วิธีการลบไวรัส Win32.Expiro (คู่มือการกำจัด)

ไวรัส: Win32/Expiro.gen เป็นไวรัสที่น่ารังเกียจมากเพราะมันติดไฟล์ปฏิบัติการ (.exe) ทั้งหมด และด้วยเหตุนี้จึงเป็นเรื่องยากที่จะลบออกจากระบบของคุณ Win32:Expiro ไวรัสสามารถรวบรวมข้อมูลจากพีซีของคุณและให้การเข้าถึงคอมพิวเตอร์ของคุณแก่ผู้ใช้ที่ไม่ต้องการ

คู่มือการกำจัดไวรัส Win32.Expiro

หมดอายุ เป็นตระกูลของไวรัส polymorphic ที่สามารถติดไฟล์สำคัญบนคอมพิวเตอร์ของคุณโดยการเพิ่มรหัสที่เป็นอันตรายในรหัสดั้งเดิมเพื่อดำเนินการฟังก์ชันที่เป็นอันตรายในคอมพิวเตอร์ของคุณ ไวรัสตระกูล W32/Expiro สามารถขโมยข้อมูลบัตรเครดิต แก้ไขการตั้งค่าอินเทอร์เน็ต และยังติดไฟล์ที่ป้องกันโดยตัวตรวจสอบไฟล์ระบบ (SFC)

นามแฝง:

Win32/หมดอายุ
W32/Expiro-H
ไวรัส: Win32/Expiro เอส (ไมโครซอฟต์)
ไวรัส. Win32.Expiro.w (Kaspersky)
W32.Xpiro. ดี (ไซแมนเทค)
W32/Expiro.gen.h (NAI)
W32/Expiro-H (โซฟอส)
Win32.Expiro W (FSปลอดภัย)
ไวรัส. Win32.Expiro.i (v) (ซันเบลท์)
W32/เอ็กซ์พีโร. อี (แอนตี้ไวรัส)
W32/เอ็กซ์พีโร. โอ (แท้)
Win32.Expiro W (Bitdefender)
W32.Expiro-15 (คลามาฟ)
W32/เอ็กซ์พีโร. W (ฟอร์ติเน็ต)
W32/เอ็กซ์พีโร. โอ (Fprot)
ไวรัส. Win32.Expiro (อิคารุส)
ตัวแปรของ Win32/Expiro ทีไวรัส (NOD32)


W32/Expiro.gen (แพนด้า)
ไวรัส. Win32.Expiro ก.ย. 4 (VBA32)
ไวรัสหมดอายุ อา
ไวรัส. Win32.Expiro.w
Win64/หมดอายุ. AG
Win32/Expiro.dll AG
Win64/Expiro.gen! อา
Win64/Expiro.gen! อา

ในการตรวจหาและลบการติดไวรัส Win32:Expiro family (ทุกรูปแบบ) ให้ทำตามคำแนะนำโดยละเอียดที่ให้ไว้ด้านล่าง:

วิธีทำความสะอาดคอมพิวเตอร์ของคุณจากการติดไวรัส W32.Expiro

ขั้นตอนที่ 1. ดาวน์โหลด Dr. Web® Antivirus LiveCD

1. ดาวน์โหลด ดร. Web® LiveCD บนคอมพิวเตอร์ของคุณ *

* อ่านข้อตกลงใบอนุญาตแล้วกด “เห็นด้วย”.

dr-web-live-cd

2. เมื่อการดาวน์โหลดเสร็จสิ้น คลิกขวา บน "drweb-livecd-xxxx.iso” ไฟล์และเลือก “เบิร์นดิสก์อิมเมจ”. *

* คุณยังสามารถใช้ “ ImgBurnแอปพลิเคชั่นฟรีสำหรับเบิร์นอิมเมจดิสก์ไปยังออปติคัลดิสก์
สำหรับคำแนะนำโดยละเอียดเกี่ยวกับวิธีการดำเนินการดังกล่าว โปรดดูบทความนี้: วิธีสร้างหรือเบิร์นอิมเมจ ISO และเขียนไฟล์ของคุณลงในดิสก์ CD / DVD / HD DVD / Blu-ray

ภาพ

ขั้นตอนที่ 2. ฆ่าเชื้อคอมพิวเตอร์ของคุณจากไวรัส W32.Expiro โดยใช้ Dr. Web® LiveCD

ในการฆ่าเชื้อคอมพิวเตอร์ของคุณจากไวรัส Expiro ให้บูตคอมพิวเตอร์ที่ติดไวรัสด้วย Dr. Web® LiveCD ในการทำเช่นนั้น:

1. ขั้นแรก ตรวจสอบให้แน่ใจว่าได้เลือกไดรฟ์ DVD/CDROM เป็นอุปกรณ์สำหรับบู๊ตเครื่องแรกในการตั้งค่า BIOS (CMOS) ในการทำเช่นนั้น:

  1. เปิดเครื่อง คอมพิวเตอร์ของคุณแล้วกด "DEL" หรือ "F1" หรือ "F2" หรือ "F10" เข้า ไบออส (CMOS) ยูทิลิตี้การตั้งค่า
    (วิธีการเข้าสู่การตั้งค่า BIOS ขึ้นอยู่กับผู้ผลิตคอมพิวเตอร์)
  2. ภายในเมนู BIOS ให้ค้นหา "ลำดับการบูต" การตั้งค่า
    (การตั้งค่านี้มักพบใน "คุณสมบัติ BIOS ขั้นสูง" เมนู).
  3. ที่ "ลำดับการบูต” ตั้งค่า ตั้งค่า ซีดีรอม ขับรถเป็น อุปกรณ์บู๊ตเครื่องแรก
  4. บันทึก และ ทางออก จากการตั้งค่าไบออส

2. ใส่ Dr. Web® LiveCD ลงในไดรฟ์ซีดี/ดีวีดีของคอมพิวเตอร์ที่ติดไวรัสเพื่อบูตจากไดรฟ์

3. ที่หน้าจอต้อนรับ เลือกภาษาของคุณ (ด้วยปุ่มลูกศร) แล้วกด “เข้า”.

ภาพ

4. เมื่อ Dr. Web สำหรับ Linux เริ่มทำงาน ให้กดปุ่ม “เปลี่ยนเป็น” ถัดจากปุ่ม สแกนเนอร์ .

Dr-Web-Scanner

5. ภายใต้ โหมดสแกน, กด "การสแกนเต็มรูปแบบ

ภาพ

6. ที่หน้าต่างถัดไป ให้กดปุ่ม “เริ่มการสแกน" ปุ่ม เพื่อเริ่มสแกนระบบของคุณเพื่อหาไวรัส

ภาพ

7. รอจนกระทั่ง “ดร. เว็บ” โปรแกรมป้องกันไวรัสเสร็จสิ้นการสแกนไวรัสระบบของคุณ

ภาพ

8. เมื่อการสแกนเสร็จสิ้น ให้เลือกไฟล์ปฏิบัติการที่ติดไวรัสทั้งหมด (*.exe) ไฟล์และคลิกที่ “รักษา" ตัวเลือก. *

* หากต้องการเลือกหลายไฟล์ ให้กดปุ่ม “CTRL” บนแป้นพิมพ์ของคุณในขณะที่เลือกไฟล์ที่ติดไวรัส

ล้างไฟล์ที่ติดไวรัส expiro

9, เมื่อคุณ “รักษา” ไฟล์ทั้งหมด ให้ปิดหน้าต่างสแกนเนอร์ Dr. Web และ “ปิดตัวลง" คอมพิวเตอร์ของคุณ.

ภาพ

10. ดำเนินการต่อในขั้นตอนต่อไป

ขั้นตอนที่ 3: เริ่มคอมพิวเตอร์ของคุณใน “เซฟโหมดที่มีระบบเครือข่าย”

1. เปิดเครื่องคอมพิวเตอร์ของคุณและ ลบLiveCD. ของ Dr. Web” จากไดรฟ์ซีดี/ดีวีดีของคุณ

2. จากนั้นในขณะที่คอมพิวเตอร์ของคุณบูทขึ้น กด "F8แป้น " ก่อนลักษณะของโลโก้ Windows

3. เมื่อ "เมนูตัวเลือกการบูตขั้นสูงของ Windows" ปรากฏบนหน้าจอของคุณ ใช้แป้นลูกศรบนแป้นพิมพ์เพื่อไฮไลต์ "เซฟโหมดพร้อมระบบเครือข่าย” ตัวเลือกแล้วกด “เข้าสู่".

เซฟโหมดกับเครือข่าย_thumb1_thu

ผู้ใช้ Windows 8 และ 8.1:

  1. ปล่อยให้คอมพิวเตอร์ของคุณบูตใน Windows ตามปกติ
  2. เมื่อโหลด Windows แล้ว ให้กด “Windowsimage_thumb5_thumb_thumb_thumb_thumb + “R” ปุ่มเพื่อโหลด วิ่ง กล่องโต้ตอบ
  3. พิมพ์ "msconfig” แล้วกด เข้า.
  4. คลิก บูต แท็บและทำเครื่องหมาย "บูตปลอดภัย” & “เครือข่าย”.
  5. คลิก “ตกลง" และ เริ่มต้นใหม่ คอมพิวเตอร์ของคุณ.

บันทึก: เพื่อที่จะบูต Windows ใน “โหมดปกติ” อีกครั้ง คุณต้องยกเลิกการเลือก “บูตปลอดภัย” โดยใช้ขั้นตอนเดียวกัน

windows-8-safe-mode-networking3_thum

ขั้นตอนที่ 4 หยุดและลบกระบวนการทำงานที่เป็นอันตรายด้วย RogueKiller

RogueKiller เป็นโปรแกรมป้องกันมัลแวร์ที่ออกแบบมาเพื่อตรวจจับ หยุด และลบมัลแวร์ทั่วไปและภัยคุกคามขั้นสูงบางอย่าง เช่น รูทคิต อันธพาล เวิร์ม ฯลฯ

1.ดาวน์โหลด และ บันทึก "RogueKiller" ยูทิลิตีบนคอมพิวเตอร์ของคุณ'* (เช่น เดสก์ท็อปของคุณ)

สังเกต*: ดาวน์โหลด เวอร์ชัน x86 หรือ X64 ตามเวอร์ชันระบบปฏิบัติการของคุณ หากต้องการค้นหาเวอร์ชันระบบปฏิบัติการของคุณ "คลิกขวา" บนไอคอนคอมพิวเตอร์ของคุณ เลือก "คุณสมบัติ"และดู"ประเภทระบบ" ส่วน.

image_thumb_thumb

2.ดับเบิลคลิก วิ่ง นักฆ่า.

image_thumb21_thumb

3. รอจนกว่าการสแกนล่วงหน้าจะเสร็จสิ้น จากนั้นอ่านและ “ยอมรับ” เงื่อนไขใบอนุญาต

xinzx0zr_thumb2_thumb11_thumb

4. กด "สแกน” เพื่อสแกนคอมพิวเตอร์ของคุณเพื่อหาภัยคุกคามที่เป็นอันตรายและรายการเริ่มต้นที่เป็นอันตราย

t4ydfgeg_thumb2_thumb1_thumb

5. สุดท้าย เมื่อการสแกนแบบเต็มเสร็จสิ้น ให้ไปที่ "ทะเบียน" เลือกรายการที่เป็นอันตรายทั้งหมดที่พบ & กดปุ่ม "ลบ" ปุ่มเพื่อลบออก

image_thumb9_thumb_thumb

6. ปิดRogueKiller” และดำเนินการในขั้นตอนต่อไป

ขั้นตอนที่ 5: ลบการติดเชื้อแอดแวร์ทั้งหมดด้วย “AdwCleaner”

1. ดาวน์โหลด และ บันทึก "AdwCleanerยูทิลิตี้ไปยังเดสก์ท็อปของคุณ

ภาพ

2. ปิดโปรแกรมที่เปิดอยู่ทั้งหมด และ ดับเบิลคลิก ที่จะเปิด “AdwCleaner” จากเดสก์ท็อปของคุณ

3. หลังจากยอมรับ “ข้อตกลง", กด "สแกน" ปุ่ม.

adwcleaner_thumb2_thumb_thumb_thumb_thumb_thumb

4. เมื่อการสแกนเสร็จสิ้น ให้กด "ทำความสะอาด” เพื่อลบรายการที่เป็นอันตรายที่ไม่ต้องการทั้งหมด

0kvt42ic_thumb2_thumb_thumb_thumb_thumb_thumb

4. กด "ตกลง" ที่ "AdwCleaner – ข้อมูล” และกด “ตกลง" อีกครั้ง เพื่อรีสตาร์ทคอมพิวเตอร์ของคุณ.

xsl2vgto_thumb2_thumb_thumb_thumb_thumb_thumb

5. เมื่อคอมพิวเตอร์ของคุณรีสตาร์ท ปิด "AdwCleaner" ข้อมูล (readme) และทำตามขั้นตอนต่อไป

ขั้นตอนที่ 6 ลบ การติดเชื้อ Cryptowall ด้วย Malwarebytes Anti-Malware Free.

ดาวน์โหลด และ ติดตั้ง หนึ่งในโปรแกรมป้องกันมัลแวร์ฟรีที่น่าเชื่อถือที่สุดในปัจจุบันเพื่อล้างคอมพิวเตอร์ของคุณจากภัยคุกคามที่เป็นอันตรายที่เหลืออยู่ หากคุณต้องการได้รับการปกป้องอย่างต่อเนื่องจากภัยคุกคามมัลแวร์ ทั้งที่มีอยู่และในอนาคต เราขอแนะนำให้คุณติดตั้ง Malwarebytes Anti-Malware Premium:

การป้องกัน Malwarebytes™
ลบสปายแวร์ แอดแวร์ และมัลแวร์
เริ่มการดาวน์โหลดฟรีของคุณทันที!

คำแนะนำในการดาวน์โหลดและการติดตั้งอย่างรวดเร็ว:

  • หลังจากคลิกลิงค์ด้านบนแล้ว ให้กดที่ “เริ่มการทดลองใช้ฟรี 14 ครั้งของฉัน” เพื่อเริ่มการดาวน์โหลดของคุณ
malwarebytes-downlaod_thumb1_thumb2_[1]
  • การติดตั้ง รุ่นฟรี ของผลิตภัณฑ์ที่น่าทึ่งนี้ ยกเลิกการเลือก "เปิดใช้งานการทดลองใช้ Malwarebytes Anti-Malware Premium ฟรี” ที่หน้าจอการติดตั้งล่าสุด
Malwarebytes-ป้องกันมัลแวร์ฟรี-Insta[2]

สแกนและทำความสะอาดคอมพิวเตอร์ของคุณด้วย Malwarebytes Anti-Malware

1. วิ่ง "Malwarebytes แอนตี้มัลแวร์” และอนุญาตให้โปรแกรมอัปเดตเป็นเวอร์ชันล่าสุดและฐานข้อมูลที่เป็นอันตรายหากจำเป็น

อัปเดต-malwarebytes-anti-malware_thu[1]

2. เมื่อกระบวนการอัพเดตเสร็จสิ้น ให้กดปุ่ม “ตรวจเดี๋ยวนี้” เพื่อเริ่มสแกนระบบของคุณเพื่อหามัลแวร์และโปรแกรมที่ไม่ต้องการ

เริ่ม-สแกน-มัลแวร์ไบต์-ป้องกันมัลแวร์[2]

3. ตอนนี้รอจนกว่า Malwarebytes Anti-Malware จะทำการสแกนหามัลแวร์ในคอมพิวเตอร์ของคุณเสร็จสิ้น

malwarebytes-scan_thumb1_thumb_thumb

4. เมื่อการสแกนเสร็จสิ้น ให้กดปุ่ม “กักกันทั้งหมด” เพื่อลบภัยคุกคามทั้งหมดที่พบ

image_thumb1

5. รอจนกว่า Malwarebytes Anti-Malware จะลบการติดไวรัสทั้งหมดออกจากระบบของคุณ จากนั้นรีสตาร์ทคอมพิวเตอร์ (หากจำเป็นจากโปรแกรม) เพื่อลบภัยคุกคามที่ใช้งานอยู่ทั้งหมด

wwrq1ctw_thumb1_thumb_thumb_thumb_th[2]

6. หลังจากที่ระบบรีสตาร์ท เรียกใช้โปรแกรมป้องกันมัลแวร์ของ Malwarebytes อีกครั้ง เพื่อตรวจสอบว่าไม่มีภัยคุกคามอื่นเหลืออยู่ในระบบของคุณ

ขั้นตอนที่ 7 ทำการสแกนแบบเต็มด้วยโปรแกรมป้องกันไวรัสของคุณ