加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 36764|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
. b, y; `$ b6 w9 [8 \" s4 C' Z! W(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
0 G! m* m8 j2 ?5 Q" g# U1 a另外,别问我病毒相关了,我不知道。病毒有那么多呢1 v/ R3 p2 z& F4 U(欢迎访问老王论坛:laowang.vip)

2 ^5 U0 j; u3 G% n' X' x) I+ R4 E, h1 _* w5 S3 S( A; i. E(欢迎访问老王论坛:laowang.vip)

9 q3 a/ q' ]0 D; L* W/ P" b: E最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主- M6 Z" x3 E8 D6 L/ g: A3 U(欢迎访问老王论坛:laowang.vip)

  C/ p5 t" ~' I* w. C3 A/ @# }5 }: |1 h' e(欢迎访问老王论坛:laowang.vip)
需要防范的有三
2 j0 d" k5 U6 s1 在引擎上下载的“应用内内容”与之其中的视频
+ C7 h, v8 I* d& e& n- {! B2 奇奇怪怪的应用
0 \/ Y' }( a% |% ^. ~1 ^8 X. w, T3
: p& t, s7 c! M3 O  N" N3 v+ c7 C3 C(欢迎访问老王论坛:laowang.vip)

! O! t' E, y! }5 ^9 ?而要防范,方法有二
* n! r6 e! N& L3 p/ Y- e(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
5 P$ c2 \) b. C) N9 {2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649947 M' n4 ~( ^' P- W7 y(欢迎访问老王论坛:laowang.vip)
6 W4 ]0 G$ D5 K3 A. C/ S2 [2 S5 a4 W(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/5 J, ^. m' Y) e8 p(欢迎访问老王论坛:laowang.vip)
" ~% E5 u3 X& X5 @9 h: T: K(欢迎访问老王论坛:laowang.vip)

7 T8 m. Z$ w) u) h花柳一型 碎银落(盗号病毒)
& z' d9 [8 ?( [(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
8 ~: N6 L, J  a6 i8 a+ f2 R解决方案:(这里用一部分别人的内容)8 a- C3 ~  [! w4 k. h(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
+ f, m: N! S; H* j. i
* }. c: R, p; K你可能会说 嗨呀我又不用steam,盗就盗嘛~
' x4 n5 J0 g! S8 i是啊是啊,但你用显卡呀
2 {5 q7 z& Z! O: }: n3 X: f1 p, |8 ]: A# D" c- m(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)
0 b3 w* M  Y: M3 H7 n' ~6 ~% B(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒) J  y- {7 ?( y" Q) m$ t(欢迎访问老王论坛:laowang.vip)

" g( v0 B7 Q3 B( O解决方案:
9 E  u8 W; ]* b打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
) _/ h$ I: Z" f6 Wps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
8 b5 c. H- M; v' O4 r2 x5 y这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
% U' N* `1 x2 O' Q! _/ F也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
, ~; f" j4 o4 z" C9 @( [; y
, y% B' e" L4 @只存在理论中的花柳三型
2 w8 R- B9 y5 l7 Y5 W' m一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。- t9 Y% K& l, l2 P7 t(欢迎访问老王论坛:laowang.vip)

0 {2 t# ]3 _/ ], W9 I! |- L  C(不知道怎么办的可以用360)
! r1 x1 H% Q  ^3 e! ?- L
6 Y8 `$ h0 C4 ]3 A5 e
8 u' z! m% L* M: f+ o
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01/ S) j, n1 r- \/ O(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
# V  J+ L2 ^/ J, X2 V/ A(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37( z2 Y5 J5 o$ s5 i' D, i9 j(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
+ s! |1 u+ b% O8 D2 y9 N/ R' J(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。: p* c# ~4 Q' ]# Y5 W! f' r(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
8 C, {4 ~$ M9 c0 X" j$ @# W0 S; w" }
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
0 l2 E4 ]! Q7 g- ?2 q  fFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

$ c, j2 x$ U3 n( e" K如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行4 H# h  n) k4 x+ \7 x(欢迎访问老王论坛:laowang.vip)
" a; @* B6 p6 E(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK& k" I& I5 d1 k5 k9 A(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
0 A' \: _. z: d7 K. H# S% q* Z# z4 ~) x(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
; e8 Y  g" V* k8 y  c( B
4 j% s5 M( t. c- q0 A  j  [! B$ x/ f(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:590 J: R, G* x0 s- Q' J(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

) `1 A) t: c, m# h2 U+ A集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
% N7 K  P' ]3 v/ G. m6 ^9 D/ f
1 f# O3 [$ {5 T( z) k. a$ N: E
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:005 }- I5 P% j/ c(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
: ?2 J: B3 L% [2 E( _' a(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒  y% c% J8 t- C& t, i(欢迎访问老王论坛:laowang.vip)

' D; e# d( Y6 D' a4 c6 T
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
+ h1 J' C& _- a' c5 I我A卡  咋搞
" R) N7 {  Q: K(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:291 T9 Q& \( S4 O1 J(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

# ?( c' v4 o- A! o& \& U: X2 p只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
5 h. G5 N9 o' ?! c. m5 Z0 k7 W' |( \9 R0 ^) ]1 B0 v(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08' R( S. b6 B$ n(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
& k: w2 m+ b# T(欢迎访问老王论坛:laowang.vip)
okok
: v" G- R9 X8 o2 i, C
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:390 P, a! E5 z4 i; I4 h2 N& k$ O& \. O(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

$ E5 n& `& n. o1 K4 wd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:379 M* y9 ]; h0 e: ]3 G8 V; _(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
' [8 R/ M/ M2 t& Y0 Y(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
* p1 \6 {( A8 ]: I0 e! `4 w6 X那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
$ K* k/ G) K: k# \1 Z' {FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

+ w( |! ]: v1 ]$ c' Q4 x9 z2 y记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度1 J' m2 H% V6 Z( p5 n( w(欢迎访问老王论坛:laowang.vip)
4 [! P0 n. c' @$ J! ~8 K- ](欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图