加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35843|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
" }* Q* l7 Z/ I5 H
1 l9 X2 l1 b0 d9 d23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了+ s( ^4 X& v7 I" B# r0 j(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢
( o( ~2 ?' p$ W4 Q* ^: P7 i, B5 d$ T0 ^5 M/ P(欢迎访问老王论坛:laowang.vip)

; W& Z2 D) P8 ^# @  @2 Q. b" f: w7 S, L( x5 }/ v(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
& e( R( l" j& g$ L" a" @: o8 x8 g$ }* J* F$ c$ V8 D: ?' e(欢迎访问老王论坛:laowang.vip)

9 u; r% L3 [& s7 k0 Q- q需要防范的有三
# d  p9 Z; V4 y* p: h! P1 在引擎上下载的“应用内内容”与之其中的视频2 X& E( V3 _. p$ m(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
0 |, t9 d# H" h8 s+ w3
# g0 \% p& P) ]: s! r+ K$ q" ]
8 b0 _1 Z6 s3 d9 m  F% C
) C; U  v9 [/ C1 V而要防范,方法有二
0 }' `0 f2 S  i(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事- w- U# I, Y$ q8 U3 b# a8 J(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
* @0 |6 k) h8 H% P3 R4 E- }$ B8 A& o% |1 U2 e1 `# }(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
5 M' f1 X# y* D* T; O6 S2 ]( e$ K9 T) c- d0 U. v(欢迎访问老王论坛:laowang.vip)
5 D& j5 {7 I* s( s: q' u0 P, Y( ](欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)
& L7 e* B: W1 z7 P(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
% I) [% v( n; h; p1 R* M% i解决方案:(这里用一部分别人的内容)
! q+ u- T4 Z/ r) S, k立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件) Z/ q: [# I6 z: P6 Q(欢迎访问老王论坛:laowang.vip)
) o: l0 r3 G0 }(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~' ?1 K# e  F# H* y(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
8 j; T! ~0 ?1 N1 C
% [6 E9 P& S# R# Z% j花柳二型 摧骨风(挖矿病毒)

: i% d- c/ \9 E一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒3 f4 p& E- D; R  w+ r8 Z(欢迎访问老王论坛:laowang.vip)
& q4 B9 M4 l1 g/ q+ j4 V+ t' @(欢迎访问老王论坛:laowang.vip)
解决方案:
- h* Y, x. Q; m* c/ k打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
, I' E8 Q8 p, f4 v3 N! Xps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序! ?$ g) h. j! u$ j/ u(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
% e8 G$ U% o+ ?3 E也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。( Y. S8 p, K! H5 o* `(欢迎访问老王论坛:laowang.vip)

+ r6 h. I  V4 m- r5 R% r" y只存在理论中的花柳三型
: E  N; D- ~+ C+ P- x一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
* K. c7 {: s9 m3 y
" e7 J) ]. V1 D, l% t* e$ ^(不知道怎么办的可以用360)
% Z. B( {5 S' }3 S9 w) j$ t: X& S6 r! \) v6 u* F1 R0 h% p) w( K(欢迎访问老王论坛:laowang.vip)

! C( c3 i* F# Y0 o- G4 V
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01, X8 Y, P! e9 V; s/ n$ n: C8 w(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
! R0 |' ~1 ~; ]" h# O& U(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
0 q5 m( Q2 ^; l4 |& v& R2 H: y5 d
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
1 J$ L; D) i* W8 ]: x/ i看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

0 V) k7 L& A( K因为它不允许有比它更流氓的存在。
8 J5 a; C6 _6 Y5 N' U
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18  Z/ T  p: ?" w, q* ~; z: O' w(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
! {6 U3 k( z4 Q9 l3 y* m- P: g/ |* _(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行$ d& @: [9 N' F(欢迎访问老王论坛:laowang.vip)
4 c$ E  Z+ C9 D* h7 j(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
) k% n/ z3 i; [1 V3 c: d1 C9 E然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。$ ~! L7 R' V% Z9 l* x/ S. N! U(欢迎访问老王论坛:laowang.vip)

$ c" F0 O9 S8 c' D话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁2 e1 n, L0 H1 D6 @. F% \8 R/ [5 c" x: Z(欢迎访问老王论坛:laowang.vip)

3 q0 @: m3 n& G7 K; ]) C8 k$ \
1 K6 I3 G! ]; U: l
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59, m4 s3 c4 d2 B. w(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
8 {: v" \/ F; E+ v3 s(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
4 d# }; S5 d1 P, o& c
2 X, p  j+ U' |3 I( b: W
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
; O8 o, `4 |; }( o, n$ x! w# x( V怎么知道自己中病毒了呢

) Q: a9 k: a& f2 m0 o# E. A1 Y如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
+ `. B+ ~; M) E$ j+ q2 n  p$ ]! [2 Q) x1 D+ p5 m7 V(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41, ^! S' P& J6 `2 z(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

2 m% P; [  W. ~8 H" Ya卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
+ n: R$ @9 @" S( S不装steam的不用管是嘛

4 [! [! d$ `+ C3 T3 m只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范+ W& `" ?+ n* n  I$ r(欢迎访问老王论坛:laowang.vip)

, z9 n5 v5 p* Y$ \# }9 _5 x
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:087 p8 ]  o$ ^7 L0 w" l(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
- S& v4 i5 X) T8 |- l; T$ y(欢迎访问老王论坛:laowang.vip)
okok, {  @) T" r! H(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39% v- ^+ h% r# N1 D3 U/ I8 P(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

0 R8 J2 Y) `8 }! [8 ^; m  qd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
9 j4 W, \9 @. b看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
. d+ i5 n  L) ?5 w4 `1 e. j(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
9 e0 o5 b2 T7 c# k那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18* y% z  b( `, M6 ~(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
$ U' m6 S- m- k# O, {8 c/ y(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度; k3 i; ?/ I$ K6 |  G( D6 F(欢迎访问老王论坛:laowang.vip)
; w8 V3 z9 a3 N( G(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图