Jeśli zmodyfikujesz GTA 5 i przecinek; Twój komputer może mieć już kilka paskudnych wirusów

Posted on
Autor: Carl Weaver
Data Utworzenia: 22 Luty 2021
Data Aktualizacji: 20 Listopad 2024
Anonim
Jeśli zmodyfikujesz GTA 5 i przecinek; Twój komputer może mieć już kilka paskudnych wirusów - Gry
Jeśli zmodyfikujesz GTA 5 i przecinek; Twój komputer może mieć już kilka paskudnych wirusów - Gry

Użytkownicy Grand Theft Auto 5 Modyfikacje „Angry Planes” i „NoClip” zostały zaskoczone znalezieniem paskudnych wirusów nękających ich komputery. Wirusy te obejmują rejestratory kluczy, roboty spamerskie, które przejmują kontrolę nad Twitch, Facebook i konta YouTube, bot, który może robić rzeczy w inwentarzu Steam, oraz inne nieprzyjemne trojany.


To niefortunne i trochę ironiczne, że tego typu rzeczy można znaleźć w najpopularniejszym na świecie symulatorze przestępczości. Dla twórców wirusów GTA 5 jest aktywnym miejscem do karmienia.

Użytkownicy na forach GTA znaleźli wirusa przypisanego do programu o nazwie Fade.exe. Niektóre programy antywirusowe nie uznają tego nawet za wirusa.

Jeśli zainstalowałeś te modyfikacje i uważasz, że zostałeś zainfekowany, użytkownik o nazwie aboutseven opublikował kilka instrukcji usuwania. Instrukcje, które mają w tej chwili, są następujące:

  1. Naciśnij Ctrl + Shift + ESC, przejdź do procesów i zakończ csc.exe
  2. Przejdź do folderu Temp w C: Użytkownicy „Twoja nazwa użytkownika” AppData Lokalna temp
  3. Sortuj pliki według daty dodania i znajdź .z i init..exe i usuń je. Niektóre raporty mówią, że .z może mieć inną nazwę, np. .X.
  4. Niektórzy ludzie zgłosili także nienazwany plik archiwum (.zip lub .rar), którego nie można otworzyć, który wygląda tak: http://i.imgur.com/5an5ARa.png Jeśli to istnieje, usuń go.
  5. Następnie znajdź ostatnio utworzony folder, powinien mieć następującą nazwę: https://i.imgur.com/knF3dAB.png (może to być losowo generowana nazwa dla każdej trafionej osoby) i powinien zawierać plik Fade.exe. Usuń ten folder.
  6. Wpisz regedit w wyszukiwaniu menu Start lub regedit.exe za pomocą uruchomienia.
  7. Przejdź do ścieżki znajdującej się na dole tego zrzutu ekranu: https://i.imgur.com/bBtk8HM.png HKEY_USERS to pierwszy rozwijany folder, a folder po nim to długi ciąg znaków, różny dla każdej osoby. Wybierz ten bez „Klasy” na końcu. Kluczem, którego szukamy, jest „Shell”. Jeśli używasz niestandardowej powłoki, usuń ciąg po nim, który prowadzi do Fade.exe. Jeśli po prostu zawiera explorer.exe i nic po nim, powinno być dobrze, aby go usunąć lub zachować go takim, jaki jest. Jeśli nie masz pojęcia, co to jest, po prostu usuń „Shell”.
  8. W rejestrze przejdź do „HKEY_CURRENT_USER Software Microsoft” i poszukaj „Fade” i „Leep” i usuń je. „Leep” może być powiązany tylko z modem Noclip.
  9. Istnieją również raporty, że złośliwy GTA5.exe jest umieszczony wewnątrz x64 w katalogu GTA V, prawdopodobnie związany z modem Noclip. Przejdź do „C: Program Files (x86) Steam appapps common Grand Theft Auto V 64” i usuń GTA5.exe, jeśli istnieje
  10. Oczywiście usuń modyfikacje z GTA V. Nie dodawaj ich ponownie. Jeśli serwer, który przechwytywał informacje, wraca do trybu online, możesz zostać ponownie dotknięty, jeśli zdecydujesz się nadal używać modów.
  11. Rozważ uruchomienie antywirusa w tym momencie, aby mieć pewność, że masz wszystkie instancje.
  12. Uruchom ponownie komputer, aby upewnić się, że wszystkie wystąpienia programu Fade.exe nie są już uruchomione.
  13. Jak nowe są informacje, nie może to być całkowite usunięcie. W razie wątpliwości i nadal nie czujesz się bezpiecznie, sformatuj i zainstaluj ponownie system Windows.

Te instrukcje mogą ulec zmianie wraz z publikacją nowych informacji, bądź na bieżąco z kolejnymi aktualizacjami!