Người dùng của trộm cắp ô tô 5 Các mod "Angry Planes" và "NoClip" đã rất ngạc nhiên khi phát hiện ra một số virus khó chịu gây khó chịu cho PC của họ. Những vi-rút này bao gồm Trình ghi nhật ký khóa, Bots thư rác kiểm soát tài khoản Twitch, Facebook và YouTube của bạn, một bot có thể thực hiện mọi việc với kho lưu trữ trên Steam của bạn và các trojan khó chịu khác.
Thật không may, và hơi mỉa mai, loại điều này được tìm thấy trong trình giả lập tội phạm phổ biến nhất thế giới. Đối với những người tạo virus, GTA 5 là nơi cung cấp hoạt động.
Người dùng trên các diễn đàn GTA đã tìm thấy virus được quy cho một chương trình có tên là Fade.exe. Một số chương trình chống vi-rút thậm chí sẽ không tìm thấy đây là vi-rút.
Nếu bạn đã cài đặt các mod này và cảm thấy mình đã bị lây nhiễm, một người dùng có tên aboutseven đã đăng một số hướng dẫn gỡ bỏ. Các hướng dẫn họ có tại thời điểm này như sau:
- Nhấn Ctrl + Shift + ESC, đi đến các quy trình và kết thúc csc.exe
- Chuyển đến thư mục Temp của bạn tại C: Users "Tên người dùng của bạn" AppData Local Temp
- Sắp xếp các tệp theo ngày được thêm và tìm .z và init..exe và xóa chúng. Một số báo cáo nói rằng .z có thể được đặt tên khác, như .x.
- Một số người cũng báo cáo một tệp lưu trữ không tên (.zip hoặc .rar) không thể mở được trông giống như thế này: http://i.imgur.com/5an5ARa.png Nếu điều này tồn tại, hãy xóa nó.
- Sau đó, tìm một thư mục được tạo gần đây, nên được đặt tên như thế này: https://i.imgur.com/knF3dAB.png (tên này có thể được tạo ngẫu nhiên cho mỗi người nhấn) và nên chứa Fade.exe. Xóa thư mục này.
- Nhập regedit trong tìm kiếm menu Bắt đầu của bạn hoặc regedit.exe bằng cách sử dụng chạy.
- Đi đến đường dẫn nằm ở dưới cùng của ảnh chụp màn hình này: https://i.imgur.com/bBtk8HM.png HKEY_USERS là thư mục đầu tiên bạn mở rộng và thư mục sau đó là một chuỗi ký tự dài, khác nhau cho mỗi người. Chọn một cái không có "Classes" ở cuối. Chìa khóa chúng tôi đang tìm kiếm là "Shell". Nếu bạn đang sử dụng shell tùy chỉnh, hãy xóa chuỗi sau chuỗi dẫn đến Fade.exe. Nếu nó chỉ chứa explorer.exe và không có gì sau nó, bạn có thể xóa nó hoặc giữ nguyên như vậy. Nếu bạn không biết đó là gì, chỉ cần xóa "Shell".
- Trong sổ đăng ký, hãy truy cập "HKEY_CURRENT_USER Software Microsoft " và tìm "Fade" và "Leep" và xóa chúng. "Leep" chỉ có thể liên quan đến mod Noclip.
- Cũng có báo cáo rằng một GTA5.exe độc hại được đặt bên trong x64 trong thư mục GTA V, có thể liên quan đến mod Noclip. Chuyển đến "C: Chương trình tệp (x86) Steam steamapps common Grand Theft Auto V x64" và xóa GTA5.exe nếu nó tồn tại
- Tất nhiên, xóa các mod khỏi GTA V. Không thêm lại chúng. Nếu máy chủ lấy thông tin trở lại trực tuyến, bạn có thể bị ảnh hưởng một lần nữa nếu bạn quyết định tiếp tục sử dụng các mod.
- Xem xét việc chạy một chương trình chống vi-rút vào thời điểm này, chỉ để đảm bảo bạn có tất cả các phiên bản.
- Khởi động lại máy tính của bạn để đảm bảo tất cả các phiên bản của Fade.exe không còn chạy.
- Với thông tin mới như thế nào, đây có thể không phải là một loại bỏ hoàn toàn. Nếu nghi ngờ và bạn vẫn không cảm thấy an toàn, hãy định dạng và cài đặt lại Windows.
Các hướng dẫn này có thể thay đổi khi thông tin mới được phát hành, hãy theo dõi để cập nhật thêm!