加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 30890|回复: 45
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 " u6 _  d% O/ I0 Y8 q(欢迎访问老王论坛:laowang.vip)
8 l- g; n6 `, O0 `# @9 i(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了: e; R- c  P2 {& ~# _5 l(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢1 Z, S# F5 s# Z1 ](欢迎访问老王论坛:laowang.vip)
: r2 U" u6 M: P  z) L1 Z  l(欢迎访问老王论坛:laowang.vip)

4 K9 I1 d# t9 E. C0 L$ n  h4 T
% _. a, T% C/ Y0 P. G最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
: v. ~- o( O7 \: y* B' |% c+ v' a+ a) Z  y. f(欢迎访问老王论坛:laowang.vip)

0 O% r  Q3 U0 h0 h+ s需要防范的有三0 Y  S( s" W) ~  W" l& {! S: m(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频
! b% l! A* j: a/ {2 奇奇怪怪的应用" c! y' T9 ?* e; B2 R' i(欢迎访问老王论坛:laowang.vip)
3
" z) [( O- s1 S$ P8 r
1 i1 l' T& R# i3 n. w( I9 n( {  o: v9 n% r/ @0 ](欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
2 X* k" I3 q9 X(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事6 M/ P( s+ j- V7 p! l6 F  `. {(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994, B! m! _+ A6 C% ]& {(欢迎访问老王论坛:laowang.vip)
2 R5 Q) I( {( O5 G(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/2 ]: D" F  y* {! M4 L% V(欢迎访问老王论坛:laowang.vip)
# E4 t. J' l3 D' U(欢迎访问老王论坛:laowang.vip)

; d9 ~* P9 |+ R9 @& ?9 l3 q花柳一型 碎银落(盗号病毒)
1 X3 T; \% n7 R( ]% J(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!
& W( Z- s# h1 I$ V! {, t& U  v解决方案:(这里用一部分别人的内容)
$ ^  w! k5 r- ^* p3 [; Z立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
2 G0 N) J+ N: d0 R9 w: J: n. Y" ^' M+ ~7 o(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~# E" }" s! D. B8 d(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀' @: o' M+ Q, G9 _1 P( I% V& i(欢迎访问老王论坛:laowang.vip)

+ h4 t2 ~1 }! r  p花柳二型 摧骨风(挖矿病毒)
) `' B/ Q- N. }9 G; N(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
! l0 I4 K% a  y. x) G9 z1 ^' b6 q% w, f) n2 E2 [(欢迎访问老王论坛:laowang.vip)
解决方案:
9 g7 b+ |, [  g. Q# S: ~9 c9 K3 G打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
( d1 k. m3 m2 S: eps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序& O; D/ d+ \5 w5 y(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
5 I; g5 W  {9 Y5 U) ~7 u6 Q也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。2 _( @& y& ~, c8 F1 {& ^3 ~* T(欢迎访问老王论坛:laowang.vip)
, \7 [4 C# c* N' F  D  h8 J(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型
' c3 k& s4 F" }5 f一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。6 d! _; A, T5 Q! n(欢迎访问老王论坛:laowang.vip)
5 d4 {- l9 m. [# x" d(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
1 W2 u& U8 ~+ f3 V" q" w9 P5 O
: F$ R. m5 {! O6 M* F# ~! U. K# ~: I(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 32 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:012 I3 l4 x: B0 d7 J$ ~$ c' R4 E  A% o(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
: d. k0 z7 G: _: E( F(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢3 D* i" k8 y; P: W! V  i* B(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37) v+ `0 b' ^# n(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

4 P1 S8 {' R' E3 S0 P因为它不允许有比它更流氓的存在。
, k9 W$ p! G' H& M8 X5 r6 }6 F
回复 支持 4 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59% f& C6 _; L" g9 R/ {: j1 R3 o(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
' m) ?. t3 Q7 {- ~. J(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的% s  R- M) @% s- \6 G$ J( m- B(欢迎访问老王论坛:laowang.vip)
+ I' R. U* P" s' ?(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
; }0 Z: p5 B. \% |: aFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

) R2 ^3 ~0 j1 t5 \5 X' d如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
2 q4 o2 b7 o$ a' x
# _! h- @8 w% e% ]0 B/ i% `, S; u' q( W我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK# s7 m! W  \, k* X3 ~, T( ?(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。# q* Z' a/ k. c(欢迎访问老王论坛:laowang.vip)
: g# j! \: N$ A* b. W(欢迎访问老王论坛:laowang.vip)
话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁, Z' g2 s: F( z(欢迎访问老王论坛:laowang.vip)

8 e" B, v& W, z5 Y! S6 G. y& F1 }(欢迎访问老王论坛:laowang.vip)
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
" |/ e/ L9 t4 R3 Y& V/ {, K我A卡  咋搞
! _5 {" _& d. k/ D( T1 V% }0 G(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29; ?  W4 l6 ?2 n(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

3 o+ i$ o5 Q" R  U只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范4 G" j1 Q# D6 w+ Y4 n" N) ~(欢迎访问老王论坛:laowang.vip)
' P' z+ [) n8 v(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:001 Z3 e( l8 E& T0 w(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢
' n( g, L4 @- Q6 [4 `* W" p(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
; f9 E2 D4 U$ S
# F% j& a% Q* Y+ u9 t9 J
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08. K+ V1 A5 [2 [& h  h# q(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

1 t( C3 ^7 f# Z' e* Iokok. ?) v: H+ b/ |8 a. Z(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39, w9 l. y9 `3 _# ~(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
" L% L! ]6 q4 _$ N5 E(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
2 b6 A" J; R5 J7 a6 Z5 }8 B看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
; A  ]/ e; u+ y. @$ ](欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?+ |" v- X& o) A, o  T. F2 U6 U(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18% f% N; j/ |9 y& J; Y(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
" ^1 \4 _% |* _$ Z8 Z# y& B(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度# i' L" V6 z5 ^2 H! D(欢迎访问老王论坛:laowang.vip)

/ }' ^+ m) I7 ?7 Y7 l
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图