加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35624|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
( r1 L; J( }& W5 r6 T( M# [8 p! q+ m7 n  P(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了) U& I2 L/ Y/ |(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢) m. q. S$ Q/ y3 _(欢迎访问老王论坛:laowang.vip)

) O, Z* \! j% Z
% w% E5 {7 b3 r3 W0 j4 \
+ V6 ^; o) C& G$ ~最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主- X' E* Q" Z" q8 J(欢迎访问老王论坛:laowang.vip)

1 g, y$ d& k* x9 M) ?, O4 Q* _  g* j+ c$ ?* ^(欢迎访问老王论坛:laowang.vip)
需要防范的有三
/ h* a" ]; u( @  x1 在引擎上下载的“应用内内容”与之其中的视频. c( z- d' s' [+ T( l(欢迎访问老王论坛:laowang.vip)
2 奇奇怪怪的应用3 J) L* y4 f+ q& s: i! G(欢迎访问老王论坛:laowang.vip)
3
, t* F% z4 h% c5 w4 k
1 Z9 k5 z* M: ~% ?1 v2 {: X) p& A5 n" p& c6 n6 n& N! P. _(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
9 E5 p# V9 p$ ~/ h(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事- G% u% C3 }; I5 r(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=11649944 W* r) ?  ?4 @) Q$ M(欢迎访问老王论坛:laowang.vip)

3 F/ [$ ?  S) w9 c0 I5 t可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/2 K6 |) u6 U5 K" o3 {(欢迎访问老王论坛:laowang.vip)
$ @: ^0 J+ E  y, v- k, t9 ^* h& R(欢迎访问老王论坛:laowang.vip)

- C# C" ]# k. m3 r5 I: I8 _花柳一型 碎银落(盗号病毒)
5 p  t8 i  L! y% t4 W/ d/ j(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!; |$ f+ K1 K4 A0 b4 }(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
" ^3 B& P) a+ L+ l; _6 p0 M立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
9 e. }) a, X- V& o9 S' M/ r# K
( J* |% D9 U" ?你可能会说 嗨呀我又不用steam,盗就盗嘛~1 }5 N. |, P! u* o0 ?(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀  Q9 p3 R* a* Y(欢迎访问老王论坛:laowang.vip)

: s) {" \& h! a花柳二型 摧骨风(挖矿病毒)
" J8 D5 N+ P! z* M, W  C# O# ?% j(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒" s1 t. F- e  J! Q. O(欢迎访问老王论坛:laowang.vip)

6 |) y' S- y: k( G解决方案:
$ t4 i' i$ Z# L$ S$ T0 b% L打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
# S/ x. U' ^' yps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
8 w! P6 B) o; {0 F" D5 H# o) L; C这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
6 [( T; {8 z2 M6 i也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。4 y5 K3 Q8 m7 F$ t# K  t(欢迎访问老王论坛:laowang.vip)
0 \2 K2 A* ~- L(欢迎访问老王论坛:laowang.vip)
只存在理论中的花柳三型, b$ d; G1 H# I(欢迎访问老王论坛:laowang.vip)
一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。& ~. \( H6 N8 s* s, q1 h% j' |( u8 v(欢迎访问老王论坛:laowang.vip)
. b( [9 N8 x. |% z  l# O2 L(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)
& F' {7 ^- v& N" p
, @; ]; c/ P# ^2 P& n! r/ j- j! M, U( k* q7 _/ G6 \(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
* z4 a! M9 j6 U4 E重做系统能不能解决?

3 C( K4 a9 e/ Z# [1 G可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
8 g/ p. Y9 L3 T, L) }% f( R$ c
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:376 \6 I- L% \+ U( u(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

- P* D+ ^8 n. s* S  ~因为它不允许有比它更流氓的存在。
9 O4 A  W4 J: j$ X- C( ]" u' w
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:592 k2 {& I! O9 ^$ R9 L- ~- g9 }(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

/ y/ \% e) W1 `* E. O: c) `集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的4 e6 h3 ^# e* o+ C9 f8 X+ O6 A9 t(欢迎访问老王论坛:laowang.vip)
% a& |8 [) _) _' W! Z' [(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
7 t; o, T, Q7 G( T怎么知道自己中病毒了呢

5 Q9 c: k" v+ O( {如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒3 }3 ]% @" r/ T(欢迎访问老王论坛:laowang.vip)
7 p4 |% ^( [: x/ G(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18' W: \& n% H' R) E(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
) X: e/ ~" Q0 j5 S(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
7 Z% n; a4 ]' T. B% ^7 A9 j2 ], S$ f(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK9 x, N& j. @+ l(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。
$ d  A9 e( i3 l& [; s
+ Y# P6 R& l1 L+ m; y话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁, ~# o; `6 K6 m9 S(欢迎访问老王论坛:laowang.vip)
0 x% }! O2 C6 |$ k! b4 m* J* K5 z7 K(欢迎访问老王论坛:laowang.vip)

- E' M* K3 W8 Q2 f
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41: n' o: k2 K1 T  W( k, U$ Y" r/ u) ]" i  H(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
  v9 u3 k$ ?0 F0 n% E$ q! |+ L(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:29
+ R( H2 Z" h& G& }0 U9 j5 ~9 [不装steam的不用管是嘛

' p$ c* {6 `" p5 `只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
. J$ m" m: ~- u7 Q$ g/ S) [5 G3 A
0 c: W. i! o7 \% ^
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08; t) L$ V' h5 t(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

; S, Q  [7 U9 J; o' N9 C$ `okok* F8 C0 n4 |# k3 S4 M(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39; W$ r+ t0 y" _(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

. ^2 t! j6 ]& @4 x2 K% [) hd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
5 Y( d1 o! s$ t* o" n" ?看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

( k; I4 R+ P  i- S5 W! v- w有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?& o* I: C3 S. ]0 r, ~: [(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
9 @9 _; i8 G0 SFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

$ K. `; {- u' S记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
8 h' S5 c, V/ L0 h% s$ C( _9 H/ ?- O/ O) p(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图