Een nieuwe trojan opgedoken, Infostealer.Predet genoemd door Symantec onderzoekers. De trojan wijzigt registry entries, logs toetsaanslagen rechtstreeks steelt alle soorten van belangrijke informatie van de gebruiker pc's en zelfs uitbreidt naar verwijderbare schijven. Maar het belangrijkste is de trojan maskers zich als WindowsUpdate.exe uitvoerbaar, zodat het draait op het systeem opstarten. Gebruikers moeten uiterst voorzichtig zijn, omdat dit een zeer populaire gaming malware die ook steelt Steam en Minecraft geloofsbrieven, evenals e-mail wachtwoorden en is ook gemeld te verspreiden via spelletjes.
Naam | Infostealer.Predet |
Type | Gaming Trojan / Infostealer |
Korte Omschrijving | De trojan's payload dragende uitvoerbaar lijkt op Windows Update. |
Symptomen | De gebruiker kan de symptomen beschreven in de beschrijving in dit artikel getuige plus sommige andere onverklaarde activiteiten op de computer bekijken. |
Distributie Methode | Via Steam en spammail. |
Detection Tool | Download Malware Removal Tool, om te zien of uw systeem is aangetast door malware |
Gebruikerservaring | Word lid van ons forum te bespreken gaming Malware. |
WindowsUpdate.exe Gaming Trojan - How Did I Get It?
Een manier waarop deze trojan kan gebruiken om zichzelf te verspreiden is door het gebruik van spam bots op gaming zoekmachines zoals Steam die op grote schaal wordt gebruikt door pc-games. De trojan wordt voornamelijk verspreid in Windows 7, Windows XP en Vista computers.
gebruikers stoom getuige onbekende gebruikers toe te voegen en te beloven gratis spel giveaways, als onderdeel van een Black Friday of Kerstmis promoties. Het bericht kan een weblink naar de 'giveaway' dat is eigenlijk de schadelijke koppeling inbrengen van de payload van de trojan voorzien.
Een andere manier om deze trojan kan gebruiken is via spam of spoof mails pretenderen te zijn van een website de gebruiker wordt geregistreerd in. Meestal cybercriminelen hebben de neiging om de gebruiker informatie via cookies of andere methoden te verzamelen voordat daadwerkelijk de computer zelf te infecteren.
Windows Update.exe Gaming Trojan - wat doet het?
Symantec onderzoekers melden dat zodra de trojan is uitgevoerd wijzigt het volgende object:
→%System% drivers etc hosts
Het maakt vervolgens een register vermelding voor het proces WindowsUpdate.exe dat het `s payload elke keer lopen de computer opstart. De registersleutel en de waarde ervan is:
→“HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run Windows Update = “%AppData% WindowsUpdate.exe”
dan kon dit trojan probeert uit te voeren als beheerder op de computer.
Zodra dat gedaan, begint het verwijderen van bestanden:
→%AppData%:
WindowsUpdate.exe
pid.txt
pidloc.txt
.minecraft lastlogin
Roaming jagex_cache reg
Roaming jagex_cache regPin pcname Pin.jpeg
%Temp%:
SysInfo.txt
PCNAME_wallet.dat
wallet.dat
schermen screenshotDIGIT.jpeg
EBFile.exe
BFILE
External Verwisselbare schijf:
\autorun.inf
\sys.exe
De trojan heeft ook de mogelijkheid om processen en duidelijke gebruikersgegevens te beëindigen. Het kan ook interactie met Steam en Delete-toets stoom bestanden die kunnen veroorzaken dat de gebruiker om uit te loggen.
Deze cyber dreiging kan ook verwijderen of te stoppen sleutelsysteem processen en diensten.
→commando-interpreter
Systeem configuratie
Windows Taakbeheer
Windows Register-editor
Dit infostealer begint dan om informatie te verzamelen over het geïnfecteerde systeem:
→Computer naam;CPU naam;Server naam;OS-platform;OS-versie;.NET versie;Predator versie;Predator diensten-status: keylogger, klembord-logger, verslag frequentie, dieven;Lokale datum en tijd;geïnstalleerde taal;geïnstalleerd AVS;geïnstalleerd;firewalls;Interne en externe IPs
Na te doen, de twijfelachtige cyber bedreiging wordt gerapporteerd aan vitale informatie voor de gebruiker direct te stelen van de computer:
→Bitcoin wallet.dat;E-mail geloofsbrieven;browser referenties;downloader geloofsbrieven;internet Downloader ;Manager geloofsbrieven;Minecraft geloofsbrieven;Steam geloofsbrieven;PIN screenshots van RuneScape en EpicBot videospelletjes.
Ook, symantec rapport dat deze trojan heeft de mogelijkheid om andere gerelateerde taken uit te voeren om zijn enige doel dat is om gegevens te stelen:
→Tonen valse foutmeldingen;Meld u alle toetsaanslagen;Bestanden downloaden en uitvoeren;bezoek websites;Verwijder cookies van IE en Firefox browsers;Blokkeren van bepaalde websites;Verspreid naar verwijderbare schijven
Omdat de ernst van deze dreiging is het zeer raadzaam om speciale voorzorgsmaatregelen te nemen toen een aantal van de bovengenoemde symptomen worden gezien en om onmiddellijk alle wachtwoorden te wijzigen op uw accounts vanuit een veilige PC.
Het verwijderen van WindowsUpdate.exe Gaming Trojan
Om deze vervelende dreiging weg is het belangrijk om eerst isoleren. U kunt dit doen door te voeren in de veilige modus zonder netwerken en het scannen van uw computer met malware te verwijderen hulpmiddel zoals getoond in de stap-voor-stap handleiding hieronder. Maar de beste methode voor het isoleren van de dreiging is om je computer op te starten in een live besturingssysteem en vervolgens ontgrendelen en scan de file-systemen mee, maar het is een meer tech-savvy oplossing, want je moet de juiste besturingssysteem dat-bestand ontsluiten functies heeft selecteren.
Hier is een tutorial over hoe om te starten in een live-besturingssysteem op uw pc te scannen:
En hier is een automatische oplossing via het opstarten in de veilige modus om de WindowsUpdate.exe Trojan verwijderen:
- Gids 1: Hoe Infostealer.Predet uit Windows te verwijderen.
- Gids 2: Verwijder Infostealer.Predet op Mac OS X.
- Gids 3: Verwijder Infostealer.Predet in Google Chrome.
- Gids 4: Verwijder Infostealer.Predet van Mozilla Firefox.
- Gids 5: Verwijder Infostealer.Predet van Microsoft Edge.
- Gids 6: Verwijder Infostealer.Predet uit Safari.
- Gids 7: Verwijder Infostealer.Predet uit Internet Explorer.
- Gids 8: Schakel Infostealer.Predet push-notificaties in uw browsers uit.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Hoe Infostealer.Predet uit Windows te verwijderen.
Stap 1: Start uw PC in de veilige modus te isoleren en te verwijderen Infostealer.Predet





Stap 2: Verwijder Infostealer.Predet en bijbehorende software van Windows
Hier is een methode om in een paar eenvoudige stappen die moeten in staat zijn om de meeste programma's te verwijderen. Geen probleem als u Windows 10, 8, 7, Vista of XP, die stappen zal de klus te klaren. Slepen van het programma of de map naar de prullenbak kan een zeer slechte beslissing. Als je dat doet, stukjes van het programma worden achtergelaten, en dat kan leiden tot een instabiel werk van uw PC, fouten met het bestandstype verenigingen en andere onaangename activiteiten. De juiste manier om een programma te krijgen van je computer is deze ook te verwijderen. Om dat te doen:



Stap 3: Verwijder eventuele registers, gemaakt door Infostealer.Predet op uw computer.
De doorgaans gericht registers van Windows-machines zijn de volgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
U kunt ze openen door het openen van het Windows-register-editor en met weglating van alle waarden, gemaakt door Infostealer.Predet daar. Dit kan gebeuren door de stappen onder:



Voor het starten "Stap 4", alsjeblieft laars terug in de normale modus, in het geval dat u op dit moment in de Veilige modus.
Dit stelt u in staat om te installeren en gebruik SpyHunter 5 geslaagd.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Infostealer.Predet van Mac OS X.
Stap 1: Uninstall Infostealer.Predet en verwijder gerelateerde bestanden en objecten
1. Druk op de ⇧ ⌘ + + U sleutels te openen nutsbedrijven. Een andere manier is om te klikken op “Gaan”En vervolgens op“nutsbedrijven", zoals blijkt uit onderstaande afbeelding:
- Ga naar vinder.
- In de zoekbalk typt u de naam van de app die u wilt verwijderen.
- Boven de zoekbalk veranderen de twee drop down menu's om "System Files" en "Zijn inbegrepen" zodat je alle bestanden in verband met de toepassing kunt zien die u wilt verwijderen. Houd er rekening mee dat sommige van de bestanden kunnen niet worden gerelateerd aan de app, zodat heel voorzichtig welke bestanden u wilt verwijderen.
- Als alle bestanden zijn gerelateerd, houd de ⌘ + A knoppen om ze te selecteren en dan rijden ze naar "Trash".
Als u Infostealer.Predet niet kunt verwijderen via Stap 1 bovenstaand:
In het geval dat u niet het virus bestanden en objecten in uw Applications of andere plaatsen waar we hierboven hebben laten zien te vinden, kunt u handmatig zoeken voor hen in de bibliotheken van je Mac. Maar voordat je dit doet, Lees de disclaimer hieronder:
U kunt dezelfde procedure te herhalen met de volgende andere Bibliotheek directories:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Tip: ~ Er is met opzet, omdat het leidt tot meer LaunchAgents.
Stap 2: Scan op en verwijder Infostealer.Predet bestanden van uw Mac
Wanneer u problemen ondervindt op uw Mac als gevolg van ongewenste scripts en programma's zoals Infostealer.Predet, de aanbevolen manier van het elimineren van de dreiging is met behulp van een anti-malware programma. SpyHunter voor Mac biedt geavanceerde beveiligingsfuncties samen met andere modules die de beveiliging van uw Mac verbeteren en in de toekomst beschermen.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Infostealer.Predet uit Google Chrome.
Stap 1: Begin Google Chrome en open de druppel menu
Stap 2: Beweeg de cursor over "Gereedschap" en vervolgens het uitgebreide menu kiest "Extensions"
Stap 3: Van de geopende "Extensions" menu vinden de ongewenste uitbreiding en klik op de "Verwijderen" knop.
Stap 4: Nadat de extensie wordt verwijderd, herstart Google Chrome door het sluiten van de rode "X" knop aan de rechter bovenhoek en opnieuw starten.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Infostealer.Predet van Mozilla Firefox.
Stap 1: Begin Mozilla Firefox. Open de menuvenster
Stap 2: Selecteer "Add-ons" symbool uit het menu.
Stap 3: Selecteer de ongewenste uitbreiding en klik op "Verwijderen"
Stap 4: Nadat de extensie wordt verwijderd, herstart Mozilla Firefox door het sluiten van de rode "X" knop aan de rechter bovenhoek en opnieuw starten.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Infostealer.Predet van Microsoft Edge.
Stap 1: Start Edge-browser.
Stap 2: Open het drop menu door te klikken op het pictogram in de rechterbovenhoek.
Stap 3: Uit het drop menu selecteren "Extensions".
Stap 4: Kies de vermoedelijke kwaadaardige extensie die u wilt verwijderen en klik dan op de tandwiel icoon.
Stap 5: Verwijder de kwaadaardige uitbreiding door naar beneden scrollen en vervolgens te klikken op Uninstall.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Infostealer.Predet uit Safari.
Stap 1: Start de Safari-app.
Stap 2: Na uw muis cursor naar de bovenkant van het scherm, Klik op de Safari tekst naar de drop-down menu te openen.
Stap 3: Vanuit het menu, Klik op "Voorkeuren".
Stap 4: Nadien, selecteer de 'Extensions' tab.
Stap 5: Klik eenmaal op de extensie die u wilt verwijderen.
Stap 6: Klik 'Uninstall'.
Een pop-up venster waarin wordt gevraagd om een bevestiging te verwijderen de verlenging. Kiezen 'Uninstall' opnieuw, en de Infostealer.Predet wordt verwijderd.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Infostealer.Predet uit Internet Explorer.
Stap 1: Start Internet Explorer.
Stap 2: Klik op de versnelling pictogram met de naam 'Gereedschap' naar de drop-menu te openen en selecteer 'Manage Add-ons'
Stap 3: In het 'Manage Add-ons' venster.
Stap 4: Selecteer de extensie die u wilt verwijderen en klik vervolgens op 'Uitschakelen'. Een pop-up venster zal verschijnen om u te informeren dat u op het punt om de geselecteerde extensie uit te schakelen zijn, en wat meer add-ons kan net zo goed worden uitgeschakeld. Laat alle vakjes aangevinkt, en klik 'Uitschakelen'.
Stap 5: Nadat de ongewenste uitbreiding is verwijderd, herstart Internet Explorer door het sluiten van de rode 'X' knop aan de rechter bovenhoek en opnieuw starten.
Verwijder pushmeldingen veroorzaakt door Infostealer.Predet vanuit uw browsers.
Schakel pushmeldingen van Google Chrome uit
Om pushberichten uit de Google Chrome-browser uit te schakelen, volgt u de onderstaande stappen:
Stap 1: Ga naar Instellingen in Chrome.
Stap 2: In Instellingen, selecteer “Geavanceerde instellingen":
Stap 3: Klik "Inhoudsinstellingen":
Stap 4: Open "meldingen":
Stap 5: Klik op de drie stippen en kies Blokkeren, Bewerken of opties verwijderen:
Verwijder pushmeldingen in Firefox
Stap 1: Ga naar Firefox-opties.
Stap 2: Ga naar Instellingen", typ "meldingen" in de zoekbalk en klik op "Instellingen":
Stap 3: Klik op "Verwijderen" op een site waarvan u de meldingen wilt verwijderen en klik op "Wijzigingen opslaan"
Stop pushmeldingen op Opera
Stap 1: In opera, pers ALT + P om naar Instellingen te gaan
Stap 2: In Zoeken instellen, typ "Inhoud" om naar Inhoudsinstellingen te gaan.
Stap 3: Open Meldingen:
Stap 4: Doe hetzelfde als met Google Chrome (hieronder uitgelegd):
Elimineer pushmeldingen op Safari
Stap 1: Open Safari-voorkeuren.
Stap 2: Kies het domein waar u graag push-pop-ups naartoe wilt en verander naar "Ontkennen" van "Toestaan".