加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36889|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 , J* {" j( V' `9 T" L5 n. Q+ C(欢迎访问老王论坛:laowang.vip)

5 v3 k" P2 Q0 I3 H0 C) J23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
* d- Z  v( m" f2 \$ b& o9 |/ r9 x; _另外,别问我病毒相关了,我不知道。病毒有那么多呢) p: }. c3 C8 ?' x% V( f1 V6 N(欢迎访问老王论坛:laowang.vip)
& R. s9 ^( d% ^% M(欢迎访问老王论坛:laowang.vip)

  k/ V' |8 L0 I* x8 U
3 ]' q% ]$ _4 J* D8 `- I最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主$ W# S8 D2 P3 O; M7 D1 X4 g(欢迎访问老王论坛:laowang.vip)
* P9 J) ]; v- Q5 K& Y8 e(欢迎访问老王论坛:laowang.vip)
9 |6 \* p, z* W' J$ A( M- [(欢迎访问老王论坛:laowang.vip)
需要防范的有三
. F% a! U6 E- i4 x9 t1 在引擎上下载的“应用内内容”与之其中的视频
+ W& O4 I; k; b$ h. ?' S2 奇奇怪怪的应用
9 P8 h) k$ u1 r/ r( t3
7 Y8 x3 G; u; Q9 H8 m% b7 u! O8 I! Y- E7 d9 F+ d4 t' K(欢迎访问老王论坛:laowang.vip)

+ f8 o, m7 n6 S而要防范,方法有二

% b- b* a# |4 C! R0 G1 不要下载 不下载就不会出事
% C# ^) Q  |" X$ Q2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
6 q6 `0 x2 Y2 N  t: O5 C7 r+ I! ^- W0 C# L" x(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/# H# ]+ P' r6 l9 z(欢迎访问老王论坛:laowang.vip)
& J2 r* H6 J) H7 i/ S/ _: k: }5 O(欢迎访问老王论坛:laowang.vip)
' k9 C& k" ]& T; a(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

- {% h1 ^9 l0 L0 E利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
* Z% b6 `, t; j. {% Y, W解决方案:(这里用一部分别人的内容)* |6 s3 V. r$ j+ Z, s(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
: _( e' A& r; x6 L. Q2 ~7 f: X7 R2 {1 d(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
% {* |8 r+ Z* V! a" P4 E* `是啊是啊,但你用显卡呀# x! v# d4 B! g8 T(欢迎访问老王论坛:laowang.vip)
: ^' \. d) ]: }) m1 v(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

/ _9 R( e9 q5 C( Z- Q# @- Z一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
7 L8 T: {. `+ Q( Z& u- G
, u4 z( @6 d3 G% p% m9 o( ~解决方案:
% {& b! e; k8 K+ E, p5 A1 g, _打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..5 F8 F* J) N, C(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序- T: X0 B: j& D(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。1 G% {/ g* v# b2 R(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
4 E: o" D+ `' j$ q3 ]  P( g( M  U5 x# P& i+ ^# O/ w(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型; B& V6 p, d) `8 ^(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
( o/ q: L3 ]3 h5 R' U0 a- Q& R5 c' L& R' \' M(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)$ n: r; f9 I; k, k8 R(欢迎访问老王论坛:laowang.vip)
3 n# {* t1 }$ U. d' M* ~( U$ t) p4 T, C(欢迎访问老王论坛:laowang.vip)
: P7 V2 N- _1 S(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
' t; m; p# A, r* x* h- g2 ~重做系统能不能解决?

. ]; v  P2 L" ~% j- Q) {可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
" o0 S3 `) F" b' `$ R$ ?看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
( T) A4 H; N6 X0 B(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
# _  C0 L0 W/ W# U& s1 R, O1 p
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢7 [" ~; u; W& L- B& S% [(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:185 i4 Q2 I* t; |# f(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

  k  m3 G2 d7 U如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行$ t4 |5 I2 X/ `(欢迎访问老王论坛:laowang.vip)
+ q, y* r+ G7 g. r7 p(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
7 V  e0 v$ n0 T4 o3 @然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。! n! A: W6 k# R8 @; Z3 S(欢迎访问老王论坛:laowang.vip)

: }8 S* r. x' X. s( F, x8 A话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁/ E- W' ]8 w0 A- `(欢迎访问老王论坛:laowang.vip)
% E) y: g: d5 h+ a+ S8 b(欢迎访问老王论坛:laowang.vip)

7 ~' ^/ l$ V4 H5 a
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:597 s1 S: Q* N. `4 d6 |# Z: O(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

! M. O5 C2 Z& X集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
& q" s& p) a* x' c% Z# U" e# {7 r) y* A# x/ F(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
1 k! e5 \+ |5 N; n6 p5 s怎么知道自己中病毒了呢

; g1 }: Y+ n. k, b如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
" E/ I$ I  s. v( |7 ?" w$ ?1 Y  D) Z" K5 m(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41) e% B) h/ _$ @/ N5 J1 m(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

. M5 M- Q+ W% |8 Y9 Pa卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:297 P" d. u# m9 _; C/ u. G9 C(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
7 `: w3 T* ?; z+ _1 m1 R5 u(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范6 q0 T7 F  V; C" }% t: g; i* l1 O(欢迎访问老王论坛:laowang.vip)
- p9 S6 U' ?; x. F) b1 s  B0 F0 }% d(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
) M! U8 O) b7 g7 p' j5 t+ K; H( ?如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

5 i% o+ n4 T; J5 O! Jokok
$ R& R3 \/ ^7 d# _  p( R" X% I6 j9 [
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:393 \6 t: P5 `1 r(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
& T1 l4 @1 W* C: p. J  Q(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37* h) Q' D* L) u6 x(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
+ R$ Y" V7 Z; I3 F- i(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?9 `# I$ v5 S' d, ?/ M5 |9 c(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
/ J0 S% f( u' M) x9 u& RFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
1 s/ Z1 k! P& }(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度9 C- K7 @) U, J& y$ L(欢迎访问老王论坛:laowang.vip)

* O- E# w  G6 ]/ p" y& {. @7 d! g" e
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图