加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35650|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 * o/ }8 m7 v$ E* M* z(欢迎访问老王论坛:laowang.vip)

9 n6 D& {  J& Q# ]& ^9 v& V. N+ y23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
% I4 [) Z! [- p$ x- L另外,别问我病毒相关了,我不知道。病毒有那么多呢! o& N- S' ~* ]+ A(欢迎访问老王论坛:laowang.vip)

2 ^) }3 v4 j  o/ g
4 {) D2 n: s2 F; U9 u( C, t9 N; M0 R) y4 y(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
- j) d* }7 Y4 ]! Q' @0 F5 T! |$ r6 F# y" Y(欢迎访问老王论坛:laowang.vip)

9 x# j3 M% ^- E* X0 y1 R需要防范的有三
; x4 {0 G! g. s* H8 j1 在引擎上下载的“应用内内容”与之其中的视频
+ j4 c  D# U) q; w9 P2 奇奇怪怪的应用: m- t! o& ^) r7 d(欢迎访问老王论坛:laowang.vip)
3
% q  l' q2 ~. N) L, s! S
! D" d) ?' {% }# @5 H& V* h$ [, c9 a8 e+ {, g1 r(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
- B# n1 G% [2 J. A(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事5 x0 ~  d2 g- t2 f8 t(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
& S! N8 q( o  ^$ j* L$ _
+ |0 o1 v/ Y/ g1 F3 b可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/4 ]* y6 f1 T5 L. D(欢迎访问老王论坛:laowang.vip)

5 i) s+ O/ }$ G6 _& y2 @# k- g; {2 V( g" A' E4 j4 P(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

4 ]2 d. d4 V# T9 _9 F利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
6 J6 `# f" v/ C8 z5 \解决方案:(这里用一部分别人的内容)1 C  O+ {0 X- c  v0 C' ?(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件* E3 e3 U8 }% G1 ?, k# S( n' Q(欢迎访问老王论坛:laowang.vip)

/ H0 a8 [3 ^4 g# c8 a3 d5 I你可能会说 嗨呀我又不用steam,盗就盗嘛~" N# R8 ]& i3 c( t# g& D(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
) m- T8 q4 ~' Q# e, R8 n4 |0 Y8 C; f5 L# i(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

6 w+ U8 _1 B' q# A2 T" @一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒: D2 y& m. T1 a(欢迎访问老王论坛:laowang.vip)

! {+ X& A2 t" I" p解决方案:' N$ q# T5 d' h! g# v(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
  {' o: N) \) W2 mps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序- D0 \2 ]. A2 ~0 `* a, t# X+ X9 {3 T(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。7 k: S) A& ~$ T. \(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
7 S& M% F$ m, \7 k
8 j% ?& G% G7 u- ]' `; i8 s; y4 P只存在理论中的花柳三型
0 H- I) v2 y* H# A9 ~: Q6 @4 \0 o一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。1 S7 @3 L. V# i' j$ U(欢迎访问老王论坛:laowang.vip)
; [. ^2 J' L: A( Z. m* d. J/ X(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)+ |0 F2 _4 l; U  ?(欢迎访问老王论坛:laowang.vip)

( B2 m- V' t, l5 c  r9 P  ~8 L! h' i! C$ |
: ^2 F+ Y" J. P8 B& r
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
% G; w; L* k' x3 K& B0 }6 o重做系统能不能解决?
9 I3 I! F5 p" R4 ^1 K& w9 J(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
5 R6 U7 p) W* }& [
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
  n9 b% d7 u( j8 b7 X, a) ?看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

1 b! }" d+ c4 b; m0 V, X+ W因为它不允许有比它更流氓的存在。* A  }4 l) W% x3 ?, T(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18: F& a6 L; c# s(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
: \9 t" W  _& U' u/ C(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行/ S0 N0 l  u/ y" Q, H/ M' G(欢迎访问老王论坛:laowang.vip)
: \; y6 |% e: _2 s# y( k6 H- I(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK4 H, z1 a- V1 g; G(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
; ~9 c# x4 G& w( r) @4 h9 S8 W& k) K5 M(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁, g9 b( X" ~- X/ i(欢迎访问老王论坛:laowang.vip)
; n8 O* {% x% p(欢迎访问老王论坛:laowang.vip)
. Z* |+ i& \( }/ `(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59& Q- Q% y& |0 a% ]1 G(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
& s$ o6 x1 \/ g+ Z/ N1 m(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
& c" R7 f3 \9 G# M3 ?
) s6 i% F3 B$ p% h: [: i* M
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00; [# W4 c- S9 |/ i/ \9 f  Z. ~(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
3 ~1 K- P: ^: d7 i; e. }(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
" g6 h8 `- z( @8 x' i$ C
. P5 v8 c% {: @, S3 \' o. F1 s9 ^
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41  j! H# d' y# l3 V0 \! g. _; F(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
0 A1 x  H1 d4 {) o- @! O7 [% ^+ J2 L. Y+ q(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
/ H' ]* H7 \) S  v) t8 f# h不装steam的不用管是嘛

, x) _0 ^3 B1 x* H* B只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
5 B; o3 V+ j" J# G3 D- j* w0 N+ k1 O- h7 U+ t9 |) y, y9 U(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:082 b4 s2 F. K+ J(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

6 w9 ~3 M/ J! l( `1 Hokok/ r, Z8 d- R5 e6 F(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
8 i  C- }% |1 g7 x% t& K可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

! _9 \7 D+ F& F4 Q- q. a1 H0 Od
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37! a4 L8 r9 a1 h- Q, {(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
2 ?) f; R/ Y* {, ^4 u# _# D(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?0 H" ?2 A, a( \4 M  t: ?& \1 d(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
" q; q) |: ^" G3 pFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
) A( S! s1 `, i- W3 u+ U(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
4 x2 S2 n  F3 N( f: v! S, f4 ~8 c3 d* d9 A$ a( l5 [5 I; n(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图