加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35620|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
( I9 s5 A) d# `9 X
7 P7 e2 ~4 ]; e% w23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
+ P2 b% a/ F, O+ Z另外,别问我病毒相关了,我不知道。病毒有那么多呢
& p9 b5 x& Z0 R5 [9 u4 V( O% ]  P
6 n; G/ e, M+ o+ [8 P) [8 ]
# k" q8 K! ]" O7 G3 k
5 B% E" d* U" R% [最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
/ t5 t/ M5 d! M/ K4 ^5 A. r, k+ ], Z  D* b: o8 p" v(欢迎访问老王论坛:laowang.vip)
( Q1 @3 L7 T$ q9 x" v! N" n(欢迎访问老王论坛:laowang.vip)
需要防范的有三4 c7 O9 p2 P- ]0 a+ ^6 @( M8 R0 n(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频
: D4 N! l/ R, E3 o' i6 Y: V. `2 奇奇怪怪的应用
- ?& f8 x) e4 s) c2 w! }3
& x# e( Y, Z8 h
+ t  v5 I* |! R/ @% w* a& g5 d' v" H) Q! m. E(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
. A% y: W- t6 W4 V9 _3 y- w+ ~7 u(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事' ~6 ~, g% ~. q7 e% S/ h(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
" F1 t  p9 K8 @; _' Y
' r9 K' k& i% D  ?7 r可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
! n0 o: _) }3 `- O' e0 D* a! s0 L0 b(欢迎访问老王论坛:laowang.vip)
$ r. w: D2 }1 a5 I3 S(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
" Z$ x0 Z, l$ O' {  V(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
. ]( G# @! a! E: Z6 N解决方案:(这里用一部分别人的内容)# @' d* T2 w0 k4 Y. V, ](欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
' }0 K9 q' {9 a' ^7 d8 o# j( P
+ ^+ z8 d8 |- g0 B8 G你可能会说 嗨呀我又不用steam,盗就盗嘛~. h2 ^+ J6 N& d9 X(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
, C* m! m; j) N5 |) J
' I4 s- T0 E. G- _: G+ U3 `0 |/ q) }花柳二型 摧骨风(挖矿病毒)

! F9 X' X/ ]: U0 e- l2 l& B0 g+ k一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
9 R8 t1 \8 I& x- k/ \2 p8 d
2 p" B( A, O9 O/ k  T  v' @/ I解决方案:$ a! p, a6 H  l5 F/ S) @- B* _(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
- K* d8 {( i& G+ R/ Bps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序9 I' D8 Q3 i( |* t9 f' w" g(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。1 K% g0 V! ~0 n4 [(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
% c/ U- V; K: t* x* x* P- i7 \' ]- \+ ?(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型- i6 P& c/ w2 M% ^- V- E9 d(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。; P/ {. A/ O+ S. o(欢迎访问老王论坛:laowang.vip)
( _; p5 t- ^# V# o% ~9 F0 {4 d(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
) O- ]2 Q$ I$ |0 j
! I% _5 X: X0 m4 G- \* t$ e
# r* A/ q) B' O
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
  \# v: z2 y9 P7 A  B. j重做系统能不能解决?

& M& S8 @0 C& j, ~' z, ~可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢9 R  F2 C, g, q% u5 h5 c. g% g(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37. ?# r7 t1 Y1 w(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

) l% M% k! j, c3 u因为它不允许有比它更流氓的存在。
6 h2 E& |4 ?% T5 C
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
4 `  y! {+ N+ P' D  U+ b" T我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
8 z+ W: z  n  C8 J- Y(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的2 }. E$ k! q0 X$ h) |5 D5 F(欢迎访问老王论坛:laowang.vip)
2 @2 ~- m, j" s- D! [2 C(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
" f# D+ @' Z. h: Q+ }. G2 h怎么知道自己中病毒了呢

/ q6 L! [5 E! a5 K0 l$ w/ s如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒0 v$ X) R: J( t/ L2 D. y( f. u(欢迎访问老王论坛:laowang.vip)

$ r# w; K" x+ U1 R: @. B- K4 }
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18- d+ E0 ^# d. E2 R1 J2 h* G: l. m(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
% h5 a- a4 T% F+ [(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
$ F9 g9 m! C6 ^4 P1 x
* d' O; E+ L6 B/ M8 ~2 s我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
  G3 m7 A0 g1 l. K2 X然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
  r  U, r# F: q
9 ?0 S  k  D) T7 j4 G话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁% k- m. s- t; t! {  ~(欢迎访问老王论坛:laowang.vip)
+ J* z" C8 G# H* e7 z(欢迎访问老王论坛:laowang.vip)

2 m) L" E. ~! w3 b
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
- ^; S9 Z+ L, `% K+ G# V0 {: t我A卡  咋搞
. }5 }- Q% U1 m9 E9 @; f(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
0 @6 z9 N7 H  [) {9 ~不装steam的不用管是嘛
& w3 U" T2 q5 {1 ]3 @/ l(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
* @0 F" w4 [3 D1 z. J2 V7 q6 S/ S3 ]. V7 a+ u(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08' b0 O* g8 `, e* b(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

; s6 X8 ^; d+ N2 e: Yokok
) Y1 Q6 f. W* L2 K, w3 A* n
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39! t' Q% f' j0 p6 ^(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
  ]+ I: d; k5 x% W* n- q1 _$ ~(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:374 J/ [2 Y: U9 z1 ]9 B( D(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
; m4 B; m8 U9 Q3 ]8 W& C" A(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?: X4 @1 D( J+ {/ L$ }( a(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18, N& l) v1 @1 U  c) U, J(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
/ Y5 K5 {3 D3 b0 s(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度! |# S+ M/ ]- U(欢迎访问老王论坛:laowang.vip)
0 p* @" n; p+ S9 K$ U7 j(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图