加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36514|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 : q: L* [+ Q) f/ f9 C: t(欢迎访问老王论坛:laowang.vip)
# _  P) d6 o8 w' O, q7 K7 g(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了! Y, N& }9 e- m4 V+ v# v% ]4 f" M3 Z(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
& w( ]1 D7 S! Z, S
9 |/ z+ k- c% x1 ~$ f- d7 Q4 y; z. h8 p& A% c' p7 j(欢迎访问老王论坛:laowang.vip)
3 R; k& P( E0 Q7 _# T* S(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
4 b3 Z( W$ @: o0 c* C( r6 J: F2 s9 W' n+ \- H3 J: n6 w(欢迎访问老王论坛:laowang.vip)

# @2 _  N# M$ A; U" ]/ B需要防范的有三
1 z6 G  t3 F3 m0 B1 j3 J' p1 在引擎上下载的“应用内内容”与之其中的视频# t; ]$ q$ q7 x! }  }; ]5 L! D(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用5 v: i6 s$ l+ M# J(欢迎访问老王论坛:laowang.vip)
3
5 ]4 f: r! w* ?7 U7 b0 T$ W* _( [& y% d(欢迎访问老王论坛:laowang.vip)
& j  z, _( h! e8 c: R, o(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

8 n( [# `* Z0 @- n. a1 不要下载 不下载就不会出事
0 |! H) x% \2 v& P( r) r4 U% k2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994) Y$ v4 w+ e6 ?6 i; l/ B( N+ C(欢迎访问老王论坛:laowang.vip)

0 k* \; T4 `$ s2 f可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
# P) U! _  G, l) K; N% E
7 W2 ]# J3 o3 O1 b& V. P' ~7 b6 t
- z) h, Q) K# @$ S4 O# n花柳一型 碎银落(盗号病毒)
5 |+ i" u2 |8 |+ \6 \0 R(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!$ m& P4 R* Q, h. S5 @; m8 Z(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)' f( l8 k) F2 p, ~(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件/ ^2 \2 D+ M6 f0 F(欢迎访问老王论坛:laowang.vip)
' ?. ~/ v- ?& |3 _(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
( @! d/ Q- V: {是啊是啊,但你用显卡呀9 d4 _1 X7 X; x& j1 u& H(欢迎访问老王论坛:laowang.vip)

& e0 I0 l# `8 ^8 @花柳二型 摧骨风(挖矿病毒)
, ~$ k3 Z- U% ?8 Z(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
% R6 k( S" I" L$ q) _, W/ v7 b  }" y# [  O: u+ k# K(欢迎访问老王论坛:laowang.vip)
解决方案:
$ ^1 G" q/ p$ _) W: N* b7 Z打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
* m! H% W' c+ D  @/ O/ t6 P  ips: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
/ [5 e: w  y- `" O3 U: T这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
. q5 M2 p0 w1 V7 l: o也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
2 `' x$ S6 h3 B! a4 ^$ f% v7 W" J2 L5 r: w# d6 S7 o(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型
, S! n( P# `) C7 h2 B* M& s- r8 j- \一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。8 a# n( Q8 `, V4 Q1 z4 r4 _; t(欢迎访问老王论坛:laowang.vip)

4 Z) S/ R7 h/ a% H(不知道怎么办的可以用360)
" S3 K' c* y  s2 e$ X1 m% X; Y5 |( X7 C(欢迎访问老王论坛:laowang.vip)
. `3 K7 D  s9 U8 G* T" n(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
. `" O1 Y3 I: A" g( \5 L重做系统能不能解决?
- H2 U9 E, O( \  q- |(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37( K* d& N- [2 j(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

3 Q  L- f6 H0 }* j7 n5 U因为它不允许有比它更流氓的存在。
: a2 l$ T% F+ j2 m& o) Y: l7 @
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
4 G0 a. @/ E$ T$ j; E) C
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18- s2 Z& j4 l. @+ y(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

' A% Q5 \4 T( E$ N2 v9 W如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
% M8 B$ n. }' A, R6 O) R& F: X# L  ]2 G( G1 M(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
9 }! f. H8 S, C3 u" [# v然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。; U1 k8 }! M6 Q9 |' Z7 e0 q(欢迎访问老王论坛:laowang.vip)

! ~+ z! a( S; Q话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
' ]' z6 N0 r, n$ {* x( k; M: f- y
( N; {' i% P+ i2 L8 e: K; J
8 K; r# Z% {/ W  p( ?; p  A7 `
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59+ }% ~; s9 C% E(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
' \6 u  ~- `/ z5 _5 E5 n(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的3 y6 I+ ~. n' z& {(欢迎访问老王论坛:laowang.vip)

( J/ `/ [) L, v, X& I
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
) u! g4 L0 `5 A: k, F怎么知道自己中病毒了呢
/ f# z9 Y8 d% S; T. W" T(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
2 K( A, Z$ m! t& k, D  a  L3 d  ](欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
$ C; W; B0 ]" A7 L. R7 f" W; p8 K8 ~我A卡  咋搞
$ M& R& e$ h9 ]8 `1 O: X. T(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
; |9 D9 |& D2 }% ^不装steam的不用管是嘛

1 C1 n3 ?& c1 V2 D% b只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范* U3 a( Z7 n- K: R0 G' N(欢迎访问老王论坛:laowang.vip)
8 x( N7 o, R8 ~( K2 `. ^! |: H9 a7 r(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08! o) l' v  U# N$ P4 j4 T& C  m(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

+ m% r1 j  U$ iokok0 ]; p1 ?2 A) u2 A) q, L* @(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:394 \1 m4 K% L+ J' ]- X2 }( v+ E(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

4 O: t4 P' z' l7 ~2 z# o$ Rd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37# Z' ~# A2 B! M8 x8 V(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
+ C" g: b1 s, e0 q' u. s(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?  Z& k, |: z+ n- C0 p. d5 x(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
1 h3 O5 o* i' F% z; e/ ZFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

' m- }8 J& e" C4 z记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
9 w" i$ s7 F0 R' T' W: @( u  V, u1 t2 k(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图