Virus: Win32/Expiro.gen er et veldig ekkelt virus fordi det infiserer alle kjørbare (.exe) filer og av den grunn er det vanskelig å bli fjernet fra systemet. Win32:Expiro virus kan samle inn data fra din PC og gi tilgang til datamaskinen til uønskede brukere.
![Win32Expiro Win32.Expiro-veiledning for fjerning av virus](/f/f1f96b942b9162bd166c84ff3e4b8063.png)
Expiro er en familie av polymorfe virus som kan infisere kritiske filer på datamaskinen din ved å legge til skadelig kode i den opprinnelige koden for å utføre skadelig funksjonalitet på datamaskinen. W32/Expiro-familievirus kan stjele kredittkortinformasjon, endre Internett-innstillinger og også infisere filer som er beskyttet av systemfilkontrollen (SFC).
Aliaser:
Win32/Expiro
W32/Expiro-H
Virus: Win32/Expiro. S (Microsoft)
Virus. Win32.Expiro.w (Kaspersky)
W32.Xpiro. D (Symantec)
W32/Expiro.gen.h (NAI)
W32/Expiro-H (Sophos)
Win32.Expiro. W (FSikker)
Virus. Win32.Expiro.i (v) (Solbelte)
W32/Expiro. E (Antivir)
W32/Expiro. O (Authentium)
Win32.Expiro. W (Bitdefender)
W32.Expiro-15 (Clamav)
W32/Expiro. W (Fortinet)
W32/Expiro. O (Fprot)
Virus. Win32.Expiro (Ikarus)
Variant av Win32/Expiro. T-virus (NOD32)
W32/Expiro.gen (Panda)
Virus. Win32.Expiro. 4. SEP (VBA32)
Virus Expiro. EN
Virus. Win32.Expiro.w
Win64/Expiro. AG
Win32/Expiro. AG
Win64/Expiro.gen! AH
Win64/Expiro.gen! AH
Følg de detaljerte instruksjonene nedenfor for å oppdage og fjerne Win32: Expiro-familieinfeksjon (alle varianter):
Hvordan rense datamaskinen fra W32.Expiro-virusinfeksjon.
Trinn 1. Last ned Dr. Web® Antivirus LiveCD.
1. nedlasting Dr. Web® LiveCD på datamaskinen din. *
* Les lisensavtalen og trykk deretter "Bli enige”.
![dr-web-livecd dr-web-live-cd](/f/40c7e594c3442fdb9c963abf0f0ef515.png)
2. Når nedlastingsoperasjonen er fullført, Høyreklikk på "drweb-livecd-xxxx.iso" fil og velg "Brenn diskbilde”. *
* Du kan også bruke " ImgBurn” gratis program for å brenne platebilder til en optisk plate.
For detaljerte instruksjoner om hvordan du gjør det, se denne artikkelen: Hvordan lage eller brenne ISO-bilder og skrive filene dine til en CD / DVD / HD DVD / Blu-ray-plater.
![bilde bilde](/f/3d397d1fe379db9a813dbb2178727f33.png)
Steg 2. Desinfiser datamaskinen fra W32.Expiro-viruset ved å bruke Dr. Web® LiveCD
For å desinfisere datamaskinen fra Expiro-viruset, start den infiserte datamaskinen med Dr. Web® LiveCD. Å gjøre det:
1. Først må du kontrollere at DVD/CDROM-stasjonen er valgt som første oppstartsenhet i BIOS (CMOS) Setup. Å gjøre det:
-
Strøm på datamaskinen din og trykk "DEL" eller "F1" eller "F2" eller "F10" å gå inn BIOS (CMOS) oppsettverktøy.
(Måten å gå inn i BIOS-innstillinger på avhenger av datamaskinprodusenten). - Inne i BIOS-menyen finner du "Boot Order" innstilling.
(Denne innstillingen finnes vanligvis i "Avanserte BIOS-funksjoner" Meny). - på "Boot Order”-innstilling, angi CD ROM kjør som første oppstartsenhet.
- Lagre og exit fra BIOS-innstillingene.
2. Sett Dr. Web® LiveCD på den infiserte datamaskinens CD/DVD-stasjon for å starte opp fra den.
3. På velkomstskjermen, velg språket ditt (med piltastene) og trykk "Tast inn”.
![bilde bilde](/f/02333c80f2fa318a9519f335704640e0.png)
4. Når Dr. Web for Linux starter, trykker du på "Bytte til”-knappen ved siden av Skanner .
![Dr-Web-Virus-Scanner Dr-Web-Scanner](/f/350ded50e452497c9172e25474391dae.png)
5. Under Skannemoduser, trykk "Full skanning”
![bilde bilde](/f/fcf15a66887a1c132f0082f4efd4cc13.png)
6. I neste vindu, trykk på "Start skanningen"-knappen for å begynne å skanne systemet for virus.
![bilde bilde](/f/d8d9d697a5e503eefb272a6654b6e6a7.png)
7. Vent til "Dr. Web" antivirus fullfører skanningen av systemet for virus.
![bilde bilde](/f/27ff89d0c1cdf5badc1bdda556286f7e.png)
8. Når skanningen er fullført, velg alle infiserte kjørbare (*.exe) filer og klikk på "Kurere" alternativet. *
* For å velge flere filer, hold nede "CTRL”-tasten på tastaturet mens du velger de infiserte filene.
![kurere expiro-infiserte filer rengjør expiro-infiserte filer](/f/62adc256a9b360130fe53b620087e16f.png)
9, Når du "kurerer" alle filene, lukker du Dr. Web scanner-vinduet og "Skru av" din datamaskin.
![bilde bilde](/f/45ffa3fbd095a49dae6cf3c7335929ad.png)
10. Fortsett til neste trinn.
Trinn 3: Start datamaskinen i "Sikker modus med nettverk"
1. Slå på datamaskinen og fjerne “Dr. Webs LiveCD” disk fra CD/DVD-stasjonen.
2. Deretter, mens datamaskinen starter opp, trykk den "F8"-tasten før Windows-logoen vises.
3. når "Windows Advanced Boot Options-menyen" vises på skjermen, bruk piltastene på tastaturet for å markere "Sikkermodus med nettverk"-alternativet og trykk deretter "TAST INN".
![sikker-modus-med-nettverk_thumb1_thu sikker-modus-med-nettverk_thumb1_thu](/f/48d5588ad472cf919b913cd4931690e5.jpg)
Windows 8 og 8.1-brukere:
- La datamaskinen starte opp i Windows på vanlig måte.
- Når Windows er lastet, trykk "Windows”
+ “R”-tastene for å laste inn Løpe dialogboks.
- Skriv inn "msconfig" og trykk Tast inn.
- Klikk på Støvel fanen og sjekk "Sikker oppstart” & “Nettverk”.
- Klikk "OK" og omstart din datamaskin.
Merk: For å starte opp Windows i "Normal modus" igjen, du må fjerne merket for "Sikker oppstart” innstilling ved å bruke samme prosedyre.
![windows-8-safe-mode-networking3_thum windows-8-safe-mode-networking3_thum](/f/9c02aa192879a90c01946af1d2ab54d1.jpg)
Trinn 4. Stopp og slett ondsinnede kjørende prosesser med RogueKiller.
RogueKiller er et anti-malware-program utviklet for å oppdage, stoppe og fjerne generisk malware og noen avanserte trusler som rootkits, rogues, orms, etc.
1.nedlasting og lagre "RogueKiller"-verktøyet på datamaskinen din'* (f.eks. skrivebordet ditt)
Legge merke til*: nedlasting versjon x86 eller X64 i henhold til operativsystemets versjon. For å finne operativsystemets versjon, "Høyreklikk" på datamaskinikonet, velg "Egenskaper"og se på"System type" seksjon.
![image_thumb_thumb image_thumb_thumb](/f/89da5182086799d07e5341bb20d6a312.png)
2.Dobbeltklikk å løpe RogueKiller.
![image_thumb21_thumb image_thumb21_thumb](/f/fade1c4d69a49f82d480055d9ce5ecb6.png)
3. Vent til forhåndsskanningen er fullført og les deretter og "Aksepterer" lisensvilkårene.
![xinzx0zr_thumb2_thumb11_thumb xinzx0zr_thumb2_thumb11_thumb](/f/6f9dedd3fae3f3b581f48c817b1a7b35.jpg)
4. Trykk "Skann”-knappen for å skanne datamaskinen for ondsinnede trusler og ondsinnede oppstartsoppføringer.
![t4ydfgeg_thumb2_thumb1_thumb t4ydfgeg_thumb2_thumb1_thumb](/f/2ed3cb23054e168c8b4959133a75ca6a.jpg)
5. Til slutt, når hele skanningen er fullført, naviger til "Register"-fanen, velg alle skadelige gjenstander og trykk på "Slett" knappen for å fjerne dem.
![image_thumb9_thumb_thumb image_thumb9_thumb_thumb](/f/afe332ffc8d673fe845cab92b855ef4d.png)
6. Lukk “RogueKiller” og fortsett til neste trinn.
Trinn 5: Fjern alle adware-infeksjoner med "AdwCleaner".
1. nedlasting og lagre "AdwCleaner” verktøyet til skrivebordet ditt.
![bilde bilde](/f/e645762467fc68c17675592ee68c04f3.png)
2. Lukk alle åpne programmer og Dobbeltklikk å åpne «AdwCleaner» fra skrivebordet ditt.
3. Etter å ha akseptert "Lisensavtale", trykk "Skann"-knappen.
![adwcleaner_thumb2_thumb_thumb_thumb_thumb_thumb adwcleaner_thumb2_thumb_thumb_thumb_thumb_thumb](/f/f2c0b153fb3016b7bb514e24bdfefa72.jpg)
4. Når skanningen er fullført, trykk "Ren" for å fjerne alle uønskede ondsinnede oppføringer.
4. Trykk "OK" ved "AdwCleaner – Informasjon” og trykk "OK" en gang til for å starte datamaskinen på nytt.
![xsl2vgto_thumb2_thumb_thumb_thumb_thumb_thumb xsl2vgto_thumb2_thumb_thumb_thumb_thumb_thumb](/f/3c7194068aadc34fb889508f0b36508f.jpg)
5. Når datamaskinen starter på nytt, Lukk "AdwCleaner" informasjon (readme)-vinduet og fortsett til neste trinn.
Trinn 6. Fjerne Cryptowall-infeksjon med Malwarebytes Anti-Malware Free.
nedlasting og installere et av de mest pålitelige GRATIS anti-malware programmene i dag for å rense datamaskinen fra gjenværende ondsinnede trusler. Hvis du vil være konstant beskyttet mot trusler mot skadelig programvare, eksisterende og fremtidige, anbefaler vi at du installerer Malwarebytes Anti-Malware Premium:
Malwarebytes™-beskyttelse
Fjerner spyware, adware og skadelig programvare.
Start din gratis nedlasting nå!
Rask nedlasting og installasjonsinstruksjoner:
- Etter at du har klikket på lenken ovenfor, trykk på "Start min gratis 14-prøveperiodealternativet for å starte nedlastingen.
![malwarebytes-downlaod_thumb1_thumb2_[1] malwarebytes-downlaod_thumb1_thumb2_[1]](/f/85c9e21227a57efd2f74d07ac2f5d2f1.jpg)
- For å installere GRATIS versjon av dette fantastiske produktet, fjern merket for "Aktiver gratis prøveversjon av Malwarebytes Anti-Malware Premium"-alternativet på den siste installasjonsskjermen.
![malwarebytes-anti-malware-free-insta[2] malwarebytes-anti-malware-free-insta[2]](/f/6e4df1ccb6ff3af1fba1ad7e521a5f0c.jpg)
Skann og rengjør datamaskinen med Malwarebytes Anti-Malware.
1. Løpe "Malwarebytes Anti-Malware" og la programmet oppdatere til siste versjon og skadelig database hvis nødvendig.
![update-malwarebytes-anti-malware_thu[1] update-malwarebytes-anti-malware_thu[1]](/f/3831a57d87b5e636c63c4eafdff5dd8a.jpg)
2. Når oppdateringsprosessen er fullført, trykk på "Skann nå”-knappen for å begynne å skanne systemet for skadelig programvare og uønskede programmer.
![start-scan-malwarebytes-anti-malware[2] start-scan-malwarebytes-anti-malware[2]](/f/92b1173cd459e91620706cc55780df64.jpg)
3. Vent nå til Malwarebytes Anti-Malware er ferdig med å skanne datamaskinen for skadelig programvare.
![malwarebytes-scan_thumb1_thumb_thumb malwarebytes-scan_thumb1_thumb_thumb](/f/b33f5166fe020d3889c51bd7c5b14e6f.jpg)
4. Når skanningen er fullført, trykk først på "Karantene alle"-knappen for å fjerne alle trusler som er funnet.
![image_thumb1 image_thumb1](/f/6cfbfa646cd54acd9d1af9067e863400.png)
5. Vent til Malwarebytes Anti-Malware fjerner alle infeksjoner fra systemet ditt, og start deretter datamaskinen på nytt (hvis nødvendig fra programmet) for å fjerne alle aktive trusler fullstendig.
![wwrq1ctw_thumb1_thumb_thumb_thumb_th[2] wwrq1ctw_thumb1_thumb_thumb_thumb_th[2]](/f/cbf0ad5eb2299af76dc78b52b503ba4f.jpg)
6. Etter at systemet starter på nytt, kjør Malwarebytes' Anti-Malware igjen for å bekrefte at ingen andre trusler er igjen i systemet.