加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 39396|回复: 47
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
$ m+ R9 K; o6 V3 j& Q
/ V/ L- ~0 H5 H& W5 r0 }0 d, X/ r3 W0 g23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
- B; a9 D& ^* f' J3 j3 p. w+ \. b另外,别问我病毒相关了,我不知道。病毒有那么多呢
& H: ]: C! D) B/ [1 j
# x( c" B3 x7 G0 p# y- [  E3 \; y1 H. j(欢迎访问老王论坛:laowang.vip)

/ R9 [+ E( E; F- ?: q3 K最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主; O; ]+ w3 D$ i2 E1 f) t(欢迎访问老王论坛:laowang.vip)

4 o% \2 R( i5 p) d2 x# j' w$ Z# _8 R( }& b* J/ i# h(欢迎访问老王论坛:laowang.vip)
需要防范的有三
0 p+ _  N5 m8 U# q% H. ]0 C1 在引擎上下载的“应用内内容”与之其中的视频
' P6 w) l# j8 O2 |6 I2 奇奇怪怪的应用
( [2 \- G6 K! x- k' [! g3
* X2 q  {! M, F. p1 P) u! l0 @' K+ o% _' ]4 M(欢迎访问老王论坛:laowang.vip)
' q8 Q. ]& N; k" k(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

; j+ Q5 d( B" e& S2 Z# V, z# L1 不要下载 不下载就不会出事
- N7 c4 J3 a! l! s0 S% W2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
  V; Q6 {' p/ f: p. x2 ~8 U, T- \0 z: `2 x" D% e(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
  h5 h3 ~+ a  R6 F, h' Y- D4 t1 ^1 F1 ^# J- L) Y- K- c) M# K(欢迎访问老王论坛:laowang.vip)

, J7 b0 `, m) a# `, [8 G" I, Z花柳一型 碎银落(盗号病毒)

, X$ C, z$ C. L' d利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!% L6 J3 J5 ~7 m' Z1 Z(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
% Y3 o) a0 C0 x; S4 h立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件0 z5 O0 I; `. B) n0 W1 t(欢迎访问老王论坛:laowang.vip)

; [# F  C4 T+ }% d" Q  `/ o. O你可能会说 嗨呀我又不用steam,盗就盗嘛~# S# T- T+ t& R/ |(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
* ~4 W/ o# m/ g# ]4 s
- [' t7 Y4 W: p: B( T! N) V. k( f花柳二型 摧骨风(挖矿病毒)
7 I0 B/ p* d9 Q! w' q2 n( m(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒2 n+ C) h) u! K(欢迎访问老王论坛:laowang.vip)

/ q( F8 k* r8 b5 V  K9 U解决方案:# Y0 r: V" [/ {& S/ @3 a+ Q(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
8 O/ d9 n9 B" f7 L9 Ips: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
/ h' Z6 ], e) P% F( s  K% g# u  _; C这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
/ N' o8 y9 u( _0 O: X也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。' Z) e7 g. m! P% m( [. ?(欢迎访问老王论坛:laowang.vip)
( W# \& U% e! E" Y- z; m9 h0 L, \(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型* e, u: e. z7 R4 \( \5 z(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。0 L  q; Z6 o% _* D  J3 a8 V(欢迎访问老王论坛:laowang.vip)

0 k7 v; X1 J* d(不知道怎么办的可以用360)3 ^0 l  e$ W. J# r$ ?! N5 |(欢迎访问老王论坛:laowang.vip)
- o! U3 I5 @) t+ I(欢迎访问老王论坛:laowang.vip)
* S: K7 ^  C5 \+ b(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01  _3 p6 M0 t! O5 x3 r! r0 U(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
0 F; A+ X4 S6 d3 d- f(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
& y3 i3 n4 |6 v  ], G! z9 m看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
9 W( ], C6 c* p1 N% p- `+ G+ G(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。1 O  n3 f, t8 k4 W# O& C9 J0 L(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢$ P, r2 Z" Y8 L! f1 `- ~' ]- ?6 E(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
( h$ q" s$ u" ?/ E& P8 j0 BFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

7 ?6 S' G! x# E% P如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行5 ^3 G- v! _; ^9 ^( P3 J0 ^& l(欢迎访问老王论坛:laowang.vip)
, `. N+ A$ s# r9 k/ ]  G* T6 J& ^(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK& D* K& G# D! q' |. i, T- n(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。0 M0 L% ~5 |) o: f( c(欢迎访问老王论坛:laowang.vip)
% y5 s4 S* @. T& P( i6 u% u" `! y(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁2 W# ]! b/ M( h(欢迎访问老王论坛:laowang.vip)
0 U+ f4 v6 j1 F: e9 X(欢迎访问老王论坛:laowang.vip)
8 f& ]' P  g+ d3 y9 t- A, n(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
% s, y6 S* [$ @* n3 K我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
5 H9 W! |5 ]) _* T' G(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的  Z( `$ F8 }8 @(欢迎访问老王论坛:laowang.vip)

! e& b) n, ^& Z
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:004 i1 ^1 z( c  D: r; {(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
. j4 L$ l3 n  `1 {/ `(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
0 f! K8 \! L- h  S2 J& Y/ `! F8 ]. L( s4 Y8 X(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
" \0 b, k# p& W( Q! {看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
1 I5 Q9 U0 h8 j5 x3 p" |(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41/ T# u( Z6 h& J, D9 y" s7 A: J0 [(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
: A( T, _2 Q# a" y1 f(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29: ^3 m5 F, E' d! }' v& P, I(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
; }0 `# A  \( a1 c(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范4 a, i( I, l" p+ M  Z: C3 m(欢迎访问老王论坛:laowang.vip)
- Q, q- Y! I1 \  m$ F(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:083 h" C$ F# y' d& k& g7 c(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
% p8 a) G) x( |- j6 |- Z4 ^(欢迎访问老王论坛:laowang.vip)
okok8 E7 r. F  k6 [(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39( S& z$ `+ M2 a' {(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

- @- F7 h( {0 C8 T3 H5 ed
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?5 B2 z3 S4 V5 O$ h- H1 U(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:187 A) M4 b$ ?& [* `- T  J+ G(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

% Q# Q3 M3 w1 F4 V记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度( z' _: @6 p* N3 z(欢迎访问老王论坛:laowang.vip)

# z& I6 m& e2 O" Z) ^2 R
回复 支持 反对

使用道具 举报

发表于 2023-9-15 02:47:36 | 显示全部楼层
navebayes 发表于 2023-9-15 01:41
& M% `' ~  A( [. {2 Q记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
4 g* |6 W( N- O$ q# v* c5 y(欢迎访问老王论坛:laowang.vip)
关键词搜啥啊?直接就搜修复注册表会不会太笼统了
& ?) A% W& N2 V$ ?9 `4 a1 ^
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图