+ {5 Z  w# c( g' R! |3 ]& O( D1 K  q(欢迎访问老王论坛:laowang.vip)

2 L. ~# q: h7 R/ u! s9 a而要防范,方法有二

$ X5 y% `3 ^) U% g3 u# U, y1 不要下载 不下载就不会出事3 g9 z0 y( S+ z+ b$ r+ t(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
$ |: Z/ K+ h4 z$ R4 V- ^, K  M, Y# |  V(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
& @6 S) j9 {- r$ y2 a3 M% }! I, h, d. F5 ^) Y5 Q(欢迎访问老王论坛:laowang.vip)

& ^7 g( j" G0 @- h0 R8 P7 u4 h1 w花柳一型 碎银落(盗号病毒)

4 \' W5 |' D+ H- R+ }, X利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!) c, J3 Q  `- Y# S(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容); m- D# k0 E0 n5 F  U(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
/ P* n" R: x( m, n1 z" L" \' G$ ]% C: |- w, ^1 M2 w! b! F  [(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
+ A3 }' z2 y. Q是啊是啊,但你用显卡呀; ?0 t4 @9 O) G, R(欢迎访问老王论坛:laowang.vip)

, j9 l* b5 ^& p' v花柳二型 摧骨风(挖矿病毒)
$ O* s$ Y4 K% I) D(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒& u7 N" g: |2 S. {9 o6 X8 S7 W1 P(欢迎访问老王论坛:laowang.vip)

0 j9 n& c  c9 b4 O* G! c解决方案:2 v/ I, n$ u  F/ z' A7 p7 o. a1 H(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..' I/ u& L" a3 ?5 f8 h! h2 ](欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序9 P2 A( b4 ], W9 b0 D0 c$ [(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
: l' g  K, M$ M/ `也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。0 R" w: M( p8 K  d0 ?(欢迎访问老王论坛:laowang.vip)

) ^3 W8 `3 w( z) p只存在理论中的花柳三型8 I$ @8 F2 a1 O(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。% h4 L/ ~7 X4 h% G9 r) Y5 \, f8 q(欢迎访问老王论坛:laowang.vip)

5 ?/ h' J& {3 I0 H: c9 R2 j(不知道怎么办的可以用360)/ `/ Z! h% x: l(欢迎访问老王论坛:laowang.vip)
) k& y' s) J2 x3 ^(欢迎访问老王论坛:laowang.vip)
9 [, n- c5 q9 ^(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:010 D* E1 u4 g' e; x& c(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
  T0 _2 |: Y4 O- F' D+ I(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37  X; @' S: n9 s* x: |" t(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
% a3 t+ j. E. ]3 t(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。) ]$ w2 D4 Q0 q3 E, p1 _. K" P(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢% k. }( L  ~5 b(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18% P1 G! Z( j% D0 ], X(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
; p/ ?0 e; o: s5 b$ F3 a(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行9 R, M3 G7 z5 T(欢迎访问老王论坛:laowang.vip)

; A* J3 L' g" ^4 o3 f  t7 q6 e( J我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK  z4 H  r/ Y2 L+ Z1 d& v(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。' E# Z9 V" O/ F/ z( n3 w  x  d(欢迎访问老王论坛:laowang.vip)

0 {6 \- Z; n& e1 y0 T9 Z$ m话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
% R. B) [3 O8 j9 ]9 x7 a* X& d
5 Q7 O" j3 C/ i
9 }, b1 O9 Q6 s0 a9 T( R
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:590 P& ]$ g5 I' M- |3 w+ t$ L$ ^(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

% C7 O6 S: H8 g0 a: X  x  s4 ]: h集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
, f: t  N8 s  ^& X
6 `  f# H7 U4 {6 n
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00- j3 U+ B0 h5 d+ h8 J2 V(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
- \/ a% y, @9 ](欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒" B! ?! X% f8 w9 f(欢迎访问老王论坛:laowang.vip)

, v2 Z/ J9 P& }" w6 |, _0 [: ?4 P
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
  ]2 o5 G4 n/ u8 I; M* T6 T; ]9 ^我A卡  咋搞
" w9 G9 I+ Z4 q(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
: C5 P- L! T1 V( W不装steam的不用管是嘛

9 H+ o4 t7 Z: a3 H0 i! e只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范% G0 {' J, @. Q" a(欢迎访问老王论坛:laowang.vip)
# Q( z( l) E. {( U# ~+ E(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
4 }8 b, `2 s: Y如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
2 {6 X) g$ S+ e% t' P; w3 a(欢迎访问老王论坛:laowang.vip)
okok
7 p& J% k* e/ [5 K& Y, w- @  [$ U
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39/ N& U3 d" S5 p5 h/ p4 h# h7 b0 d(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

  n! q" H; r+ s; [  Cd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
0 J+ X$ U; |- o9 f# p) [( m# N4 R看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
% x4 d% @$ |: D' t4 u: h& X(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?& X* `: ~% |) z/ m3 Q1 t(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18, C! ?5 n- T3 [(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

. r# T5 z0 _% V  s) |( d! G5 J记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度2 R2 F1 W% p* o1 {% R: \" q0 G(欢迎访问老王论坛:laowang.vip)
+ Q# G+ ], _: S# P(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图