加载中...

地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 39410|回复: 47
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
 楼主| 发表于 2023-9-11 23:21:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
0 B, m) M+ u+ W4 {& _2 l% N+ D( w1 u! G(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了7 }) o9 f  U2 M! Q(欢迎访问老王论坛:laowang.vip)
另外,别问我病毒相关了,我不知道。病毒有那么多呢( q: T$ P1 i# q; D( k7 T(欢迎访问老王论坛:laowang.vip)

+ |7 Z# W; s7 Y, M# `( y6 `
4 x* k9 m9 Q7 T
5 S8 E2 t  i" ^" P" `最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主3 e& v: c, |, A5 ?0 a% @) u(欢迎访问老王论坛:laowang.vip)

8 G7 K; C  b; O2 T: Y* ~8 k. r0 I% C. l( P- @* c(欢迎访问老王论坛:laowang.vip)
需要防范的有三* n# x9 J, @  y(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频
( Z. }! q4 {( P$ ?! @2 O  _; e* `5 O. A2 奇奇怪怪的应用3 s" D) j3 p% s" X(欢迎访问老王论坛:laowang.vip)
3
2 Y7 ~; n1 c* ?. K6 M# Q7 i2 q/ N8 ]% [" |(欢迎访问老王论坛:laowang.vip)
& l  t6 e/ d0 X3 U8 q! r' \1 K0 C7 }(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
1 J& q2 ]5 r. G(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事: `  Q1 K6 s# i( N% U7 \(欢迎访问老王论坛:laowang.vip)
2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994
# K# ~5 f/ n2 l! {$ p
7 A% ]( H- R; E/ `+ D可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee// I. u9 X' i. l# I* W4 i# z(欢迎访问老王论坛:laowang.vip)

& t% ^* f* j) q3 B' c$ H: D$ o7 j1 t% S8 L$ ^(欢迎访问老王论坛:laowang.vip)
花柳一型 碎银落(盗号病毒)

8 K/ B8 {, u; ]利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!) q1 J! E  C. M% }6 y(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容). L+ u! y' R, O1 @( y( Z(欢迎访问老王论坛:laowang.vip)
立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
5 j2 y1 Y* w$ B! E* ^3 n; ~4 M3 I6 G. I2 q# h# `(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~. ?6 O# e5 y- y8 C(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀
' A! L& `/ e8 W  k3 n; |& m- ?7 N5 |2 U( h(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)

! @- o, H  k- X2 A" R% c; ~一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
4 [; D$ f, N" P+ [! c
* C6 l  M$ I4 R2 m. ~+ {解决方案:
& J  ^9 X" ^7 k! c  F3 r打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..2 ~1 y# F; R; a8 L5 J(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
) T3 o4 l6 m7 V9 l7 B8 L0 {5 L) h这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
; U  X  K8 u! Q! V; e* x也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。
1 Z, p& m' v4 o% Z
5 `8 a: h6 w# ]' {( E8 Q# a只存在理论中的花柳三型
5 f& J* t9 a0 V$ n一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。
& Q1 a3 m0 V( c/ h$ U5 N
; b" B9 v' f! b# x0 u) Q(不知道怎么办的可以用360). e1 C' W6 G7 y* ^( C(欢迎访问老王论坛:laowang.vip)
- H1 v; l9 ?& \0 W/ b2 Z* z(欢迎访问老王论坛:laowang.vip)
& _$ R. `9 M& b2 C- A. [, o(欢迎访问老王论坛:laowang.vip)
回复

使用道具 举报

发表于 2023-9-12 08:37:33 | 显示全部楼层
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

 楼主| 发表于 2023-9-12 00:39:35 手机版 | 显示全部楼层
s5213004 发表于 2023-9-12 00:01
& A, j6 ]% e0 M  u: {/ _  A! ?重做系统能不能解决?
+ Y* e' u/ g' ~$ f4 M9 m& }: z(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

发表于 2023-10-10 14:04:44 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
- _( U9 W( |, u看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

' S; I) u. Z8 g, P% O% t3 v9 L4 \4 A因为它不允许有比它更流氓的存在。. P2 ~! a/ e5 w/ e; @(欢迎访问老王论坛:laowang.vip)
回复 支持 6 反对 0

使用道具 举报

发表于 2023-9-12 16:00:26 | 显示全部楼层
怎么知道自己中病毒了呢) \( h  z. Y5 e& g! |9 B" M(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

发表于 2023-9-12 00:01:59 | 显示全部楼层
重做系统能不能解决?
回复 支持 2 反对 1

使用道具 举报

发表于 2023-9-25 07:13:57 手机版 | 显示全部楼层
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-15 01:37:18 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
3 t# |' f8 `, o. _$ cFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
+ a/ V; q  S7 d( i3 n(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行; v$ a! f& d9 Y5 S(欢迎访问老王论坛:laowang.vip)
# s+ [8 h: s% J% M) Q! n(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK" L3 \2 @8 w5 e, H(欢迎访问老王论坛:laowang.vip)
然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。" H# M9 k' ], S' N- Z(欢迎访问老王论坛:laowang.vip)

6 r1 p6 i' G6 a+ ^& e话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁
8 P. c0 d7 o1 I- ?" S4 L" x* U5 i( Q+ R(欢迎访问老王论坛:laowang.vip)

. e! X: y/ M8 {4 k4 y. i
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 22:14:12 | 显示全部楼层
gaoyuchen173 发表于 2023-9-12 21:598 l. V' ~$ k1 C* v(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...

# W6 e- a  ?6 ?* e+ G集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的; M3 D' N( I" n( P5 W* V(欢迎访问老王论坛:laowang.vip)

' I- a' i: V  u- q) ]. G
回复 支持 2 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 16:08:56 | 显示全部楼层
SKY-SPARROW 发表于 2023-9-12 16:00
/ i$ s* H) F$ Y/ \& f. v( X怎么知道自己中病毒了呢

6 F! K" E4 M: e1 W如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒
6 }6 n) Y( o5 b+ V
: H, i+ t  s* v) t& d+ K
回复 支持 2 反对 0

使用道具 举报

发表于 2023-9-14 22:30:07 手机版 | 显示全部楼层
7个名字真难 发表于 2023-9-12 08:37
" M' f5 [/ O  D. H. ~( l* f# H) \看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。

. F5 b7 R0 l  ^; t- I有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 02:41:30 | 显示全部楼层
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-12 11:03:25 | 显示全部楼层
Super-LSP 发表于 2023-9-12 02:41
, U& {6 W+ M4 _! ]我A卡  咋搞
, W( o# B: {- O& J# v# g( e- U4 E( b(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-12 11:29:09 | 显示全部楼层
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-12 11:39:38 | 显示全部楼层
117807246 发表于 2023-9-12 11:298 d( Z' z6 I+ T  R& s* G) W(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛

% [1 q+ k( M6 d- Z- y3 B: h只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范
* W+ d7 A: V5 ~
$ ]9 I3 s: a( v1 q0 N
回复 支持 反对

使用道具 举报

发表于 2023-9-12 16:11:39 | 显示全部楼层
navebayes 发表于 2023-9-12 16:08
0 B$ b: [/ d! F如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...

; C6 l3 A) Y/ d3 D$ E, I% kokok
& c# R% k5 I( Z" j/ N
回复 支持 反对

使用道具 举报

发表于 2023-9-12 21:59:11 | 显示全部楼层
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

发表于 2023-9-13 00:39:59 手机版 | 显示全部楼层
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2023-9-13 10:48:31 手机版 | 显示全部楼层
navebayes 发表于 2023-9-12 00:394 X. f+ Z+ I6 n. r(欢迎访问老王论坛:laowang.vip)
可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

: z* q& C4 W! Bd
回复 支持 反对

使用道具 举报

发表于 2023-9-15 01:18:13 | 显示全部楼层
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?
; o( S# O, s! g) _* v# Y2 k那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-15 01:41:52 | 显示全部楼层
M/WD 发表于 2023-9-15 01:18
7 Q; E' d% D2 X. f0 I1 JFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...

4 d0 _  y7 {: [8 S9 X- r记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度" O- w4 q6 D: X% A# ]6 s. o8 Z(欢迎访问老王论坛:laowang.vip)

% ]6 _8 k2 j1 W" \1 E6 v
回复 支持 反对

使用道具 举报

发表于 2023-9-15 02:47:36 | 显示全部楼层
navebayes 发表于 2023-9-15 01:412 |" Q. ~& o2 Z0 G: @. `7 u(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度

7 I' h" t" K8 H( u关键词搜啥啊?直接就搜修复注册表会不会太笼统了8 Z  `! N3 g; U6 @) U* y4 U9 J. @7 G(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图