加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36469|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 ; \* Z" H' k  s" t(欢迎访问老王论坛:laowang.vip)
- N' T6 L% v) F2 [7 ?& S% H(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
" y5 r/ l% V' `' g4 p: a9 i; i, q% {另外,别问我病毒相关了,我不知道。病毒有那么多呢: [+ R7 |# Y' z+ Y; U(欢迎访问老王论坛:laowang.vip)
) s/ t# G+ ?. \1 X- a(欢迎访问老王论坛:laowang.vip)

+ e  a; k: \9 I1 f! D& Q
1 B* j; ]# F& w, h最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主1 \3 t9 i1 n: r3 v: u(欢迎访问老王论坛:laowang.vip)

' `6 ~" f% u) a% c* T
- B. ]# J7 b% E8 i* s1 g& C) s需要防范的有三
) p: n7 n: A4 @8 q" `+ X1 在引擎上下载的“应用内内容”与之其中的视频1 p9 b- X5 m. V' Q4 n1 |(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
) h$ v/ @, S* X2 O! K7 q4 L; b3$ g; c, z* k* P(欢迎访问老王论坛:laowang.vip)

0 j  h6 E  N) e/ d0 B) g' ?  t" m% `4 V  n- I(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

# q: C1 m5 X5 b' h" ?1 不要下载 不下载就不会出事
0 d( q: \3 O3 N. Q9 J/ y6 `2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994" z8 v& @2 ?# x9 \" _: a, k7 {(欢迎访问老王论坛:laowang.vip)

4 C' {  ]: Z& \6 g可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
0 |& ?$ v) z) g: X0 d! _4 e# z/ k7 i1 }! T2 K3 @# D- x(欢迎访问老王论坛:laowang.vip)

  {0 @% _. a) v* P9 Z/ b% v. n! T花柳一型 碎银落(盗号病毒)

) Z' s8 ]' R$ w0 E2 U7 L利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!) J2 `5 S' z, j( y1 ^2 ](欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
) z: E/ i/ O: n0 f0 ]& N" S立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件8 i5 D  A; L0 u8 j(欢迎访问老王论坛:laowang.vip)
- {; H7 C& ^" [5 g) E: A6 w3 `(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~& g' ~+ Z3 q  F! g! t% m) I( _7 n(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀2 u  w3 D8 i+ ?( y. ^' u- Y(欢迎访问老王论坛:laowang.vip)

0 c, {/ u; x: `- O3 ?4 ]; W花柳二型 摧骨风(挖矿病毒)

; L8 Z( R9 v- W5 V一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
# a4 n; y$ F, \, h% C7 \- [: t9 [2 ^3 h. ^(欢迎访问老王论坛:laowang.vip)
解决方案:5 H3 }7 _) k+ N$ x: O0 q& E(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
/ U1 L4 ?, g! W8 U- Eps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
" f* b' {4 r7 P* S0 e* }这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
4 J: l+ w: v& ~& [+ M7 f% g也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。% w3 @8 K% m2 S9 R$ q4 o3 m(欢迎访问老王论坛:laowang.vip)

" K0 g- \. V2 {7 \( T% {) m只存在理论中的花柳三型. c( D5 S; ~, s  @7 ]9 x(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。- x" V, l6 c, ~/ M(欢迎访问老王论坛:laowang.vip)

, C7 ~8 v! J' t(不知道怎么办的可以用360)
7 R- U9 R8 j9 a+ V& Y) t9 b
9 w9 f/ G! S1 t+ C: W& m, I4 S  l2 J4 P/ X(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01, F  W' _$ |( A* E1 w(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
# i2 h9 L. V* i2 U. }- w2 e' ^8 |(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
" y6 ~- H/ L( S/ F- D$ H7 y: n  g看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
+ @  `. D+ e1 A2 r(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。8 r# Q! y" a1 @" \(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢! Z5 [* J. Q% G' ~, W6 _% s(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
& n" J5 x& G2 a; l- R' M8 HFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

( n4 R$ p- ]4 J0 H" i" R, h如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行5 W. V8 B/ t* l3 }! @0 X9 [- v6 N% h(欢迎访问老王论坛:laowang.vip)

* D- c* J" V+ }; T% C9 h我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK( f- \/ r+ ?3 s8 d(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。4 X9 v+ T+ j/ Z' T% o0 r(欢迎访问老王论坛:laowang.vip)

+ H) v" a1 W" S" l- x- y话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁: x* w' ?4 Z1 T) `0 d7 [" C(欢迎访问老王论坛:laowang.vip)

$ P' i1 a# y: {& \) Z5 @% K/ R$ ]
% f8 j9 ]: A( \4 x
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59' N( i+ d  E% x; o; @(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
; R. ^: T- ?) h  }+ h/ g; Y% P(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
% a: K& d3 ~1 f3 l9 }$ [3 H$ Z$ u' M! J; T(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
1 b3 p% F- G6 N* N& z, t2 r$ f怎么知道自己中病毒了呢

" E  [3 r8 s# n如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒7 _# x: X1 q1 P9 X2 O5 s(欢迎访问老王论坛:laowang.vip)
% w! ?9 K: h/ t& M" y6 _(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:419 W4 w- X* p+ ?# h5 F' C6 a(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
3 `3 n) s+ A  o) n8 s( q% \(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:291 ~& V3 ~  X0 I9 f4 j, V(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
4 d* c' v$ H! ]# n: _: n. p(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
0 s7 D! N* E) b$ S3 O: ^' q, l3 {8 i4 ?(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
* V$ h  C5 Z5 w6 S6 I如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
2 ^' k5 S6 P3 _$ i5 v! g/ z(欢迎访问老王论坛:laowang.vip)
okok
* f  }5 X5 x; H" A- p
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
, _7 W% c% \8 }+ A* h# L) i可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
0 n" r: ^# G" n0 P; m(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
7 G0 }: J$ b% M: Y% A看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

  X0 B- ^, ?4 w有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?2 {2 V4 v. q3 j7 p8 C: ~9 i7 x(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
+ F( u  g0 r3 Y/ }$ o" {6 [  FFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

9 q$ v+ F0 U0 @1 R& B; [! ~记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度/ Y; ^/ H* m) ~/ |& w(欢迎访问老王论坛:laowang.vip)

; Z5 Z  _( s% G. z2 C
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图