
بدافزار Virus:Win64/Expiro.DA!MTB از خانواده Expiro بهعنوان یک File Infector حرفهای شناخته میشود که فایلهای اجرایی (.exe) را آلوده کرده و امکان گسترش آلودگی در سیستم و حافظههای جانبی را دارد. این تهدید توسط Microsoft Defender با سطح Severe شناسایی میشود و در صورت Active بودن، نشاندهنده اجرای یا باقیماندن آلودگی در سیستم است. کارشناسان امنیتی توصیه میکنند علاوه بر حذف اولیه، حتماً اسکن آفلاین انجام شود و در موارد مشکوک به آلودگی گسترده، نصب تمیز ویندوز در دستور کار قرار گیرد.
Expiro یک بدافزار از نوع File Infector است؛ یعنی:
شناسه DA!MTB صرفاً کد تشخیص در دیتابیس Microsoft است و نشاندهنده نوع خاصی از شناسایی این خانواده محسوب میشود.
برخلاف بدافزارهای ساده، Expiro:
در سیستمهای کاری، استودیویی یا دارای دسترسی مالی و سرور، این تهدید باید در بالاترین سطح جدیت بررسی شود.
خیر.
غیرفعال بودن AutoRun فقط مانع اجرای خودکار فایل میشود. اگر فایل اجرایی آلوده بهصورت دستی اجرا شود، آلودگی فعال خواهد شد.
سناریوهای متداول:
| وضعیت | میزان خطر |
| فقط اتصال فلش بدون اجرای فایل | تقریباً ایمن |
| اجرای فایل setup.exe آلوده | خطر بالا |
| باز کردن فایلهای عکس/ویدئو | ایمن (در صورت نبود فایل مخفی اجرایی) |
| اجرای Shortcut مشکوک | احتمال فعالسازی بدافزار |
Wi-Fi و LAN را غیرفعال کنید تا از ارتباط احتمالی بدافزار جلوگیری شود.
در Windows Security → Virus & Threat Protection → Protection History
مسیر فایل آلوده (File Path) را بررسی کنید.
اگر آلودگی در مسیرهای سیستمی مانند System32 باشد، احتمال آلودگی گستردهتر وجود دارد.
این مرحله حیاتی است:
سیستم ریاستارت شده و قبل از بوت ویندوز اسکن عمیق انجام میشود.
در صورت مشاهده این موارد:
تنها راه مطمئن، Clean Install کامل ویندوز از فلش رسمی و فرمت درایو سیستم است.
Reset یا Repair معمولاً کافی نیست.
پس از پاکسازی:
کاربرانی که با:
کار میکنند، بیشترین ریسک آلودگی را دارند.
۹۰٪ آلودگیهای Expiro از فایلهای اجرایی دستکاریشده یا کرکها ناشی میشود.
جمعبندی امنیتی
اگر:
احتمال آلودگی گسترده پایین است.
اما در صورت اجرای فایل مشکوک، بررسی عمیق یا نصب تمیز ویندوز توصیه میشود.
امنیت در سطح فایل اجرایی، بخشی از امنیت لایه عملیاتی سیستم است و باید با رویکرد دقیق، کنترلشده و بدون ریسک مدیریت شود.