地址发布 老王说明书 宣传中心
此板块只作为纯讨论

正经话题,不搞色情!贤者时间必备
查看: 41982|回复: 47
打印 上一主题 下一主题
收起左侧

[其他] 中病毒了?赛博花柳的预防与治疗

    [复制链接]
跳转到指定楼层
楼主
 楼主| 发表于 2023-9-11 23:21:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?免费注册

x
本帖最后由 navebayes 于 2023-11-6 10:55 编辑
! L8 Y. Z7 s7 o3 b( |5 z9 a  w0 h7 g  q4 ?(欢迎访问老王论坛:laowang.vip)
23.11.5 发这个贴子是让大家注意下,如果中招了也有解决方法,而不是让大家因为害怕完全不玩。该玩还得玩,只要做好防护问题都不会太严重。玩黄油本来就是有风险的事情,玩失败了电脑坏了,玩成功了身体虚了
) B. V3 y% y$ C# ]1 n( W另外,别问我病毒相关了,我不知道。病毒有那么多呢2 J! i$ U7 x& p% d(欢迎访问老王论坛:laowang.vip)
% Q/ Y( B- q( m% b/ e(欢迎访问老王论坛:laowang.vip)
3 o/ x' Q. @* p+ n, L; X(欢迎访问老王论坛:laowang.vip)

& D3 }7 Y8 i7 S8 l& p3 `. F最近在某壁纸引擎软件上的资源中被大量投毒(虽然更早之前就有了),这种埋在资源种的毒被戏称为 赛博花柳就像现实中花街柳巷得的病一样,赛博花柳也同样可以预防和治疗 只不过嘛,预防为主1 f6 z/ v; |. V$ ?6 k7 S$ P(欢迎访问老王论坛:laowang.vip)
" I& b$ e0 Z5 d1 w# H(欢迎访问老王论坛:laowang.vip)

/ H9 u3 O' R( n8 U: y) s需要防范的有三# s. {5 O3 s: x/ r: k- a2 V% z0 c(欢迎访问老王论坛:laowang.vip)
1 在引擎上下载的“应用内内容”与之其中的视频
  V' ^5 i/ m4 K' L/ }2 奇奇怪怪的应用9 u# K& w& V& U& y(欢迎访问老王论坛:laowang.vip)
3- W1 Q9 m/ s) ?/ c: r0 N# i(欢迎访问老王论坛:laowang.vip)
- E3 b& C$ S; E, @. Z(欢迎访问老王论坛:laowang.vip)
5 p9 E& {( U# A' K: j(欢迎访问老王论坛:laowang.vip)
而要防范,方法有二
- U3 l) H0 R1 v8 C(欢迎访问老王论坛:laowang.vip)
1 不要下载 不下载就不会出事
) G, u1 j' i* h2 使用沙箱软件隔离https://laowang938eur.xyz/forum.php?mod=viewthread&tid=1164994' Z% h" v5 s) M& m. l(欢迎访问老王论坛:laowang.vip)

5 p8 F+ ^. J* x9 Z7 D可参考视频 https://www.bilibili.com/video/BV1PH4y1D7ee/
3 X5 `% U* G8 v) t9 z: I6 e8 k& C; H. |& |(欢迎访问老王论坛:laowang.vip)

5 W! g3 h* [" _( {3 \花柳一型 碎银落(盗号病毒)
% @/ M4 V6 h. {, K3 V. k# k' s7 K(欢迎访问老王论坛:laowang.vip)
利用steam的一个不安全的旧版本使你的账号能够轻松被盗取!!( u7 M) ^8 e( U0 u+ O8 B(欢迎访问老王论坛:laowang.vip)
解决方案:(这里用一部分别人的内容)
8 E3 q, @" N& k9 P( J$ N  }# [: x: ], O立刻更新你的steam,修改原steam密码跟邮箱。打开steam根目录查找steam.cfg文件(一个不到70kb的小文件)将其删除,重启steam应该会主动弹出steam更新文件
/ X0 B7 J5 H* h" D& }* j" o% c; q. J& K, i(欢迎访问老王论坛:laowang.vip)
你可能会说 嗨呀我又不用steam,盗就盗嘛~( g1 s. ]5 N! N8 ^(欢迎访问老王论坛:laowang.vip)
是啊是啊,但你用显卡呀+ @6 h" _: D% D/ D( _2 l' l5 O(欢迎访问老王论坛:laowang.vip)
( I+ d3 ^- T) ~5 t7 C(欢迎访问老王论坛:laowang.vip)
花柳二型 摧骨风(挖矿病毒)
: b$ m2 f. j5 K( w0 W: c! ](欢迎访问老王论坛:laowang.vip)
一种会自动装在你系统盘的挖矿病毒,这会让你的电脑变得很卡且很不安全 会伪装成显卡插件的样子,但就是病毒
0 @7 x: R9 f1 A4 Y
: C5 d$ {7 R  c! [9 {2 Z' o9 D解决方案:! v) n, N" d, n: N9 D(欢迎访问老王论坛:laowang.vip)
打开文件夹  C:\Users\用户名称\Documents\NVIDIA CUDA Corporation\FrameViewSDK\SDK下,删掉最新的那个黑色方块(FvSDKTestClient_Public.exe)的文件(建议使用杀软)  ..- W$ E$ X5 i2 t' h: ~: ?(欢迎访问老王论坛:laowang.vip)
ps: 为了确认一下我亲自中了次毒,最后得到这位置。值得一提的是,360可以发现这个病毒,但火绒只会把他当成正常程序
, I5 L$ `* d+ y3 s: ?这个病毒的启动方式一般会命名为“game.exe” 在运行后会在该应用文件夹下隐写加载原游戏启动文件和伪装unity文件 以此保证正常运行和染毒。
. D! `* [* `/ i2 z2 ^也就是说,如果遇到心仪的游戏但又是中了毒的,可以直接以压缩包格式打开,然后带出正常文件删掉病毒文件。( ^% m+ J0 y4 A  Q; M! _/ }' N(欢迎访问老王论坛:laowang.vip)

/ Q" P; L+ {1 J+ P3 q6 a) i9 i只存在理论中的花柳三型
2 b* n  x& a& C. Q) V) W% K一种假设病毒,目前市面上大部分装过rm引擎的游戏可能都被感染了;大致就是利用rm引擎的环境依赖项做后门。不过这目前只是假设,坛友们多做防护。* N0 ~6 A& M9 V8 X+ [' h(欢迎访问老王论坛:laowang.vip)
6 a) c) ]/ H9 b! l" K(欢迎访问老王论坛:laowang.vip)
(不知道怎么办的可以用360)1 D3 z# p( D# V- n# y(欢迎访问老王论坛:laowang.vip)
/ j* K/ D- a" L4 ^; M% ]1 |0 h(欢迎访问老王论坛:laowang.vip)
! d2 V, i! w/ f# q9 _% Z(欢迎访问老王论坛:laowang.vip)
收藏收藏487 转播转播 分享淘帖 赞172 踩
把本文推荐给朋友或其他网站上,有用户注册并在论坛充值消费,您将获得多层会员奖励.
回复

使用道具 举报

推荐
发表于 2023-9-12 08:37:33 | 只看该作者
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
回复 支持 34 反对 1

使用道具 举报

推荐
 楼主| 发表于 2023-9-12 00:39:35 手机版 | 只看该作者
s5213004 发表于 2023-9-12 00:01: ]3 n/ ^0 v' E! a' g, a! q6 d& D$ @(欢迎访问老王论坛:laowang.vip)
重做系统能不能解决?

3 p4 t7 S6 x7 ]. ^可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失
回复 支持 10 反对 1

使用道具 举报

推荐
发表于 2023-10-10 14:04:44 | 只看该作者
7个名字真难 发表于 2023-9-12 08:37- X) s( A9 W1 e# l- R(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
! S( ~7 y" k! b4 x(欢迎访问老王论坛:laowang.vip)
因为它不允许有比它更流氓的存在。
. l$ n$ q: N- R
回复 支持 7 反对 0

使用道具 举报

推荐
发表于 2023-9-12 16:00:26 | 只看该作者
怎么知道自己中病毒了呢! u6 X& d2 o' v6 x(欢迎访问老王论坛:laowang.vip)
回复 支持 5 反对 1

使用道具 举报

推荐
发表于 2023-9-12 00:01:59 | 只看该作者
重做系统能不能解决?
回复 支持 3 反对 1

使用道具 举报

推荐
发表于 2023-9-25 07:13:57 手机版 | 只看该作者
我特么感觉就是中了病毒灵的,13代i9和4060玩360的坦克世界还有点小卡小卡的
回复 支持 2 反对 0

使用道具 举报

推荐
 楼主| 发表于 2023-9-15 01:37:18 | 只看该作者
M/WD 发表于 2023-9-15 01:18
9 \. E7 B1 {( P7 W" C3 QFvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
0 q/ H  y" A& K" X4 r1 X8 a(欢迎访问老王论坛:laowang.vip)
如果你一直不删他,是的,他在默认情况下是会自启动的。但当你使用沙箱工具去单独启动它时,因为环境不正确确实没法正确运行
3 X9 `$ d! R- u1 {9 C3 p& F7 S! m+ v6 Z; o/ o4 @(欢迎访问老王论坛:laowang.vip)
我试验这个病毒时是直接将装着他的木马丢到沙盒里的,当木马被启动时,会默认解压一个‘unity.exe’和一份游戏程序,然后才是FvSDK
' A  }# j0 O4 h; i( J* _然而第一款是更危险的,因为他的病毒和游戏源文件无法分离,所用的包装手法更隐蔽。' Q. ^) E' Z! \3 e(欢迎访问老王论坛:laowang.vip)

1 ^6 {/ y$ ^4 z! S话说我关于病毒系列的帖子真的好多人点踩啊?我真的很好奇是谁, Z. m7 D9 w. `4 d( a(欢迎访问老王论坛:laowang.vip)
, c8 @# y- z+ E(欢迎访问老王论坛:laowang.vip)

: h& ^; s+ E; u; w3 T
回复 支持 2 反对 0

使用道具 举报

推荐
 楼主| 发表于 2023-9-12 22:14:12 | 只看该作者
gaoyuchen173 发表于 2023-9-12 21:59# k& o/ h, k7 v! v# h) \(欢迎访问老王论坛:laowang.vip)
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中 ...
# E: ~+ }6 i% c0 l: B* Z1 y(欢迎访问老王论坛:laowang.vip)
集成显卡也是显卡 只要你的电脑还有屏幕能看图片基本都有用到显卡.而且这2个还算简单的呢,你怎么知道你的信息没有被一打一打往外运,你的电脑没有被当成攻击别人的机器 如果有条件做好防护总是重要的! [& y0 T- G4 T* V(欢迎访问老王论坛:laowang.vip)
0 y8 X: q6 P4 {; @, D& X8 W(欢迎访问老王论坛:laowang.vip)
回复 支持 2 反对 0

使用道具 举报

推荐
 楼主| 发表于 2023-9-12 16:08:56 | 只看该作者
SKY-SPARROW 发表于 2023-9-12 16:00
( B+ H+ L. v  r& [% T怎么知道自己中病毒了呢
) N+ Z' w9 T! _, o# W(欢迎访问老王论坛:laowang.vip)
如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没有奇怪的东西在跑 .还是建议多杀毒) A0 \+ x, J4 T6 A! e( z2 j(欢迎访问老王论坛:laowang.vip)

" i7 t& {( S/ L, _. p( C3 [, @
回复 支持 2 反对 0

使用道具 举报

推荐
发表于 2023-9-14 22:30:07 手机版 | 只看该作者
7个名字真难 发表于 2023-9-12 08:378 Y4 j5 R% u  q8 \(欢迎访问老王论坛:laowang.vip)
看来360虽然广告和捆绑应用铺天盖地,但是真要杀毒还得是它啊。
6 h& m' k4 R5 J# e0 m5 U(欢迎访问老王论坛:laowang.vip)
有毒他是真杀
回复 支持 1 反对 0

使用道具 举报

12#
发表于 2023-9-12 02:41:30 | 只看该作者
我A卡  咋搞
回复 支持 1 反对 0

使用道具 举报

13#
 楼主| 发表于 2023-9-12 11:03:25 | 只看该作者
Super-LSP 发表于 2023-9-12 02:411 Q; m+ {( E* b) s: j+ R5 l(欢迎访问老王论坛:laowang.vip)
我A卡  咋搞
2 k+ @: p3 G# w( w: `(欢迎访问老王论坛:laowang.vip)
a卡可以直接删这个文件夹,这个文件只是用了nvidia前缀而已
回复 支持 1 反对 0

使用道具 举报

14#
发表于 2023-9-12 11:29:09 | 只看该作者
不装steam的不用管是嘛
回复 支持 反对

使用道具 举报

15#
 楼主| 发表于 2023-9-12 11:39:38 | 只看该作者
117807246 发表于 2023-9-12 11:29' u- r0 e, J2 o* B& V4 z4 ?(欢迎访问老王论坛:laowang.vip)
不装steam的不用管是嘛
% a+ _7 C5 M3 X(欢迎访问老王论坛:laowang.vip)
只要有在网上下载瑟瑟资源都有可能染上病毒  主要还是得防范0 ^# ~7 D9 h. J2 ?5 g/ p2 z* p(欢迎访问老王论坛:laowang.vip)

' m0 |9 s. p+ _* K# u3 `
回复 支持 反对

使用道具 举报

16#
发表于 2023-9-12 16:11:39 | 只看该作者
navebayes 发表于 2023-9-12 16:08
2 u1 ~! f- _) n( P9 c- @. J: E如果是第一款,看看自己steam能不能更新,如果提示要更新就是中了第一个.如果是第二款,任务管理器看看有没 ...
3 \& L2 S* O4 i5 S(欢迎访问老王论坛:laowang.vip)
okok" n* x4 @4 Z* v(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

17#
发表于 2023-9-12 21:59:11 | 只看该作者
我不会中病毒,1.我没下STEAM,2.我是商务本,没有显卡但能不中还是不要中
回复 支持 1 反对 0

使用道具 举报

18#
发表于 2023-9-13 00:39:59 手机版 | 只看该作者
建议安装个360极速版,开着开机自启,没用就关掉,如果中招了不能控制电脑就重启电脑就行
回复 支持 1 反对 0

使用道具 举报

19#
 楼主| 发表于 2023-9-13 10:48:31 手机版 | 只看该作者
navebayes 发表于 2023-9-12 00:39
9 T0 {' y9 I$ b% O可以,但需要删完整个系统盘和已经下好的steam 如果你装了很多东西基本得不偿失 ...

8 ?, `: Z. ~9 p' X* md
回复 支持 反对

使用道具 举报

20#
发表于 2023-9-15 01:18:13 | 只看该作者
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃,这是中招了吧?8 R/ K8 @9 h6 m; g2 v+ F; e: I+ e(欢迎访问老王论坛:laowang.vip)
那我用卡巴斯基将这个文件删了就可以了吗?
回复 支持 反对

使用道具 举报

21#
 楼主| 发表于 2023-9-15 01:41:52 | 只看该作者
M/WD 发表于 2023-9-15 01:18$ p9 p+ G$ |; c(欢迎访问老王论坛:laowang.vip)
FvSDKTestClient_Public.exe这个文件,我用沙箱试着运行了,显示弹出来小黑框,然后一段时间后显示程序崩溃 ...
2 [. x! `/ T5 j# N8 P  h/ p(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度
, P1 z0 r! ~8 u! @, o8 w( q9 b) O4 h7 C% a+ k6 O/ L(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

22#
发表于 2023-9-15 02:47:36 | 只看该作者
navebayes 发表于 2023-9-15 01:41% j- a' v8 i9 e5 x6 b2 J(欢迎访问老王论坛:laowang.vip)
记得修复注册表,忘记说了 那玩意会改注册表的,具体修复可以百度

. v6 W/ c4 l- [: K  P3 K关键词搜啥啊?直接就搜修复注册表会不会太笼统了8 i; c6 w" F6 J5 X$ g  d* N4 q+ ~; [: G(欢迎访问老王论坛:laowang.vip)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册
点击进行验证

本版积分规则

我们不生产资源,只做资源的搬运工。

app下载-tags标签-春满四合院-AvGood-Archiver-小黑屋- |网站地图