Якщо ви зміните GTA 5 & comma; комп'ютер може вже мати деякі неприємні віруси

Posted on
Автор: Carl Weaver
Дата Створення: 21 Лютий 2021
Дата Оновлення: 20 Грудень 2024
Anonim
Якщо ви зміните GTA 5 & comma; комп'ютер може вже мати деякі неприємні віруси - Гри
Якщо ви зміните GTA 5 & comma; комп'ютер може вже мати деякі неприємні віруси - Гри

Користувачі Grand Theft Auto 5 Моди "Angry Planes" і "NoClip" були здивовані тим, що знайшли неприємні віруси, які переслідують свої комп'ютери. До таких вірусів належать ключові реєстратори, спам-боти, які керують вашими обліковими записами Twitch, Facebook і YouTube, ботом, який може робити речі на вашому інвентарі Steam, та інші неприємні трояни.


На жаль, і трохи іронічно, що цей тип речей знаходиться в найпопулярнішому в світі симуляторі злочинів. Для творців вірусів GTA 5 є активним ґрунтом для годування.

Користувачі на форумах GTA виявили, що вірус приписується програмі Fade.exe. Деякі антивірусні програми навіть не знайдуть це як вірус.

Якщо ви встановили ці моди та відчули, що ви були інфіковані, користувач з іменем aboutseven розмістив деякі інструкції з видалення. Інструкції, які вони мають на даний момент, такі:

  1. Натисніть Ctrl + Shift + ESC, перейдіть до процесів і закінчіть csc.exe
  2. Перейдіть до папки Temp у розділі C: Користувачі "Ваше ім'я користувача" AppData Local
  3. Відсортуйте файли за датою додавання та знайдіть .z і init..exe і видаліть їх. У деяких звітах говориться, що .z може бути названо по-іншому, наприклад .x.
  4. Деякі люди також повідомили про неназваний архівний файл (.zip або .rar), який не вдалося відкрити і виглядає так: http://i.imgur.com/5an5ARa.png Якщо це існує, видаліть його.
  5. Потім знайдіть нещодавно створену папку, повинна бути названа щось на зразок цього: https://i.imgur.com/knF3dAB.png (це може бути випадковим чином згенерований ім'ям для кожної людини) і має містити Fade.exe. Видалити цю папку.
  6. Введіть regedit у вашому меню "Пуск", або regedit.exe за допомогою запуску.
  7. Перейдіть до шляху, розташованого внизу цього скріншота: https://i.imgur.com/bBtk8HM.png HKEY_USERS - це перша папка, яку ви розширюєте, а папку після неї - довгий рядок символів, що відрізняється для кожної людини. В кінці виберіть "без класів". Ключ, який ми шукаємо, це "Shell". Якщо ви використовуєте спеціальну оболонку, видаліть рядок після нього, що призведе до Fade.exe. Якщо він просто містить explorer.exe і нічого після нього, він повинен бути добре, щоб або видалити його або зберегти його так, як це. Якщо ви не знаєте, що це таке, просто видаліть "Shell".
  8. У реєстрі перейдіть до "HKEY_CURRENT_USER Software" і шукайте "Fade" і "Leep" і видаляйте їх. "Leep" може бути пов'язаний тільки з Noclip mod.
  9. Є також повідомлення про те, що шкідливий GTA5.exe розміщений всередині x64 у каталозі GTA V, ймовірно, пов'язаний з модом Noclip. Перейти до пункту "C: Файли програм (x86)" "Пара" пара "загальний" Grand Theft Auto V x64 "і видалити GTA5.exe, якщо він існує.
  10. Звичайно, видаліть моди з GTA V. Не повторно додайте їх. Якщо сервер, який завантажував інформацію, повертається в Інтернеті, ви можете знову постраждати, якщо ви вирішите продовжувати використовувати моди.
  11. Розгляньте можливість запуску антивіруса на цьому етапі, щоб переконатися, що ви отримали всі екземпляри.
  12. Перезавантажте комп'ютер, щоб переконатися, що всі екземпляри Fade.exe більше не виконуються.
  13. Що стосується нової інформації, це може бути не повне видалення. Якщо ви сумніваєтеся, і ви все ще не відчуваєте себе в безпеці, відформатуйте та переінсталюйте Windows.

Ці інструкції можуть змінюватися після виходу нової інформації.