加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36139|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
( S4 ~" [7 H" p" g/ b/ R6 B+ E
3 I* ?- v9 ]6 @6 E  [23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了8 v! A& H$ z& _5 ?(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
2 N3 n0 ~! d, U# r$ t1 a4 L8 U
% \4 F6 J" A  U, T. T$ T: h; [/ i
. S5 f4 |7 P1 `: l7 P$ o
: M2 \$ H: V; |& ~; W1 a最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
1 d2 _& o1 L, v1 M  A
3 M- _6 o% C" H9 X) z( x/ l5 Y' ]2 a1 L% X(欢迎访问老王论坛:laowang.vip)
需要防范的有三
6 e3 U, K9 r4 B2 Z' [4 i3 B$ O2 K1 在引擎上下载的“应用内内容”与之其中的视频3 n7 f4 n! A0 B0 B6 Y(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用. u( y7 J7 ]; B' H8 O+ @4 l(欢迎访问老王论坛:laowang.vip)
3; q1 s; F7 m) f1 ~) ^3 ](欢迎访问老王论坛:laowang.vip)

& i3 q7 l' ?* I$ I9 E# h) X
( K. T0 z( f' Q4 J而要防范,方法有二
# t) \& o( p1 O1 Y(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事  Q. D" O0 R/ g(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
1 {' t, F6 P+ Y2 r& _6 m+ q0 N1 b, L$ L2 r(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
1 Z! S' S- J) G  [% t/ f2 O7 y3 e' F! l# |6 C: p: j6 E3 w& t9 d# m(欢迎访问老王论坛:laowang.vip)

, i/ |1 ?) o  m$ A1 s: X5 g2 _$ _4 ^花柳一型 碎银落(盗号病毒)
, }2 ~% n% n) x: a! E" n$ U: b(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!+ m& u3 z7 v6 _8 W! [: r* n. q(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
* s4 p& Z1 X# A立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
9 P5 q  m; B  W  t! u
; {& F/ l3 i5 p+ f你可能会说 嗨呀我又不用steam,盗就盗嘛~  ]# U  K- F/ D) M1 O(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀3 d# p" c' _, A$ x(欢迎访问老王论坛:laowang.vip)

9 d) |4 l1 R+ v5 J3 ?! ?2 i& ?5 x花柳二型 摧骨风(挖矿病毒)
+ h; \( M$ t: z$ Z+ L7 y0 S+ E% C$ T  L(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒! @7 o7 r- I2 E1 E(欢迎访问老王论坛:laowang.vip)
# p% j' S: J; A% z( l. k(欢迎访问老王论坛:laowang.vip)
解决方案:
: _& M) o" f& ]! L$ f; |. o, `打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..6 X# X& E: y) \7 f! O# E(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序; }0 |5 o/ t7 ^7 B(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
2 F: Z8 }, x7 }' F# l4 c: i' @# [也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
% m$ g0 a, K& r- V" c* O4 D% f3 T3 B  S) h3 X- ~) \* \1 j' Y4 K(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型& I; i4 n0 P4 p+ ]: T(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
% ^  y) o* |1 K/ s/ ?/ s* _
1 R. p: I7 l6 F9 M5 _/ D9 C(不知道怎么办的可以用360)/ p/ M& k% p  M5 d; u! P) F(欢迎访问老王论坛:laowang.vip)
) Z, ~4 K% ]% K  a(欢迎访问老王论坛:laowang.vip)
" p8 f  |& n& j% [; |6 \& [(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:018 |5 b- g* ]$ |! {! C1 F(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
0 s) P1 M. G3 W: v3 M& M(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
5 `* \- i" L2 {3 @6 u8 f1 L5 I. ]看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
3 g, O# h0 T! ]4 x(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。( Y" C, V' S7 X4 X1 y. Z0 }0 [(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢3 T  Q# g- h' s: I9 G/ ]3 ~6 H! O(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
* R2 F+ O6 g$ F) S) EFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

' ]: [2 u- _/ \如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
) F9 H4 I& |' a7 o) M$ |- a
$ @/ {4 i# ?1 ]+ n% Z2 x我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
" r7 U; J/ g' [/ P" o* Y& Z然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。3 b4 I/ z: P( _/ V(欢迎访问老王论坛:laowang.vip)

; U8 b* ?  k- D话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁& f( F) q, l' T2 k9 O2 I" R# J(欢迎访问老王论坛:laowang.vip)
/ k5 h- S& ^0 {5 w! S(欢迎访问老王论坛:laowang.vip)
; a) Q: n! w  X! x7 L9 o0 u(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
' D, f6 B  c- ^0 L& i* E- e我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
7 r( ?0 s  E# v- `$ ^/ H0 a: k, Y(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的0 I! ~9 v5 ?1 w3 Y(欢迎访问老王论坛:laowang.vip)

: ?( M) s. w) H, \# ]
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
$ ]9 [3 w; p( k- t, h. ?" m怎么知道自己中病毒了呢
% d2 }9 j. q  _/ ?(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒$ p, s7 T; i6 [' y* g3 I+ m: S0 d(欢迎访问老王论坛:laowang.vip)
" p, |$ X4 u8 e0 e6 p: _. r1 ?(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41) u3 w+ Q; v6 ]- c; T, a3 Q3 u(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
$ T$ a) X8 l( _5 F) t1 _(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29/ _3 Y6 h5 J- `2 N  v; d6 ~7 q(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

6 a* B" o/ v% s2 m9 d只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
* m. I6 y' [2 W2 D# Q9 w+ X3 [7 D; w7 V! w& ](欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
! K7 G' [" d: C! c/ q如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

" M- C: ?% a6 A) Dokok( L9 K7 t' q! \* F# ^' f4 w! K. ](欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
, ~4 i0 u4 h$ b- f: m2 q8 e: ^可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

: }3 k* w/ X; Q' ^: Sd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37' L, _9 G5 [4 m0 Y, V(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

- i; e6 M1 A! a7 E0 E: `有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
% p, n5 K; L& Q那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18( Z6 ]/ r, Y' F(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

" Z* W3 I/ z( C% }4 a3 f2 @6 v* v# I# t记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
  @5 ^# J6 A5 B0 p2 f
, K* j/ V7 Y, k" c3 j0 t9 N
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图