加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35860|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
6 {+ |5 E9 L3 c0 o4 R: [' z  H8 [
0 n9 r- O3 @: e1 q( E7 s/ N23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
  I, `+ r. p- J1 v+ D另外,别问我病毒相关了,我不知道。病毒有那么多呢& {  ~; Z3 v7 y) }; N(欢迎访问老王论坛:laowang.vip)
) {( _. x1 u4 }8 C# L) v6 ](欢迎访问老王论坛:laowang.vip)
: Z4 |, d, O! }# C- v(欢迎访问老王论坛:laowang.vip)

; h# ?9 S* |6 N0 B最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
* i2 J' h; r! K' m6 m; K( A2 J6 }5 a' z+ |% I0 E(欢迎访问老王论坛:laowang.vip)

  G& S, D/ g( j$ [需要防范的有三* G2 g5 Y$ E6 w(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频" R- Y8 X& ~& |. v(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用
' \0 l& {: l3 j% y5 A. W3
) j+ _4 V& O, @
7 [# E9 w1 o; S( u8 \! Y) q7 L3 }; _; ]; K(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
. M; V7 y  F! Q7 @( y& `(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事: V7 j; V7 L" r# j! \; S- i(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
/ i( j5 j0 n, ?% z3 M# O& @  Y* J* q6 P  V" N: o3 Z7 x(欢迎访问老王论坛:laowang.vip)
可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
7 q7 j. e2 o: o2 d0 c/ c2 Y& I
$ F1 k9 R; X9 N, b- `' A- I0 t
: ^5 Y/ U9 E* U( D) z花柳一型 碎银落(盗号病毒)
8 w1 o7 o* }, C; w(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!- C6 h2 v7 n0 @  m7 K* \7 m4 W9 _(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)0 L" f4 i8 ^4 F' j(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
3 p3 I: ^; p* G" ?. P: X- ?9 `% `5 {8 j$ a" W(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~  p( }! o1 m. }% D7 Y- D(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
8 e% T# C0 c5 m5 O3 T" \- J& M4 d/ |. u  r& ~: j(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

6 H9 b. P( D1 b一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒6 [7 R+ ]  V  m% Q  U& n5 v/ A(欢迎访问老王论坛:laowang.vip)

" ^$ q. K) x' d解决方案:
3 c6 W2 j  ?* s% w. G% A% W6 s1 f. M打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
3 U; Z* n$ |& ]( Bps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序& i6 `  S, Q! y; I. T(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。; }, _$ O5 L  T3 l(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。% ?' Q, c: {4 k  O' b+ E& m(欢迎访问老王论坛:laowang.vip)

: X1 {1 ^' l% d9 Y只存在理论中的花柳三型& v- @6 N* `4 ?. L8 T/ l+ }/ q(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
$ E* v$ F8 r. m
0 ]* J- _+ @+ p3 f+ G(不知道怎么办的可以用360)
  I5 w% i7 Y& s/ d8 h5 A2 s" ^+ d0 y(欢迎访问老王论坛:laowang.vip)

1 y' l. d9 M4 ^, H2 k" B2 S, c3 N
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:011 `& y, e, ?3 H0 X- ^(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?
! R4 k. V. o- H5 v1 b(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
; m" W: T3 N! r7 `% I7 s
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
% ^) S& D2 T$ J- W3 f7 o看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
" J5 Q' F3 Y9 f# s* X: W3 p(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
2 C) ?. |. E" }0 \6 V5 p9 n6 g
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
" ^" i$ [  K" U9 h5 q  J. F, CFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
  a+ J7 {* l) e, Q) K(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行+ e1 Q; K- r! i9 A& q(欢迎访问老王论坛:laowang.vip)

3 f$ j- Y' G; G" d$ h( O8 F+ `我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
9 m  d  B1 \9 k* Q  f% K! _然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。3 Y! F/ v8 L- k0 u+ p  d0 @(欢迎访问老王论坛:laowang.vip)

$ {: Q& F& ?; v: h  d) y话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁: t. x# n  V) b8 H& J5 r# T(欢迎访问老王论坛:laowang.vip)
" m$ ?4 P& _  W) |(欢迎访问老王论坛:laowang.vip)
( I8 d$ n- }$ A! e; \(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:594 W  d6 \& M- D( V7 L(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
6 J$ F; v1 d  T* B4 t9 |(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
3 M( b3 [, Z) `- x0 m. Z
' j1 m, @$ _# x( R- S0 O1 P  i! J- g7 k
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00& s- {+ I0 R; s! j. v# @, ?/ a(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

5 i" l1 n7 c/ T  h如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
0 }  [7 l0 n- J* a/ c
- k" |! L- z- n1 Q) d; C+ r7 c; ~
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:414 F, U5 J, J9 O1 I1 X; ?+ J(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

( x8 i, T9 L4 [- r6 z4 i/ qa卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29, x( _) M& G  F5 m" Z( }(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
/ U# B& R9 M( Y) K1 E* x(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范+ t, T! x, N" D% I& m(欢迎访问老王论坛:laowang.vip)

* o3 ]8 W9 V5 P( m; I
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:087 n' q5 t; ~% [( l* `1 T(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
" y, d3 L1 w, c(欢迎访问老王论坛:laowang.vip)
okok  }4 E$ Y; _+ W* t(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
; A: b% J% d# F可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...
5 j6 T; g$ K3 u% f2 i(欢迎访问老王论坛:laowang.vip)
d
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:376 d0 n: |2 A- n6 U(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
2 [8 N3 m8 d6 v; ?$ a; E  c' ](欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
+ k5 k5 ]# ?* B* N那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
: L9 T: }2 R% t( d# uFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

1 x) ?: Z* \' k! J5 W  r+ [5 U# W+ r记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
% @6 A) b. j, T& \: h
% V+ u* X, R. w! x2 @
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图