加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 35651|回复: 48
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑 , A  ]/ E3 _) t/ }(欢迎访问老王论坛:laowang.vip)

$ T# I" ^% u7 G+ z/ `: L23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
& v3 g; O1 W2 g! d6 p- Z8 u5 P% R另外,别问我病毒相关了,我不知道。病毒有那么多呢6 K  r( |* P: K5 i7 u* ?(欢迎访问老王论坛:laowang.vip)

  b) h6 m, `! ~+ t( B7 m2 }$ I$ C3 \. M# f2 b7 o* V2 \! R/ Y(欢迎访问老王论坛:laowang.vip)
& n. V0 S& v. E# s7 D, [4 K5 O(欢迎访问老王论坛:laowang.vip)
最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主
8 v- N3 }& M" s" g6 b3 |
- t! j5 K- W1 h5 I, U. s
$ \( t: N! w; I& c+ r8 T7 I需要防范的有三
5 f) z5 G. X) d5 h# M1 在引擎上下载的“应用内内容”与之其中的视频
& S7 c5 h5 s. X. b2 奇奇怪怪的应用2 ~1 G7 H( Z) Q# K- s8 T7 `" o(欢迎访问老王论坛:laowang.vip)
3$ x1 {5 k* s2 G0 }! J) W(欢迎访问老王论坛:laowang.vip)
2 g% d- ?6 T& s. F(欢迎访问老王论坛:laowang.vip)
% S% l# V3 r! k0 v$ Q(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二

" e; D6 P- `  l5 P" c1 不要下载 不下载就不会出事
8 J1 s- q) P; W% O0 D. x( }2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994( j( g; I& }) g4 R(欢迎访问老王论坛:laowang.vip)

4 g- L: t* s6 \- f. r; o# x可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
: L8 b+ l1 L- T4 x' W8 S$ o& C/ n: @; \; d(欢迎访问老王论坛:laowang.vip)
' ?# I: }' ?. O& o+ a( c(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

# l- n( i  B& O+ w& q/ ]$ K. [2 [9 L利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!* x% W  _+ l0 n0 e(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
3 G! |6 g! @1 r立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
5 a  o; F+ {9 u9 ?  l1 i! Y5 C  o% T. A3 D- O. i, X: ?6 s2 N(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~8 U3 Q; ^; d7 U; Q' I9 j, V8 t(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
4 H4 d# _* W) X2 q4 X7 P0 e+ S
9 z( c6 T" O8 `3 a& S花柳二型 摧骨风(挖矿病毒)
' T. F9 S3 G7 t6 r  C(欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒0 H, {- h3 Y5 J9 i4 o(欢迎访问老王论坛:laowang.vip)

1 N, i$ X( K: u7 X5 f6 G4 Q解决方案:
8 i/ L& A, M2 i- C# n5 @打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..
! V4 \# O' m8 D( cps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序0 V7 R, n# i$ b" ]: h8 {" _4 n$ W6 }(欢迎访问老王论坛:laowang.vip)
这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。) @9 o3 E$ M( B& Y( V- A(欢迎访问老王论坛:laowang.vip)
也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。* t  y( q/ \* {1 M& W6 _) k(欢迎访问老王论坛:laowang.vip)

5 D* C( t3 Z# G3 _! z3 l$ N& H只存在理论中的花柳三型
8 V! u, `& r! Y! [* Q7 |2 b0 {一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
% K8 s6 \4 H  y0 l9 E9 |$ u1 i: c2 I0 \+ B- q. }" d(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)( J. f4 z& n* j# O" O& |: z  V(欢迎访问老王论坛:laowang.vip)

" t3 P% |9 e/ V+ M
/ Y! \  ]  x# @9 V- \% \0 J
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 33 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01! \/ j9 D( O9 X& P(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

- x$ u- |5 e# }% H3 S可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢
/ C1 r& G9 ]. R1 P9 r
回复 支持 5 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
6 m4 o. O4 @, {' [看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

5 b& }7 }" w# n5 v9 c3 _. m因为它不允许有比它更流氓的存在。, @$ w: I/ j9 p  A(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 0

使用道具 举报

发表于 2023-9-12 10:26:51 | 显示全部楼层
感谢分享,保护电脑安全
回复 支持 3 反对 0

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18& g0 B' g* {# t0 i(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

1 H/ G5 {9 G3 t( O4 v如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行) N- T5 x+ g6 E  I; x(欢迎访问老王论坛:laowang.vip)
$ `+ _! P  ^6 w2 X( Y, `7 l(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK7 M1 h4 V/ e# o( e) v" i(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。7 }7 Z/ z9 N  Q. `(欢迎访问老王论坛:laowang.vip)

" `  g- u8 E/ ]# r1 N话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
5 p. j, _! E# B3 \! e
  t+ O& i: Q* j: t, x7 Y/ a) H/ _: |$ F- n+ q3 U(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:59  b5 t9 {; u  a' ?(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
/ }7 Z; A, K: N$ z(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的
: j* i. `) f3 n9 k8 m1 g  q, }/ c0 t- I- E4 e' N0 y" |' \/ c(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:007 {7 O. H8 K/ J6 f2 G, r(欢迎访问老王论坛:laowang.vip)
怎么知道自己中病毒了呢

& c0 @9 Q% K& S7 D* V# A如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒7 k& x: i% }5 d; I( L5 [0 u; [8 H: d(欢迎访问老王论坛:laowang.vip)
, I' m6 T, \; e, c* ~(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41% i  l0 f' T4 ~" }( \. j% p0 T  q- e(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞

' e9 k, `2 S# {6 C8 `a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:296 T* ~6 }. J4 u(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

, D0 _) h- {% A: p只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
$ H( P2 S( t: {8 s' S- H+ Z8 T- z; h5 x) `$ J- ]/ ?$ @" h7 f3 S2 h2 ~- L(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
! G1 r1 J. [& [2 V8 ?; E如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
. Y+ J! |" Z/ ~) X( y# Q(欢迎访问老王论坛:laowang.vip)
okok
4 e+ @( q9 q% g& l7 G, ^
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:39
. T( @" k5 ~5 F9 ~+ O" H可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

4 P/ m- C! c( K$ Fd
回复 支持 反对

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37+ E$ X1 j6 {7 a: t(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

( [$ N5 [. l7 E有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
- B8 L' {! e/ q- G那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18/ R9 `: |  K$ [3 F(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
( }2 V1 Q& X  O+ G1 S' C(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度3 e- |' m0 u. }+ ~( b4 z3 D6 B(欢迎访问老王论坛:laowang.vip)
& Q) I  I% ^% \! X' n( Y(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图