加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 31232|回复: 45
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
/ I( ?9 p0 U: ]" \9 ?: K+ n: O5 n& w1 x. |6 Q5 h1 J(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
% d6 I* a' P/ a1 u另外,别问我病毒相关了,我不知道。病毒有那么多呢& h0 u! R  B6 M3 N: H& Y3 e(欢迎访问老王论坛:laowang.vip)
3 f) m" Z7 {* @8 L(欢迎访问老王论坛:laowang.vip)
6 Q" h( [( u& [0 r(欢迎访问老王论坛:laowang.vip)

# D9 \7 G; y/ x, F. U% E5 k最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主+ r0 N: t& |1 }! \4 Z(欢迎访问老王论坛:laowang.vip)

3 }  M; T( b& m: v+ {! x' _4 u- k7 @# }5 w! @) [' ^(欢迎访问老王论坛:laowang.vip)
需要防范的有三
1 }- d/ x9 i* R/ j9 a1 在引擎上下载的“应用内内容”与之其中的视频9 Z: I2 ]. }) b(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用) T0 T% A- e  f; D6 M* d" z* W(欢迎访问老王论坛:laowang.vip)
3
$ L. A  p' K# }  Z# |/ V6 m' ~+ q. A' I  C- @3 g(欢迎访问老王论坛:laowang.vip)

( O- [+ u8 u, C! m, X; K而要防范,方法有二

4 m8 e0 c, X0 Z: U( p+ Q6 q1 不要下载 不下载就不会出事) d- J& g0 E; m1 e& [(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649941 y/ M* \1 ?5 Q/ o) j(欢迎访问老王论坛:laowang.vip)
8 r. Z: J9 P5 V# ^7 d1 r(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/* o; G- h/ w3 k  \+ {: f' ?% T(欢迎访问老王论坛:laowang.vip)
7 Q5 q0 x; N) l- Y6 ^(欢迎访问老王论坛:laowang.vip)

$ ]; t1 ~* e) ?+ [花柳一型 碎银落(盗号病毒)
9 Y4 X7 D# T, x; Q(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!# K$ _& B# s" I9 ^5 G/ J(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)) O: g8 M# z4 S(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
( d) O, K% `3 u" |3 q& I7 u; h! ~4 B+ m8 ~* L! {(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~
/ N( t5 V/ D; G0 C$ C" y$ q是啊是啊,但你用显卡呀
% E5 e4 O, o# K6 R& |
# u; D' i- N$ t4 x4 i8 ]花柳二型 摧骨风(挖矿病毒)

" J5 E" l, U+ ^& S$ e3 _6 l5 _一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒% ?( q( q  f8 l& s( z6 r0 J(欢迎访问老王论坛:laowang.vip)

3 E) z+ ?# D9 ]4 ~解决方案:
% M2 v9 a: ?1 j7 m打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ../ w" j- [& y& T(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
. ?$ j  N3 e8 A' Y, M这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
- D( `3 p6 X; t9 }/ I0 i1 _5 t/ Q也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。  T0 H; M& T. i4 X2 I: f(欢迎访问老王论坛:laowang.vip)
6 J3 ]! V, T* R1 {% W' p' Y  j9 {2 i(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型) g# y# s  T* L0 S+ E: r( y& {(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
* B- [. n# @3 L  t2 w
2 s+ I2 \; Z) o1 ~8 Q! M( }$ d(不知道怎么办的可以用360)3 D; j, ], R! T- }2 L* E5 q  ~7 j9 a(欢迎访问老王论坛:laowang.vip)
9 a/ ]% N% p) E# h' N* B* r- E(欢迎访问老王论坛:laowang.vip)

1 l0 G- ~$ k. a! s5 s/ o
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
" B4 G7 T5 n, v0 R6 Q* `重做系统能不能解决?

! `' E# n/ f4 i8 T2 o( t可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢  d$ I! W5 D: j) J& V1 {(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
( V/ U% J4 A) D5 p1 H) C看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

1 q6 |+ K- T/ O因为它不允许有比它更流氓的存在。0 u  I& M# G5 B3 I' q0 H' l(欢迎访问老王论坛:laowang.vip)
回复 支持 4 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:598 m$ A3 ^, a" q4 U6 l6 \) \(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
% `. \2 [! M/ o; S/ ^: b6 z3 N(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
/ i& V) x- T$ q# ~
" Z, a$ p6 I* J/ R
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:181 Q2 J* _, N3 Y, i(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

9 g) O# ~' W2 F2 G8 ~( T如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
1 J) s) B7 g2 A$ E+ h- D  Q. ?4 d- h/ G( N" Z( \(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK. m7 A# ]: y/ l# y3 U(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。( v* l1 g; }+ h" W) N( t(欢迎访问老王论坛:laowang.vip)
7 x! D9 ~6 q) ^% G% \' i(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁" Z$ y% H/ v7 u9 Z7 J- Z2 p(欢迎访问老王论坛:laowang.vip)

8 \4 _9 L, T2 j. i2 x3 @
. D+ t/ Z: H( @5 Y5 Q( l, k
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:412 t6 G0 V* ]' Q% v(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
2 m! L$ J& M  Z8 @, B4 ]% X(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
! o6 b% Y1 d8 C( @不装steam的不用管是嘛

& i" d* c, I0 [1 I只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范% x+ l6 K% z6 a9 p( G& F0 q. M4 g(欢迎访问老王论坛:laowang.vip)

+ ]5 f' A4 k$ a5 e
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
6 u) i- I+ F/ [6 t6 G+ H) r% E怎么知道自己中病毒了呢

! y  u; `% V( Q" a, x2 D如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒' n% T7 B, d2 L- B. `4 j(欢迎访问老王论坛:laowang.vip)

  v* R1 T/ F6 t/ y0 n; M
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
5 k; j8 `4 g" R& f+ F! d如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

2 F/ N2 x' F( W' M- Z" ^" `2 `- L  gokok6 n/ _& Z: `% A' h# K/ m7 r(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
' i; U5 }& `, }可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

3 L9 `' R& b: b% I; s  x- k( S, md
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
) n! U& y# w9 w0 {看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
# S0 M4 B3 Z: v7 K: s! m( F1 ](欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
5 S8 U. B* w. U7 R那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18% h* z7 j$ n1 O5 Q& M$ |4 U/ h8 h(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

* |- ?; [0 x! l, f记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度+ Y9 J# K9 T6 t0 p(欢迎访问老王论坛:laowang.vip)

8 n+ p& O$ n  n6 b& K
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图