加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36268|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
4 C$ J2 G7 [( B) w8 |4 [" N$ q+ [) |9 B- u, \9 A2 v(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了. \0 y# n2 `! D. ](欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢9 Y% U) F8 w3 }(欢迎访问老王论坛:laowang.vip)

+ c3 Q. r. |! g0 m* Y, k% }3 x( A  p: R4 E' _1 |' L; [(欢迎访问老王论坛:laowang.vip)

" J/ f. Y/ Y3 r- z" s最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主: M8 G: I5 N$ n) F. n- S) a# o(欢迎访问老王论坛:laowang.vip)
0 A% I4 S3 j3 S4 W(欢迎访问老王论坛:laowang.vip)
7 S. _0 ?0 d: R; A(欢迎访问老王论坛:laowang.vip)
需要防范的有三
* [) z- Y" T1 T0 k1 在引擎上下载的“应用内内容”与之其中的视频
7 I- ^( m% a; x  ]# V2 奇奇怪怪的应用
, `+ J, d- c/ g& q7 h  g3: n( c. S$ n( s# g5 W5 Q(欢迎访问老王论坛:laowang.vip)
4 V; E+ q) T: ~# e5 {# x0 U(欢迎访问老王论坛:laowang.vip)

, q. e: o/ A3 a3 H2 ^" j. o而要防范,方法有二

; P1 g+ i) B- x* a  @$ D6 o1 不要下载 不下载就不会出事2 r+ p( ]1 u5 s! ^- g  M(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649941 \+ w4 Z) P' D6 V: m5 F(欢迎访问老王论坛:laowang.vip)

2 p. ?) ^  W/ D& d可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/0 R% \7 _% q# V# J(欢迎访问老王论坛:laowang.vip)

* D: P! t: m' `5 N* o  s/ v! X' }, i% w& y( `+ N2 B! ?(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

2 C" n" e5 [: j* V  j  u9 j7 Q利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
8 F# F5 D% u( Q1 G7 T解决方案:(这里用一部分别人的内容). B; y( d+ U4 `' L6 K(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
% `! J2 r) a8 m4 A' l, v' k  ?6 [) f- V6 x2 D8 a(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
0 F) n0 o- t$ X4 p- V  v( A* F% `  c是啊是啊,但你用显卡呀
& q8 h9 c5 }! }: c" C/ `. v" _+ e/ d5 {0 c7 [3 k, }1 U0 M(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

- @1 ]0 k6 g2 p" F  Q' |一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒6 t- X6 F; a4 }9 L(欢迎访问老王论坛:laowang.vip)

' ]% h, D9 h" z) h% O解决方案:
; x; ^* S( F: @) ]( ^3 b+ z打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
  i; q: Z2 w# B/ G3 Ips: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
, Y+ I# L: m% B" x  C0 y这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
" y, A" B, A6 h$ I. b6 M; N! {# B# T2 W也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。3 B3 O8 C4 Y7 b0 `8 G(欢迎访问老王论坛:laowang.vip)

4 S2 u' B. E" ~- t1 F0 z只存在理论中的花柳三型8 p+ u. Z+ ?/ c( Y* s  o5 c(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
5 i. j( U7 g9 L4 ]( a4 g4 t
; A+ {# ?" f+ R" D(不知道怎么办的可以用360)
; E& F0 U. ?$ q" d7 O1 m/ @5 }# T' c6 ^% i; C3 U- n" ]9 p9 C(欢迎访问老王论坛:laowang.vip)
! r% l& L0 a8 `( Z9 }& H) m3 x(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01$ M1 k% X# o0 X. i9 i% `(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

. ]. C$ o- G3 s* b/ F5 F$ b* W可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
3 Q; m' I$ `  `0 [- ~5 T5 R看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

$ B1 `/ r, |+ U/ L  Y; i因为它不允许有比它更流氓的存在。
5 V3 J  o' u' T( J& v7 t
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
' ~. [4 U' E& D* Z5 Y1 R
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:181 A2 Q9 ]# I& U7 m# t# I(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

3 I1 e, M) H5 w1 ?4 x0 J如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
2 E+ I9 O8 j% h' ~. H
2 x! o# @; R7 H! C! h5 `) K我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK& a1 G0 U, Z$ v(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。; z9 I8 |) @% ](欢迎访问老王论坛:laowang.vip)
4 I0 m+ K: f, K& r! Y(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
6 a, K4 a* E. k" ]6 E1 m
7 A- Q' Q. n' m( `+ H! h
# q8 ]& d4 a; D0 u( o- X
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
; ]* a( H+ L1 w* M* n6 I- p7 F我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

5 M% Y1 o: \8 M/ J9 }3 S2 o集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的$ G0 u$ `. |* C(欢迎访问老王论坛:laowang.vip)

: k/ {* S) J0 k. z
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
9 I' g  Y' s/ D  t0 Z7 y6 J$ j怎么知道自己中病毒了呢

+ F" v  a$ i0 M1 Z5 n1 w如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒, N5 ^+ d6 M, p9 H) \(欢迎访问老王论坛:laowang.vip)

8 D1 d  m- E, |+ a5 a
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41% T' k+ h/ H# Y1 [4 Z0 Q(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
& Q5 n) R9 p6 @6 |( v(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:296 m' z7 z" r" M7 b( r0 ?4 X" v(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

1 T" T5 Q& V6 g* g% m只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范- T! F  d' V6 {+ t5 f6 O* X7 P1 ~- C% n(欢迎访问老王论坛:laowang.vip)
' g2 |0 K' v/ r1 e(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08- p) S( f) b* b* J* s* l& @(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
# v4 j# g3 S* s% ?* w/ ?; B(欢迎访问老王论坛:laowang.vip)
okok
7 [" T* t8 ]9 v* ~2 z4 u
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
8 ~2 r0 `' {$ s( Z可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

% z5 d- G' i7 D1 e; ?d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:373 d: U% h$ P, S. p+ @# q# h(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
! q& D% }* [( |# l. ^* u: t(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?3 f5 x6 m0 [4 B$ m5 q% ?(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:183 r0 b: K$ o+ r) \) X/ ~(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
7 a, ~. M# \4 l5 X# D& L(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度& k& L1 U* t( Q+ C' X(欢迎访问老王论坛:laowang.vip)
: ?% Z  O7 C  l! N3 |(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图