加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35605|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 9 L8 G. ^1 l: u7 @(欢迎访问老王论坛:laowang.vip)

3 J% N  W# M9 a23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
1 s) k+ g/ T, i另外,别问我病毒相关了,我不知道。病毒有那么多呢
0 J2 u% l  e8 F* N/ C& T9 i' y* ~4 `+ P$ x: Q(欢迎访问老王论坛:laowang.vip)

/ T5 I. G+ Y- `7 x" H6 _" Z# Y; B* `1 b) G% `2 x; T(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主- R0 b& R' R8 m; W! }( P2 R(欢迎访问老王论坛:laowang.vip)
; r0 u4 G' G! h5 E: W(欢迎访问老王论坛:laowang.vip)
0 K+ p2 J5 i" L8 c; M+ B1 u: D/ b(欢迎访问老王论坛:laowang.vip)
需要防范的有三; s7 I9 I' Z; M5 C; Z(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频" H! @2 F7 Z4 X9 e(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
: d+ e' n0 G* ^. n7 }38 i& `! y4 ^# M7 n% F$ B(欢迎访问老王论坛:laowang.vip)

2 G0 f+ S  v; [$ ~
* g+ ?: W+ ^8 D! o3 m6 s% K4 b2 i而要防范,方法有二
2 D6 I: _- P; F" M' G" s: R(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
( X( d' }( ]0 Q2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649942 Y1 E. w0 {; W. b  d8 B8 Z# Y(欢迎访问老王论坛:laowang.vip)

! Z4 l2 ~3 c8 w* A- P可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
# ~$ n( [# B7 _, `" X2 n  E# l6 |. t+ w4 [# t! j: o3 F(欢迎访问老王论坛:laowang.vip)
) Z/ {7 b& I. p, U6 [- c" E(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

1 I; S3 b" o7 c/ F' y2 [0 W利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
) X& s8 L- A* q解决方案:(这里用一部分别人的内容)1 p' d% G1 {0 j" j  o3 ^(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件! Y$ r/ U+ i1 Q$ G) z(欢迎访问老王论坛:laowang.vip)
* _9 y0 ?. Z3 H(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~; [* B* V% L- V7 [/ ^. T(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
+ {) }) W3 v/ I' h, l9 ]% t; T& u) |6 X(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)
- _% l8 N- Q+ g- E(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒' M% w$ e! o; s+ p(欢迎访问老王论坛:laowang.vip)

: i( g+ K% e- M7 H3 T) g! f( X8 E5 T解决方案:, c0 w  Y  A, ]6 F2 C: P(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
3 g8 J" v/ U1 Eps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序6 N& @7 n* C" x3 w' J(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
) G1 p+ J; q: a. y, h4 K  {* [也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
9 s. b. n0 n! _- a4 {2 q/ b9 I) z1 A* z! G9 t(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型
. I- I" ~6 e& Y* U+ {一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
  T$ \1 n$ e9 g" u; t) O
- w) u" H+ g* w6 {1 v(不知道怎么办的可以用360)5 w9 a. K/ U$ x' T(欢迎访问老王论坛:laowang.vip)

0 N. `, }, w6 Q
0 C# x7 D5 K1 C; l  l6 M6 |% d
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:014 Q4 S- r: }9 d$ J& P(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
" {+ u9 w  _4 v- y1 z, L0 _0 T(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢+ L; M& X3 a% N0 \8 n# u! [! a(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
1 p: o0 ?% ^! @: n3 P# ?看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

( h& v* U3 I3 ~2 f4 p因为它不允许有比它更流氓的存在。
# U$ V" e3 K; p3 h, b1 X0 [% O
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59
' W/ q7 S- y4 P- `7 J# h+ A+ m我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

: O7 i3 z0 U- Z* P  X7 z* r5 m* a. Z集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
" A5 ^/ C( W7 k! a; B% ^6 W* I- C6 A2 Z$ n(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00) a! F5 P1 u7 P4 q(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

6 I2 f1 x. R" X( U; e3 Y如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒9 C7 R# Q& S$ A; m9 R- b4 `(欢迎访问老王论坛:laowang.vip)
- z! l: b4 I& O9 s. S+ K. b, |# \9 R6 ~(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:185 o! M0 e  T$ f9 w2 {) v, [(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

/ i: p. i3 j! ^如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行7 }! O( G2 [+ U" M- J) N(欢迎访问老王论坛:laowang.vip)
9 N) W2 l4 ]  u( S(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
, [1 F8 h' V: Y, J$ }+ `9 ?2 S然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。+ a  [) z4 A. M9 `+ L4 l1 ^(欢迎访问老王论坛:laowang.vip)
+ g# {( Z% h  @  _$ I7 H% V(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁3 m5 X) j' v% P8 `) B& o(欢迎访问老王论坛:laowang.vip)

, U- H) u4 D# P) Q3 V
0 r% a* Z8 y! E- J# H4 x
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
; A5 N8 u/ j5 d% q2 G. x4 n7 x我A卡  咋搞

# g; V6 }. G/ s  y! u$ Ya卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
+ p+ R3 g# n2 T/ ~$ a不装steam的不用管是嘛
9 X: V9 d4 w: T7 r8 b$ t/ H* W(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范0 P! @' `" ~0 H5 `(欢迎访问老王论坛:laowang.vip)

0 h! B5 K' _7 ?/ n$ ?' i
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:085 R+ v( ~, s3 ?# T/ |(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
# j0 Y5 W9 L+ @(欢迎访问老王论坛:laowang.vip)
okok
* W; n  \7 o1 Z: ?: N9 |/ \' \
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39+ [6 v0 c; v' t% c) _/ K5 j/ x* w(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

- c. g, C5 ?' d$ f7 Ad
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
& k; d: k" |, _3 p3 ~' w看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

, Y: e# T% Z3 N1 R) a+ Y有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
, ?7 _# T- P( k: B9 t) p. a那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18. s& `5 e) t! |(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
8 e+ P% m" r' r, m" c1 S% O" h& P(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
8 p* M. M! V% D& J- M- a
' f0 c3 {" K6 O, `1 O( ~; O
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图