加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36776|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 0 N  O* a% T5 R+ I) f(欢迎访问老王论坛:laowang.vip)
. @/ N* C; o# T# E3 c. m: k6 p! K(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
9 x# Z2 ^. h/ a/ B  W$ m- b3 k另外,别问我病毒相关了,我不知道。病毒有那么多呢
: `. @7 Y3 N1 d, N* m  N5 W( E* J' L(欢迎访问老王论坛:laowang.vip)

+ Q& [' Q7 {# u! _" r# d# }
0 f4 K( A. h1 u7 A最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
7 D" m; R5 B5 \, P7 r5 W: Z; _' i7 [9 l(欢迎访问老王论坛:laowang.vip)
% c1 n  g8 L, {4 j5 C(欢迎访问老王论坛:laowang.vip)
需要防范的有三
- \/ S5 a, w4 }1 在引擎上下载的“应用内内容”与之其中的视频
. c: a, f& W5 \  I9 C! N2 奇奇怪怪的应用
; \7 r$ i; ?7 f- q4 z! X! `3
7 O- t- r% ~& k
( Q/ x0 Z4 W8 I% u! f9 D, ^8 r3 I& K3 P/ `$ M(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
$ U* h; m6 x8 G(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
' e1 b  K+ A8 n: j2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994. J8 v, v6 J- @9 q' ~+ c' \7 C1 @: G(欢迎访问老王论坛:laowang.vip)
% Z. F7 E2 T/ R0 `. F. `: Q  W(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
% L3 e: |# T+ ]9 i1 v, T/ x6 L
$ A: _) Z9 t* E( p, ?" E4 Y
0 r+ |9 E& S) B+ a花柳一型 碎银落(盗号病毒)

. E" J' X  G# e+ z- }$ K利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
) @' h7 o: x4 T- R  j( S3 L解决方案:(这里用一部分别人的内容)
: t2 ]( {' H9 d- Z$ d立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件9 C+ v" J6 r* U2 i& x8 I8 M& G# E* k(欢迎访问老王论坛:laowang.vip)
9 I# r- s& l$ n8 J% B(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~) c1 g# W6 M- [7 f0 ~+ r' ](欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
% P9 g1 g9 T! g; X
. \1 \" L* U! t8 g花柳二型 摧骨风(挖矿病毒)
+ V. v& n0 W6 r% l9 H. `; E% O(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒, S) U+ |& M2 W+ P(欢迎访问老王论坛:laowang.vip)
, W  b$ l! j! @4 V6 v/ b' u(欢迎访问老王论坛:laowang.vip)
解决方案:$ J0 O4 Q' ~2 D(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
9 i+ K; G4 l  ?5 xps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
" F/ @# H0 L/ E( n2 b这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。7 a9 g- t( h' _+ l8 E; m' P(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。, M4 V& Y) R4 u: O4 e5 X(欢迎访问老王论坛:laowang.vip)
4 y! [1 z' N8 g3 {& B% W9 S(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型5 {  t! t6 O) V  I1 S(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
* x2 A2 z: v' W* W8 ]. y
3 u( o: c& X9 E; m(不知道怎么办的可以用360)
. o% a! g' }2 Y# Z3 W0 @, K6 ~. G1 {9 A) Y(欢迎访问老王论坛:laowang.vip)

5 N1 I, V0 P7 ?# Q
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:016 ?" G/ R) d% `( }(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

2 z6 s7 i: R1 ~可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
3 C6 z& z+ J4 ~+ F: e看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

0 ~" I( y0 B1 l5 O% f1 N1 X因为它不允许有比它更流氓的存在。
; @/ U  }9 D6 h
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢0 o: u, V5 k' ~4 J0 T- Z" b2 `$ X& Y: H(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
" z, U7 c  c+ W; A* I# j( n! WFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
7 h6 g: D8 L) `2 ?(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行# V% x& C. ?0 E; L$ l- {(欢迎访问老王论坛:laowang.vip)
& V1 B* _/ t& X: ~3 L& q5 @(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
+ M$ M; l" j4 x! t  i- ]然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。" Y4 U# N- j! [6 w(欢迎访问老王论坛:laowang.vip)

$ w) D" P" ^3 H) E话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁' |2 c$ z: K! I9 U8 k4 \) ~(欢迎访问老王论坛:laowang.vip)
# A  J& c+ [: l5 h( b8 s(欢迎访问老王论坛:laowang.vip)
* t# y4 S2 A' ^* ^! y- E8 j2 R3 i(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:596 m, i- D2 s0 s. w# C4 O' H(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

1 ^+ |  B" T/ S/ F  W集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
2 O2 b* D1 o0 ?4 r( x- w! p
1 i9 V) j. f% A! S2 d, v- [1 I( M
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
- G- m: {$ J, v5 h" \. D- t+ e怎么知道自己中病毒了呢
* R. B4 @' ]" f9 Q% ?8 F(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒8 G/ r9 ^- U0 a' `/ A(欢迎访问老王论坛:laowang.vip)
$ E6 Y- F& m- D1 j; N# H! Y(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41" y1 ]8 b6 z1 i3 q' _8 Q(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
# ^% g) Y6 v3 V. P(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
, [$ J0 u; g- o( t/ V不装steam的不用管是嘛
0 K& j* w& r7 B" [(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
8 g$ Z0 ?8 \3 f) Z( r
. }' V5 R9 b; s; ?6 A7 [2 z- y4 Z
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08& t7 N& L4 n4 y) Z: H. D(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
5 }7 J; P! i! K8 L( _6 n(欢迎访问老王论坛:laowang.vip)
okok
1 \0 l7 m8 h% Z/ d# S! \2 D0 I
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
( [5 T8 l- C1 B7 ]6 |可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

/ ]; f. s* r7 A8 S/ h2 d: ^d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
( Z7 m( R( S. @/ }看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

- `! _; q; C- ?3 g, P$ {% S. X有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
; M- O% T8 r, N5 W) M; D那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18% c+ _# b* Z% Q/ R( V(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
! J' L+ i7 T! P: n; l! \0 `4 U(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度! \7 ]: ~, ?' p8 \; q; v(欢迎访问老王论坛:laowang.vip)

, Q3 P" q8 F/ z  b9 n' s$ q/ @, L* ?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图