加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 31201|回复: 45
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
8 p8 }+ I6 S: X. ^( [/ t  B$ C$ }" H/ V- j1 c! P(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了( S  @  @, J# G( L$ d: Z" ^(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢3 U% c2 ?2 S8 {/ O(欢迎访问老王论坛:laowang.vip)
  N" o( T5 Z# I' ~(欢迎访问老王论坛:laowang.vip)

6 E: W) L0 k. a5 ]* t/ N  R/ h
1 Z& H4 E% q6 d- O1 K& `最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
/ l9 h# v4 _5 Z" j* C* A: B( b; M8 D/ F0 y, E(欢迎访问老王论坛:laowang.vip)
" W  @  H1 h4 b' S9 f(欢迎访问老王论坛:laowang.vip)
需要防范的有三
. \1 |& W8 |  e3 E+ Q, n6 N2 d1 在引擎上下载的“应用内内容”与之其中的视频
/ C- [1 x8 R3 `$ E& [7 L2 奇奇怪怪的应用  O5 G' j+ m& ^" q# K* s& }(欢迎访问老王论坛:laowang.vip)
3* V2 Q$ W0 B- M4 Q, K9 C7 o(欢迎访问老王论坛:laowang.vip)

' w8 S* t* j& ?
: I: w, p8 q$ N1 u4 O! k而要防范,方法有二

# K( v4 S" z' ~6 t" t! x3 h1 不要下载 不下载就不会出事
1 v( h$ d/ i$ w& |! |0 a: J2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
5 S4 {+ U7 \. ?/ g$ @
9 |% s0 s8 V3 `0 n* Q可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
" k4 t5 _# H) {- y- }# n( V" _7 V9 W4 d(欢迎访问老王论坛:laowang.vip)
# }0 y6 P& B; j1 l* y! k(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
1 @; _. Y' k0 J! f# f; g9 f(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
# E) ~: B; F" ]7 M解决方案:(这里用一部分别人的内容)
0 H4 M0 B/ S$ w' P' E7 @+ |立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件6 {: ?4 N- H' E) k6 U) l(欢迎访问老王论坛:laowang.vip)

2 U5 n. q4 z: N3 B% o0 }你可能会说 嗨呀我又不用steam,盗就盗嘛~: l3 Z6 N& _% l  e$ V& S/ Q(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀$ t' G' j; [( c+ w$ W(欢迎访问老王论坛:laowang.vip)
7 D2 Z% H; ?, L. L. X(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

* M7 X' i( `2 x6 X" n一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
: n# o8 w# ~7 |! _' V$ Y% _% q% C(欢迎访问老王论坛:laowang.vip)
解决方案:
# R: h, [0 e3 t2 s) u* ^0 b打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..5 w$ g5 {& O) L(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
: L7 K" P/ x; J4 z这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
3 z/ x7 D( ?4 R0 a) X: B1 I9 n也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。( U: B( L; G/ T5 ]* I5 L- D( z(欢迎访问老王论坛:laowang.vip)

. o  n- x: n" k4 X" ?只存在理论中的花柳三型
, A5 M& q% _; C( K1 R% b3 x: `一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
2 Y  D% G- T8 F4 V" c& x( s9 K; s2 ~! M(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
4 i9 T7 H) |, S; V$ Z5 P2 ~
/ f5 g# m" N8 [% E
5 Z$ a9 r5 a3 o0 E# B$ c7 b( W
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:015 H5 S0 C% x5 E( I8 O4 _! g2 Q(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
4 D& m" R" C( I  S$ U! K* o(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
( |) Z+ m! H4 q  j* N, I: C
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
! q3 G, _+ j8 O! P$ a8 [5 g" I5 w4 r1 L5 w看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

' C1 s% u  H5 k/ L* v9 w因为它不允许有比它更流氓的存在。7 s: t. O# H) U(欢迎访问老王论坛:laowang.vip)
回复 支持 4 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
! Q* i& C- L9 }7 l. X2 A3 M我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

7 t+ d) w/ v# i2 \! V集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的, Z. d+ j9 u  t& ?(欢迎访问老王论坛:laowang.vip)
5 s" m3 r' I* @) E(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
$ G: L9 J8 c: m$ oFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

- `" o) H) L1 i) ?5 G, N如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行7 J# [. D8 M, O(欢迎访问老王论坛:laowang.vip)
* x+ V& t# n& y" ](欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK3 p3 N/ U- r9 t! u. w(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
) m; \2 j3 c% {( s9 W) U, n
# e, J; p, L: {" U1 o( T话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
) o9 m: X+ S  d
  X# q$ A6 i: L2 ~. C0 p6 E; s. ]" H: V0 ^$ [7 ]* a(欢迎访问老王论坛:laowang.vip)
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41  s" X8 [4 r, N2 H! Y(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

- i# |: e8 u' Q* u8 }, O; [, ba卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29) Q) q5 e$ ~6 Y/ }5 G(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

# A3 H( P% ~! |1 B8 `5 n& V: |' ^只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
9 E0 Q# |" m7 Y+ Y5 W) }; |4 I7 S3 |* ^" P(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00; [1 K; Z% @8 B1 s4 R9 J  G/ D(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
6 y+ B- M+ g% l! Z+ P4 ?(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒4 b9 O7 m% S# K, d& x! u# `& S) S(欢迎访问老王论坛:laowang.vip)

8 j/ t4 G  \& q- k
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
1 `9 ~4 T! A9 _0 e6 s. T# j& i如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
, v, a7 N" K% J(欢迎访问老王论坛:laowang.vip)
okok0 W8 _' V8 t# w& Z" m& h2 W; q(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
% l' G# a. W. P2 Y可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

, l' Q$ {* n% Zd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
, H! M$ w! x  m2 f看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
5 G8 p: v' W! W(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?* [6 b- d+ e3 [(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:189 p$ N6 K, D4 S+ Q(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
  w! c8 P! Q! l- O0 w, H5 R) z6 `(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度- h7 ^8 c* L) K(欢迎访问老王论坛:laowang.vip)
3 l8 \( M! _. C1 D- u2 N0 N/ W/ w(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图