加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35835|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
* q- I3 e: r# u3 b! u+ |" U! O% F4 x' W& L  h2 b6 R8 c(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了( x& Q9 M% s  P* S(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
3 X5 u" V' r& h9 W8 ^5 m5 l! ]! S. K, o5 Q  d(欢迎访问老王论坛:laowang.vip)
. X9 ?/ ]& [/ l8 V7 \6 d(欢迎访问老王论坛:laowang.vip)
5 z( |9 _8 \3 O7 z* H  U- a& C. h(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
, A6 D7 J" j& h$ c" `
. c2 d9 b: A5 r8 _  W' L
* e! o; ?. n- v+ a$ u* ^# D. w- |需要防范的有三7 A& Q8 L4 [( Q' ]( d5 H(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频% R8 G7 ?+ r( }" N' e(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
  }% ?# z, i% {$ L" D8 V: V3. z0 F7 ~- |/ N' |8 G. C(欢迎访问老王论坛:laowang.vip)

: h6 ^. V* i, Z6 Q$ e5 L! \' t4 C' C& W3 v6 f* @: ^) l# t(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

2 y( s1 ^+ [" h3 f1 不要下载 不下载就不会出事
, E7 N2 g% f  ^, K" [. B1 D1 X( r2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
, C  d$ z) o8 U8 [3 C( O- c" t* l* G' j- Q/ q(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
9 E9 x( W) H3 b+ P' ?! B1 I2 B9 y5 f- N$ J(欢迎访问老王论坛:laowang.vip)
$ z1 L2 I* B1 d' u# _( P: R(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
# V! I# L4 }; ]" V(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!) U' ^* _- N3 s% p; \! P6 Q! ](欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
/ c" {0 b# ?3 r3 B: A* Q+ I9 \9 ^: d立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件3 q: P$ R, \* n, q* m(欢迎访问老王论坛:laowang.vip)

+ [! z$ Z* |# [% j" Z. X( }" d" k你可能会说 嗨呀我又不用steam,盗就盗嘛~
7 [  j2 k* ?4 T是啊是啊,但你用显卡呀& h: m* k; Z2 U' w- c8 E2 o, Z9 b(欢迎访问老王论坛:laowang.vip)
0 r! c$ u; N# H2 B% T# _(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

& D5 |  F! \. ^+ A  J+ [# O一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒. ?1 Z6 G" c, {* Y8 {0 o  {(欢迎访问老王论坛:laowang.vip)

8 D. Z" ?" c8 j8 W. e解决方案:
) ?9 G' {) {; Q" h* q( L打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..$ J; L( h3 k+ \; D3 Z( v9 b- ?9 t(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
  x* S# W" g; m* B' `, P9 g这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
+ n$ `7 N; u" s& ^, `8 u0 m) B7 E6 l也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。! ?/ B( v0 _' C(欢迎访问老王论坛:laowang.vip)

" F0 q- n' n% Q( g; e1 ^6 U只存在理论中的花柳三型
/ D% d; M/ A" D$ v2 v# n' S' h& R一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
, C9 g9 J! O  M+ E' O
% o; Z' U, ]: o. V- Z. v+ \4 ?(不知道怎么办的可以用360)3 P" X0 C4 B8 E, p! h. A* O$ u(欢迎访问老王论坛:laowang.vip)
/ r& N) H# u& a1 w* Z(欢迎访问老王论坛:laowang.vip)
+ Z" i; V: A7 S(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
( t, b# d% Q9 K& I9 ]重做系统能不能解决?

/ [/ j9 h! G- H8 g/ R) j# `/ l可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢: t1 ^5 \" ~6 I! g$ Z+ x6 F& J(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:374 T% J+ O2 I) Z  ~# n(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
2 c9 ]$ U/ X3 Q3 z+ C(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
5 \7 Q( p" k1 R% s5 Y( x% ^
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
* X, u) U& R. i7 lFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
! F( |4 z; q3 U) ?(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行( P; O+ Q$ k5 n3 ~: A; N) N# A# }+ c3 C(欢迎访问老王论坛:laowang.vip)
  K* G) Z+ h& e; W2 g(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK. i" ~+ O" Q/ h9 ~(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
) X% P* [$ O8 @5 S. j% }' `& ^- z0 S(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁, f8 `" y3 g4 z$ e" x(欢迎访问老王论坛:laowang.vip)

$ c4 U$ |; _% h. f2 s, O6 e) X+ U4 ~6 V7 A7 p+ A(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59% e8 F8 i( N# P(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
2 \" g# |) m& q1 h  B3 q(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的8 t0 b5 d. w4 \- n- ^(欢迎访问老王论坛:laowang.vip)

; b' [: S5 O, y! B8 b, J' P8 ~3 l& I
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
2 W3 E8 H% w/ y0 D- |" e; F怎么知道自己中病毒了呢

* q8 E7 @8 e0 p& K# ]0 R5 C8 D+ F如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒8 K4 f2 z. {' T" x' T(欢迎访问老王论坛:laowang.vip)

1 C; H0 H3 N* \9 S5 M. _$ l
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:415 ?: S) d: \( H) c7 J/ u! K, o+ a(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

( h/ I# z( M  Sa卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29) k8 @" V6 Y, e! R. t- d8 v(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

, H& r+ I# b9 E# z, \只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
1 g/ O8 M: g6 S8 ]  K6 e3 @6 ]" a9 ]- A! x(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08. v; f. A# D) S' ~( ?- e. A  t(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
5 }( l! P* T1 Y) @7 B  o/ {(欢迎访问老王论坛:laowang.vip)
okok
  j, P5 z! X: l* o, b+ o8 c
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39# t* o/ U9 Y: x) K(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

# C" j* C) ]/ r1 Zd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
6 }- C- ^# X+ |% o' [2 C看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
7 @) ?1 s2 \; U- I(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
( h7 K+ a7 r* K' J% b, W; i那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:184 [1 Z% [: F: Y5 ~! x4 ?: p% m(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

* }, n  M9 I" ]1 I7 ]& s& q记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
" H; L" Y$ {( c
$ l$ ^# F6 l9 f9 {2 j1 L! l
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图