加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 30872|回复: 45
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
# b6 d- v8 u  A  d" f, u9 N1 W, ~6 ]: R9 u  k: I7 g1 W  L4 n2 m/ L(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了; F  X1 _. `8 x! Z, Z# b(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
- T/ q: y. @9 |- M5 u7 a5 {; d% o  s+ X3 y  N* e* v- G(欢迎访问老王论坛:laowang.vip)

; ]$ \/ v6 [1 P5 ^1 J# H  J2 D; |. |(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
- u+ j) F7 I% P# E3 {, s5 c) q- ^, f(欢迎访问老王论坛:laowang.vip)
: J6 N! D9 ]7 k( {0 j" P) [0 L(欢迎访问老王论坛:laowang.vip)
需要防范的有三
0 i/ L1 S( d  x0 Z( v: H1 在引擎上下载的“应用内内容”与之其中的视频
$ X& E( S# j5 x& y2 奇奇怪怪的应用
6 f; m: A, x, t1 J9 X! g5 B, }3
( }/ v& {, q1 j1 D; H% G: g
! m1 s; D, z8 ?1 ~2 R9 d1 C' Y4 f) ^) g( w% }& y' e(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

( Y3 N$ d/ e9 a1 不要下载 不下载就不会出事
- T/ J+ R# P: w5 m  w2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
7 [/ C$ U/ l7 p
$ \% s" t3 s( |+ J& C可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/  o& ^; W& A2 }+ {% w- s4 n(欢迎访问老王论坛:laowang.vip)
& J; V$ M/ w8 I5 C* k3 W8 c3 n" z/ w# i(欢迎访问老王论坛:laowang.vip)

4 z7 u4 k; ]2 t花柳一型 碎银落(盗号病毒)

1 ?. M6 w" f; x  `利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!4 J0 P8 l; }' R0 x* f: q8 \- e(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)6 f, R$ n* K6 a9 t4 e% G( {(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
! h. B- k" E6 X! \) P4 k
8 b4 K  U; M$ I. `. K' M你可能会说 嗨呀我又不用steam,盗就盗嘛~# F, e6 `! q) g. n. x9 \2 y3 k. J(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
  p9 I- Z( j  |0 b
5 ?5 |" y" l% @花柳二型 摧骨风(挖矿病毒)
  N1 x( H: {2 v, q- |* V(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒  L  A* R3 H3 H" X(欢迎访问老王论坛:laowang.vip)
: N2 l/ [9 b& I+ r! A6 C(欢迎访问老王论坛:laowang.vip)
解决方案:& N6 h# t: `0 L( K! d! s+ A5 b(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..3 k, h9 x: h! p/ s/ c2 t: }(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
/ `. A2 d, t: }2 T# p/ m( P这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
- h% D+ d9 Z  z6 @/ F& Q也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
( i3 `4 @  G$ o6 C
" G/ k; n& E8 n! P. v9 U' b! |6 O只存在理论中的花柳三型) ~) J& G! P) C  X7 h/ g; k(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
0 i: _: V1 \/ B2 s7 _- G6 r# s7 q
# R; D4 ~5 f4 p4 G! w& F(不知道怎么办的可以用360)
6 N3 d1 t7 b- M8 p7 q8 A
+ _  m2 y( t# V2 T" M; [% z
# J. C5 B* ^, s  c7 N
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01' N" y; L  J' p% g, r* W( T9 E; u(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

6 W4 Z9 v$ \" u7 R" d可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢% F4 P# D: G. e" b. l4 j(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
6 a' o  R/ {8 H4 y4 {# E; l0 @# K看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

7 O9 p& Y5 L8 Q因为它不允许有比它更流氓的存在。' H2 V  @9 `; H1 }4 `(欢迎访问老王论坛:laowang.vip)
回复 支持 4 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:595 Q# |0 o/ v- o. a) Z(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

  Q$ C: E# v2 k6 w集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
! J7 N0 w. M$ c
! i! c8 |$ K5 ~
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
* L  k8 V  U: Y; F8 SFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
7 o8 h; z! }9 V1 k1 n0 S(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行9 E! W2 i7 I( Y0 I: U  J6 ?(欢迎访问老王论坛:laowang.vip)
* J+ B5 ~' u& }$ {(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
2 f# s5 ^- w1 f然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
% y$ I' h0 e4 o. `$ I( \8 p( e+ S
" _. H2 [' l( Y3 {话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
% R3 f4 @( N: X6 v. k6 X# _; o* v! L6 H; A(欢迎访问老王论坛:laowang.vip)
- M- S7 p( u2 s' b) d(欢迎访问老王论坛:laowang.vip)
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41+ V" i7 E$ V' Y3 H5 u* N% A(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
  \3 m( J" D8 [! X(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
8 q& P8 h/ [! ~$ I8 d: j2 p8 A不装steam的不用管是嘛

  h8 W" d6 `. `7 B8 p只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范" z/ R0 d0 n+ q' Y8 I(欢迎访问老王论坛:laowang.vip)
% t$ t. H* Q" `& H( K" e- U  `(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00  G) r& C( `$ w# k! S2 }6 l% {# n(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

0 o4 k, O) R2 o) M- {. |6 O. z如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒9 O7 y5 k! U1 {  x' i2 x" M+ |(欢迎访问老王论坛:laowang.vip)

; t# l; x* Y( ]1 L, v
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
: c5 u$ a) ]3 r, I. F如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

. X5 l, C0 b- t" V+ _% dokok
& ^( Y: s' ]9 D3 F) o. i, F
回复 支持 反对

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
% a( p- ~+ D7 N, ?5 H可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

. [. n3 T) z( E, ~d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37) K+ t$ R) Y6 X" Q/ J(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
7 K! {; e: e, @6 m% y(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?3 c9 ~9 S. I. b8 Y  k4 L(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18' C/ k3 r6 [" X+ T1 K(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
) o( g# p( ^7 ~3 X4 }) |(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度. U3 B/ z4 P! g7 |( K/ [" B(欢迎访问老王论坛:laowang.vip)

* C5 N0 j  b9 N/ }7 x2 W9 i& y
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图