加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36169|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 / W5 R$ H5 I! r/ i, b(欢迎访问老王论坛:laowang.vip)
) ^. O. R$ R$ Q9 z(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
+ W7 h! w- F/ S9 W- \8 R" K另外,别问我病毒相关了,我不知道。病毒有那么多呢" I% W7 v8 v  i' y4 X9 w( g(欢迎访问老王论坛:laowang.vip)

/ b. Z( ?0 [. m8 Y# A% q% h0 H7 w
' f/ m( k* G6 o8 e; A
) t& [3 V" m9 ~2 _  e最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
; B* g5 u' _8 H3 `: X: r
. ?. s( n. }" _4 {* ~  r3 i3 t. {1 F$ ^(欢迎访问老王论坛:laowang.vip)
需要防范的有三
; v8 p- A& P3 I& n& i% M) _1 在引擎上下载的“应用内内容”与之其中的视频
2 [7 k" T/ S) c  R2 奇奇怪怪的应用* @  z- R4 o/ n* P, r  s6 l( g* q(欢迎访问老王论坛:laowang.vip)
3
! B6 Z* n# Q! |& k  ]4 [% h' L1 ^  C(欢迎访问老王论坛:laowang.vip)

/ J( h1 \/ N) |& S% t. C而要防范,方法有二
* S' i( X9 t8 H4 u4 C# h& h0 L(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事7 U' K8 a9 x0 B& x- c* n2 Z(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
$ @- I& a, F; _+ V# b; s8 w) t$ r: U6 Q" Y  v: A- {3 T( C4 x(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
* k. R/ L+ J( \; `- i# O" f* D2 I$ \$ ^: f) p7 `3 w0 S+ }) u(欢迎访问老王论坛:laowang.vip)

5 s% ~: u7 Z$ ^2 s  H+ f/ ]花柳一型 碎银落(盗号病毒)
( m5 I6 y+ F/ s3 p(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!) H# n4 b# q% j(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)6 }1 M" a- @: C8 R4 @3 Y(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
. C4 l7 B- R( _. O
$ e9 q& _& Z5 V4 p& F9 Z; ^你可能会说 嗨呀我又不用steam,盗就盗嘛~# T2 N$ i7 T/ s6 D: W(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀( n' b% E7 b$ k+ N" r% g(欢迎访问老王论坛:laowang.vip)

5 u: d4 F% Y# B  e7 O3 T# ?花柳二型 摧骨风(挖矿病毒)

. n- Z6 ?+ X) g" H  P  p7 p一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒! M- K8 Z. E3 z( j(欢迎访问老王论坛:laowang.vip)
' z! ]4 R  ]9 l(欢迎访问老王论坛:laowang.vip)
解决方案:4 h! y& B/ g- K. ]$ e, n(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
9 j) y$ B6 `- f: D9 ]( s: Ups: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
" j, Y# U0 [( @这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
6 }/ K8 \: _0 z+ u5 k, r( @也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。  Z) ~/ z3 l/ o6 X(欢迎访问老王论坛:laowang.vip)
7 V0 J& M# L, @! P0 s: l(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型
( W. G. z% f- M; |一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
3 s, o: V3 @& G9 G! u! d3 j7 I/ E5 ~# B! |/ O" U& q$ e/ Y. _(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)3 I- ^0 Q! R# H$ h6 H) Z+ h% P% v(欢迎访问老王论坛:laowang.vip)
  ]8 l8 b8 N  x(欢迎访问老王论坛:laowang.vip)

8 h' Y0 P# |( F4 t- H+ ~" R
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
+ Y, H( x! k6 M" O( m" `重做系统能不能解决?

% J# ?! x! \% n可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
4 w" y1 {' [/ \- z, Z看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
+ `4 b1 E. y4 H/ j/ w' e8 D5 a(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。2 a4 x' c  R! Z. S8 k  U(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
  W/ U5 P) B- }8 R9 h
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
6 q  K* G$ N& L3 h$ S: |8 jFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
) O+ u0 F6 m  K$ y  ~, N, Q) r(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行3 q6 i# M5 i3 Q$ F; u(欢迎访问老王论坛:laowang.vip)
2 ~5 \' c, H0 r8 s6 i(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK4 n. ~9 ~/ h- A1 x8 p: c$ n(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
( c( b9 x  K4 O( d( `1 A: X1 N7 y( R8 q" y* R- u(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
" Z: v( W" j7 K: b3 O& V4 s' e* G  O# O& `4 ~(欢迎访问老王论坛:laowang.vip)
2 x; N8 d( h2 J8 \1 O* ?. d(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
8 \- n. d- W+ I" v& t3 T+ |& V: c我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

) f, g; Q$ L; g8 C, w% A4 Z+ d集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的/ T7 |* q, U1 ?6 `(欢迎访问老王论坛:laowang.vip)

% l5 Y# z/ ?* @5 a- m6 F( ^! D+ u
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00+ G; Z. ?+ x: c& @(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
" e' H9 R$ d: K- L* D9 G(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒, t% F* _) j% Y! g(欢迎访问老王论坛:laowang.vip)

9 z$ e% u0 I& _# }, b
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:419 F0 n, r+ i6 y  w8 q/ O(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
# A* V* p' M5 X: c  U  n  M: q0 b(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29: t( A$ h/ E, p' Q; {, i# ~(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
! ^3 n' X) }9 U) C2 c7 Y9 c( A; l(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
; d. {8 ~  t: E  [  B. t4 z
/ _. \" _0 C$ _3 r; R% ~
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
1 D6 `' ]; r& J0 l如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

2 n" Z  g3 e% q  r0 o' aokok0 j! T* v! N2 c/ B( M(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
  e" l/ Q0 |! r0 v! W8 @6 G可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

1 Q' \/ U. y& X$ p) V4 O) Z% Rd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
8 X. U  F0 M2 |$ z; i& U5 F, S* S! k看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
% d2 w5 f0 r8 r# o& U% |8 _- E7 c8 f" c(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?. |6 t: y. I- q6 P! I$ S(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
) d$ b6 J) n7 y& T9 cFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
8 l; S0 {. a4 A6 u" _(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度0 E! @" A( E  n% {% f, G(欢迎访问老王论坛:laowang.vip)

9 K. w! r. l- U
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图