Gebruikers van Grand Theft Auto 5 Mods "Angry Planes" en "NoClip" waren verrast toen ze een aantal vervelende virussen op hun pc aantroffen. Deze virussen bevatten Key-loggers, Spambots die de controle over je Twitch-, Facebook- en YouTube-accounts overnemen, een bot die dingen kan doen met je Steam-inventaris en andere vervelende Trojaanse paarden.
Het is ongelukkig en een beetje ironisch dat dit soort dingen worden gevonden in 's werelds populairste misdaadsimulator. Voor virusmakers is GTA 5 een actieve voedingsbodem.
Gebruikers op de GTA-forums vonden dat het virus werd toegeschreven aan een programma met de naam Fade.exe. Sommige antivirusprogramma's zullen dit zelfs niet als een virus vinden.
Als je deze mods hebt geïnstalleerd en denkt dat je bent geïnfecteerd, heeft een gebruiker met de naam aboutseven enkele verwijderingsinstructies geplaatst. De instructies die ze op dit moment hebben zijn als volgt:
- Druk op Ctrl + Shift + ESC, ga naar processen en beëindig csc.exe
- Ga naar je Temp-map op C: Users "Your User Name" AppData Local Temp
- Sorteer de bestanden op datum toegevoegd, zoek naar .z en init..exe en verwijder die. Sommige rapporten zeggen dat .z anders genoemd kan worden, zoals .x.
- Sommige mensen hebben ook een niet bij naam genoemd archiefbestand (.zip of .rar) gerapporteerd dat niet kon worden geopend en dat er als volgt uitziet: http://i.imgur.com/5an5ARa.png Als dit bestaat, wis het dan.
- Zoek vervolgens een recent gemaakte map op, die ongeveer als volgt moet worden genoemd: https://i.imgur.com/knF3dAB.png (dit kan een willekeurig gegenereerde naam voor elke persoonsshit zijn) en moet Fade.exe bevatten. Verwijder deze map.
- Typ regedit in uw zoekactie in het menu Start of regedit.exe met run.
- Ga naar het pad onderaan deze schermafbeelding: https://i.imgur.com/bBtk8HM.png HKEY_USERS is de eerste map die u uitvouwt en de map erna is een lange reeks tekens, verschillend voor elke persoon. Kies degene aan het einde zonder "Klassen". De sleutel waar we naar op zoek zijn, is "Shell". Als u een aangepaste shell gebruikt, verwijdert u de tekenreeks achter die naar Fade.exe leidt. Als het alleen explorer.exe bevat en niets daarna, zou het goed moeten zijn om het te verwijderen of te behouden zoals het is. Als je geen idee hebt wat dat is, verwijder dan "Shell".
- Ga in het register naar "HKEY_CURRENT_USER Software Microsoft " en zoek naar "Fade" en "Leep" en verwijder ze. "Leep" is mogelijk alleen gerelateerd aan de Noclip-mod.
- Er zijn ook meldingen dat een kwaadaardige GTA5.exe in de x64 in de GTA V-directory is geplaatst, waarschijnlijk gerelateerd aan de Noclip-mod. Ga naar "C: Program Files (x86) Steam steamapps common Grand Theft Auto V x64" en verwijder GTA5.exe als deze bestaat
- Verwijder de mods natuurlijk uit GTA V. Voeg ze niet opnieuw toe. Als de server die informatie aan het grijpen was, weer online komt, kan dit weer gevolgen hebben als u besluit de mods te blijven gebruiken.
- Overweeg om op dit moment een antivirus uit te voeren, alleen om er zeker van te zijn dat je alle instanties hebt.
- Start de computer opnieuw op om te controleren of alle exemplaren van Fade.exe niet meer worden uitgevoerd.
- Met hoe nieuw de informatie is, is dit misschien niet een volledige verwijdering. In geval van twijfel, en u voelt zich nog steeds niet veilig, formatteer en herinstalleer Windows.
Deze instructies kunnen veranderen als nieuwe informatie wordt vrijgegeven, houd deze in de gaten voor meer updates!