如何删除Win32.Expiro病毒(删除指南)

如何删除Win32.Expiro病毒(删除指南)

Andy Davis

病毒:Win32/Expiro.gen 是一种非常讨厌的病毒,因为它感染了所有可执行(.exe)文件,因此很难从你的系统中删除。 Win32:Expiro 病毒可以从你的电脑中收集数据,并让不需要的用户访问你的电脑。

诠译 是一个多态病毒家族,可以通过在其原始代码中添加恶意代码来感染你的计算机上的关键文件,以便对你的计算机执行恶意功能。 W32/Expiro家族病毒可以窃取信用卡信息,修改互联网设置,还可以感染受系统文件检查器(SFC)保护的文件。

别名。

Win32/Expiro
W32/Expiro-H
病毒:Win32/Expiro.S (微软)
Virus.Win32.Expiro.w (Kaspersky)
W32.Xpiro.D (Symantec)
W32/Expiro.gen.h (NAI)
W32/Expiro-H (Sophos)
Win32.Expiro.W (FSecure)
Virus.Win32.Expiro.i (v) (Sunbelt)
W32/Expiro.E (Antivir)
W32/Expiro.O (Authentium)
Win32.Expiro.W (Bitdefender)
W32.Expiro-15 (Clamav)
W32/Expiro.W (Fortinet)
W32/Expiro.O (Fprot)
Virus.Win32.Expiro (Ikarus)
Win32/Expiro.T病毒的变种(NOD32)。
W32/Expiro.gen (熊猫)
Virus.Win32.Expiro.SEP.4(VBA32)。
病毒Expiro.A
病毒.Win32.Expiro.w
Win64/Expiro.AG
Win32/Expiro.AG
Win64/Expiro.gen!AH
Win64/Expiro.gen!AH

要检测和删除Win32:Expiro家族感染(其所有变种),请按照下面的详细说明。

如何清理您的计算机免受W32.Expiro病毒感染。

第1步:下载Dr.Web® Antivirus LiveCD。

1. 在电脑上下载Dr.Web® LiveCD。

阅读许可协议,然后按" 同意 ”.

2. 当下载操作完成后。 右键点击 关于" drweb-livecd-xxxx.iso "文件,并选择" 刻录光盘图像 ". *

你也可以使用" 燃烧吧!"ImgBurn "免费的应用程序,可将光盘图像刻录到光盘上。
关于如何做的详细说明,请看这篇文章:如何创建或刻录ISO镜像并将文件写入CD/DVD/HD DVD/蓝光光盘中。

第2步:使用Dr.Web® LiveCD对电脑进行消毒,使其远离W32.Expiro病毒。

要消除Expiro病毒,请用Dr.Web® LiveCD启动被感染的计算机。 要做到这一点。

1. 首先,确保你的DVD/CDROM驱动器在BIOS(CMOS)设置中被选为第一启动设备。 要做到这一点。

  1. 开机 你的电脑,然后按" DEL "或" F1 "或" F2 "或" F10 "以进入 BIOS (CMOS)设置工具。
    (进入BIOS设置的方法取决于计算机制造商)。 在BIOS菜单中,找到""。 靴子订单 "的设置。
    (这个设置通常在" 高级BIOS功能 "菜单)。 在" 靴子订单 "设置,设置 光盘 驱动器作为 第一启动设备。 保存 退出 从BIOS设置来看。

2. 将Dr.Web® LiveCD放在被感染计算机的CD/DVD驱动器上,以便用它来启动。

3. 在欢迎界面,选择你的语言(用方向键),然后按" 进入 ”.

4.当Dr.Web for Linux启动时,按" 切换到 旁边的""按钮 扫描器 .

5. 隶属 扫描模式。 按" 全面扫描

6. 在下一个窗口,按" 开始扫描 "按钮 开始扫描你的系统是否有病毒。

7. 等到 "网络医生 "杀毒软件完成对系统的病毒扫描。

8. 当扫描完成后,选择所有被感染的可执行程序( *.exe) 文件,并点击" 治愈 "选项。 *

要选择多个文件,按住" CTRL 键盘上的""键,同时选择被感染的文件。

9, 在 "治愈 "所有文件后,关闭Dr.Web扫描器窗口并" 关闭 "你的电脑。

10. 继续进行下一步。

第3步:在 "联网安全模式 "下启动你的电脑

1. 打开你的电脑电源,并 移除 韦伯博士的LiveCD 从你的CD/DVD驱动器中的 "磁盘"。

2. 然后,当你的电脑正在启动时。 按键 的"。 F8 在Windows标志出现之前,按""键。

3. 当" Windows高级启动选项菜单 "出现在你的屏幕上,使用你的键盘箭头键突出显示" 带网络的安全模式 "选项,然后按" 进入 ".

Windows 8和8.1用户。

  1. 让你的电脑在Windows中正常启动。 当Windows加载完毕后,按" 窗户 + " R "键来加载 运行 对话框。 输入" msconfig" 并按 进入 点击 靴子 标签,并勾选""。 安全启动 " & " 网络 ".点击" OK "和 重新启动 你的电脑。

请注意。 为了在""中启动Windows 正常模式 ",你必须再次取消对" 安全启动 通过使用相同的程序进行 "设置"。

第4步,用RogueKiller停止并删除恶意的运行进程。

流氓杀手 是一个反恶意软件程序,旨在检测、阻止和删除一般的恶意软件和一些高级威胁,如rootkits、rogues、蠕虫等。

1.下载 拯救 "RogueKiller "工具在你的电脑上*(例如你的桌面)。

通知*。 下载 版本x86 X64 要找到你的操作系统的版本,请点击" 右键点击 ",在你的电脑图标上选择" 财产 ",看看" 系统类型 "部分。

2.双击 运行 RogueKiller。

3. 等到预扫描完成后,再读取和" 接受 "的许可条款。

4. 按" 扫描 "按钮来扫描你的电脑是否有恶意的威胁和恶意的启动项。

5. 最后,当全面扫描完成后,导航到" 登记处 "选项卡,选择所有发现的恶意项目并按下 "删除" 按钮来删除它们。

6.关闭 流氓杀手 ",并继续进行下一个步骤。

第5步:用 "AdwCleaner "删除所有广告软件的感染。

1.下载 保存 " AdwCleaner " 程式到你的桌面。

2.关闭所有打开的程序 双击 打开 "AdwCleaner" 从你的桌面上。

3. 在接受了""之后。 许可证协议 ",按" 扫描 "按钮。

4. 当扫描完成后,按 "清洁 "来删除所有不需要的恶意条目。

4. 新闻" OK "在" AdwCleaner - 信息" 并按" OK "再次 重新启动你的电脑 .

5. 当你的电脑重新启动时。 关闭 " AdwCleaner" 信息 (readme)窗口,并继续进行下一步工作。

第6步,用Malwarebytes Anti-Malware免费软件删除Cryptowall感染。

下载 安装 如果你想持续保护你的电脑免受恶意软件的威胁,包括现有的和未来的,我们建议你安装Malwarebytes Anti-Malware Premium。

MalwarebytesTM保护
清除间谍软件、广告软件和恶意软件。
现在开始免费下载!

快速下载和安装说明。

  • 点击上述链接后,在""处按一下。 开始我的免费14次试用 "选项,开始下载。

  • 要安装 免费版本 这个惊人的产品,取消勾选" 启用Malwarebytes Anti-Malware Premium的免费试用版 在最后一个安装屏幕上的""选项。

使用Malwarebytes反恶意软件扫描和清理您的计算机。

1. 运行" Malwarebytes反恶意软件" 并允许该程序更新到其最新版本和恶意数据库,如果需要的话。

2. 当更新过程完成后,按" 现在扫描 "按钮,开始扫描你的系统,查找恶意软件和不需要的程序。

3. 现在,等待Malwarebytes Anti-Malware完成对您的计算机的恶意软件扫描。

4. 当扫描完成后,首先按" 隔离所有 "按钮来删除所有发现的威胁。

5. 等待,直到Malwarebytes Anti-Malware从您的系统中删除所有感染,然后重新启动您的计算机(如果程序要求),以完全删除所有活动威胁。

6. 在系统重新启动后。 再次运行Malwarebytes的反恶意软件 以验证你的系统中是否还有其他威胁。

第7步:用你的防病毒程序进行全面扫描。


Andy Davis

A system administrator s blog about Windows

Leave a comment