411 on Spyware 411 스파이웨어에 대한



« « “No Reply” Verified by Visa email "아니 답장"비자 안심 클릭하여 이메일 | | Security 2009 보안 2009 » »

Win32/Xema.A Win32/Xema.A

Win32/Xema.AThreat Level: Win32/Xema.AThreat 수준 : Win32/Xema.A 중간 위협이다

Win32/Xema.A , AKA Troj/Agent-FXF, Backdoor.Win32.Agobot.h, is a trojan that drops a worm with backdoor characteristics into your system. Win32/Xema.A, 일명 소포스 / 에이전트 FXF, Backdoor.Win32.Agobot.h, 귀하의 시스템에 백도어 특성을 가진 웜 상품 트로이 목마이다. The worm will spread through removable drives through their autorun function. 웜은 이동식 드라이브를 통해 자신의 자동 실행 기능을 통해 확산된다.

Win32/Xema.A steals private information such as your computer name, IP address, and operating system info, and, by launching IE in the background, reports these details to remote servers at 11.36.299.234 and/or http://httpdocs. Win32/Xema.A 귀하의 컴퓨터 이름, IP 주소와 같은 운영 체제 정보, 개인 정보를 훔치고, 백그라운드에서 IE를 실행하여 원격 서버 및 / 또는 http://httpdocs 11.36.299.234 그리고 이러한 내용을 보도했다. From this hive, Win32/Xema.A then accepts download instructions to install more malware into your PC. 이 하이브에서 다음 Win32/Xema.A 귀하의 PC에 악성 코드를 다운로드하고 설치 지침을 수용할 수있다.

Win32/Xema.A also modifies the registry to hide system files, making it very difficult to detect and remove – but not impossible. Win32/Xema.A 또한 매우 탐지하고 제거하는 시스템을 어렵게 만들고 파일을 숨기 레지스트리 수정 - 아니지만 불가 능해. We'll show you how to get rid of Win32/Xema.A for free. 우리는 당신이 보여주지하는 방법을 얻을 Win32/Xema.A을 무료로 제거.

GET RID of Win32/Xema.A Win32/Xema.A 없애 버려

Do You Have Win32/Xema.A? 당신 Win32/Xema.A가 있습니까?

When you're infected with badware — whether it's Win32/Xema.A, spyware, adware, a Trojan, or a virus — there are a few key symptoms. 언제 당신이 악성 소프트웨어에 감염 - Win32/Xema.A 여부, 스파이웨어, 애드웨어, 트로이 목마 또는 바이러스 - 거기에 몇 가지 주요 증상입니다. Have you noticed… 당신을 본 적이 ...

How to Remove Win32/Xema.A Manually 어떻게 Win32/Xema.A 수동으로 제거하는 방법

Win32/Xema.A 경고 Before we get started, you should backup your system and your registry, so it'll be easy to restore your computer if anything goes wrong. 전에는 우리가 귀하의 레지스트리, 그래서 뭔가 잘못되면 귀하의 컴퓨터를 복원하는 쉬운 시스템을, 당신이해야 백업을 시작합니다.

To remove Win32/Xema.A manually, you need to delete Win32/Xema.A files. Win32/Xema.A를 수동으로 제거하려면 Win32/Xema.A 파일을 삭제해야합니다. Not sure 확실하지 how to delete Win32/Xema.A files 어떻게 Win32/Xema.A 파일을 삭제하려면 ? ? Click here 여기를 클릭하세요 , and I'll show you. , 그리고 내가 너에게 보여 줄께. Otherwise, go ahead and… 그렇지, 어서 가서 ...

Delete Win32/Xema.A Files: Win32/Xema.A 파일 삭제 :

c_10810.nls – detected as Win32/Xema.A trojan c_10810.nls - Win32/Xema.A 트로이 목마 감지
c_19460.nls – detected as Win32/Xema.A virus c_19460.nls - Win32/Xema.A 바이러스 검출
c_20462.nls – detected as Win32/Xema.A trojan c_20462.nls - Win32/Xema.A 트로이 목마 감지
inter32.dll – detected as Win32/Xema.A worm inter32.dll - Win32/Xema.A 웜 감지
shell64.dll – detected as Win32/Xema.A worm Shell64.dll을 - Win32/Xema.A 웜 감지
shlmon.exe – detected as Win32/Xema.A worm shlmon.exe - Win32/Xema.A 웜 감지
w1234.exe – detected as Win32/Xema.A trojan w1234.exe - Win32/Xema.A 트로이 목마 감지
serlibk.exe – detected as Win32/Xema.A trojan serlibk.exe - Win32/Xema.A 트로이 목마 감지
windfire.exe – detected as Win32/Xema.A trojan windfire.exe - Win32/Xema.A 트로이 목마 감지
windfire2.exe – detected as Win32/Xema.A trojan windfire2.exe - Win32/Xema.A 트로이 목마 감지
msregsv.exe – copy of “cmd.exe” or command.com, depending on the affected operating system msregsv.exe - cmd.exe를 "복사본"또는 command.com, 영향을받는 운영 체제에 따라
config\systemevent.log 설정 systemevent.log \
config\software.chk 설정 \ software.chk
config\Temporary Internet Files\ 설정 \ 임시 인터넷 파일 \ .iau . IAU
%Startup%\officexp.exe\Win32/Xema.A % 시작 % \ officexp.exe \ Win32/Xema.A
%System%\config\Temporary Internet Files\*.iau % 시스템 % \ 설정 \ 임시 인터넷 파일 \ *. IAU

RemoveWin32/Xema.A Register Keys: RemoveWin32/Xema.A 등록 키 :

HKCR\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\InProcServer32 HKCR \ CLSID의 \ (AEB6717E - 7E19 - 11d0 - 97EE - 00C04FD91972) \ InProcServer32
“shell32.dll” = “%System%\shell64.dll” "Shell32.dll에서"= "% 시스템 % \ Shell64.dll을"

Find “ShowSuperHidden” and re-set value to 1 1 "ShowSuperHidden"다시 설정된 값 찾기

Delete Win32/Xema.A DLL files: Win32/Xema.A DLL 파일을 삭제 :

fx221dll fx221dll

Delete Win32/Xema.A Files on Removable Drives: 이동식 드라이브에 파일을 삭제 Win32/Xema.A :

\Recycled\deskinf.pif \ 재활용 \ deskinf.pif
\Recycled\deskinf.ini \ 재활용 \ deskinf.ini
\Recycled\~INFO2 \ \ 재활용 ~ INFO2
\Recycled\~WR00001.doc \ 재활용 \ ~ WR00001.doc
\Recycled\~WR00002.doc \ 재활용 \ ~ WR00002.doc
\Recycled\windfire2.exe \ 재활용 \ windfire2.exe
\autorun.inf \ Autorun.inf를

Note: In any Win32/Xema.A files I mention above, “%UserProfile%” is a variable referring to your current user's profile folder. 참고 사항 : Win32/Xema.A에서는 위에서 언급 파일 "% UserProfile %"변수는 현재 사용자의 프로필 폴더에 대한 참조입니다. If you're using Windows NT/2000/XP, by default this is “C:\Documents and Settings\[CURRENT USER]” (eg, “C:\Documents and Settings\JoeSmith”). 경우, 기본적으로이 "는 C : \의 Documents and Settings \ [현재 사용자]"( "즉 C : \ 문서 및 설정 \ JoeSmith") Windows NT/2000/XP의 사용하고있습니다. If you have any questions about manual Win32/Xema.A removal, go ahead and leave a comment. 만약 당신이 수동으로 제거 Win32/Xema.A, 가서 덧글을 남길에 대해 질문이있습니다.

How Do You Remove Win32/Xema.A Files? 방법 Win32/Xema.A 파일 제거합니까?

Need help figuring out how to delete Win32/Xema.A files? Win32/Xema.A 파일을 삭제하는 방법을 알아내는 데 도움이 필요하십니까? While there's some risk involved, and you should only manually remove Win32/Xema.A files if you're comfortable editing your system, you'll find it's fairly easy to delete Win32/Xema.A files in Windows. 그러나 몇 가지 위험이있어, 그리고 만약 당신이 편안하게 수정하여 시스템을 수동으로만 Win32/Xema.A 파일을 제거한다, 당신은 그것을 상당히 Win32/Xema.A Windows에서 파일을 삭제하면 쉽게 찾을 수있습니다.

How to delete Win32/Xema.A files in Windows XP and Vista: 방법 Windows XP 및 Vista에서 Win32/Xema.A 파일을 삭제하려면 :

  1. Click your Windows Start menu, and then click “ Search .” 를 클릭하여 Windows 시작 메뉴를 누른 다음 "검색합니다."
  2. A speech bubble will pop up asking you, “ What do you want to search for? ” Click “ All files and folders .” 연설 거품 물어도된다면, "무엇을 검색하시겠습니까?"클릭 "모든 파일 및 폴더가 나타납니다."
  3. Type a Win32/Xema.A file in the search box, and select “ Local Hard Drives .” 검색 상자에 입력합니다 Win32/Xema.A 파일 선택 "로컬 하드 드라이브."
  4. Click “ Search .” Once the file is found, delete it. "를 클릭하십시오 검색합니다."파일이 발견되면 삭제합니다.

How to stop Win32/Xema.A processes: 어떻게 Win32/Xema.A 프로세스를 중지하려면 :

  1. Click the Start menu, select Run . 클릭하여 시작 메뉴에서 실행을 선택합니다.
  2. Type taskmgr.exe into the the Run command box, and click “ OK .” You can also launch the Task Manager by pressing keys CTRL + Shift + ESC . 실행 명령 상자에 입력 taskmgr.exe를, 그리고 다음 "확인을 누릅니다."당신은 또한 Ctrl 키를 눌러 작업 관리자를 시작할 수있습니다 + Shift + Esc를.
  3. Click Processes tab, and find Win32/Xema.A processes. 프로세스 탭을 클릭하고 찾을 수 Win32/Xema.A 처리합니다.
  4. Once you've found the Win32/Xema.A processes, right-click them and select “ End Process ” to kill Win32/Xema.A. 일단 마우스 오른쪽 단추로 그들과 ""Win32/Xema.A 죽일 프로세스 끝내기를 선택 Win32/Xema.A 프로세스를 찾았습니다.

How to remove Win32/Xema.A registry keys: 어떻게 Win32/Xema.A 레지스트리 키를 제거하려면 :

Win32/Xema.A 경고 Because your registry is such a key piece of your Windows system, you should always backup your registry before you edit it. 때문에 레지스트리는 Windows 시스템과 같은 주요 부분입니다, 당신은 항상 귀하의 레지스트리를 편집하기 전에 백업해야합니다. Editing your registry can be intimidating if you're not a computer expert, and when you change or a delete a critical registry key or value, there's a chance you may need to reinstall your entire system. Make sure your backup your registry before editing it. 만약 당신이 컴퓨터 전문가가 아니에요 레지스트리를 편집하고 어렵게 느껴질 수있습니다 당신을 변경하거나 할 때 중요한 레지스트리 키 또는 값 삭제, 거기 당신의 전체 체제를 다시 설치해야 할 수도있습니다 기회가있어. 확실 편집하기 전에 레지스트리를 백업 만들어 .

  1. Select your Windows menu “ Start ,” and click “ Run .” An “ Open ” field will appear. 선택하여 Windows 메뉴에서 "시작"을 클릭하십시오 "를 실행합니다." "열기"필드에 나타납니다. Type “ regedit ” and click “ OK ” to open up your Registry Editor. 유형 "regedit"를 클릭 "OK"를 귀하의 레지스트리 편집기를 엽니다.
  2. Registry Editor will open as a window with two panes. 레지스트리 편집기를 두 장의 창유리와 같은 창이 열립니다. The left side Registry Editor's window lets you select various registry keys, and the right side displays the registry values of the registry key you select. 왼쪽 레지스트리 편집기의 창이, 그리고 다양한 레지스트리 키를 선택하고 오른쪽에 선택한 레지스트리 키의 레지스트리 값을 표시 할 수있습니다.
  3. To find a registry key, such as any Win32/Xema.A registry keys, select “ Edit ,” then select “ Find ,” and in the search bar type any of Win32/Xema.A's registry keys. 레지스트리, 그러한 모든 Win32/Xema.A 레지스트리 키를대로 선택 "편집"을 선택한 다음 ","찾기 및 검색 표시줄에 입력합니다 Win32/Xema.A '레지스트리 키들의 키를 찾습니다.
  4. As soon as Win32/Xema.A registry key appears, you can delete the Win32/Xema.A registry key by right-clicking it and selecting “ Modify ,” then clicking “ Delete .” 곧 Win32/Xema.A 레지스트리 키와 마찬가지로, 마우스 오른쪽 버튼으로 클릭하고 "삭제를 클릭하면"수정 "을 선택하여 다음 Win32/Xema.A 레지스트리 키를 삭제할 수있습니다이 나타납니다."

How to delete Win32/Xema.A DLL files: 어떻게 Win32/Xema.A DLL 파일을 삭제하려면 :

  1. First locate Win32/Xema.A DLL files you want to delete. 처음 Win32/Xema.A DLL을 찾아 삭제하고자하는 파일입니다. Open your Windows Start menu, then click “ Run .” Type “ cmd ” in Run, and click “ OK .” 귀하의 Windows 시작 메뉴에서 열기를 누른 다음 "실행. 실행에서"유형 "cmd"를, 그리고 다음 "확인을 누릅니다."
  2. To change your current directory, type “ cd ” in the command box, press your “ Space ” key, and enter the full directory where the Win32/Xema.A DLL file is located. 명령 상자에서 현재 디렉터리를 입력하고 "CD"를 변경하려면, 귀하의 "우주"키를 눌러 전체 디렉토리 Win32/Xema.A DLL 파일 위치를 입력합니다. If you're not sure if the Win32/Xema.A DLL file is located in a particular directory, enter “ dir ” in the command box to display a directory's contents. Win32/Xema.A 경우에는 DLL 파일이 특정 디렉토리에 디렉토리의 내용을 표시하려면 명령 상자에 "만해"를 입력하는 경우에 위치한 확실하지 않다. To go one directory back, enter “ cd .. ” in the command box and press “ Enter .” 다시 입력 ""명령 상자에서 CD 키를 .. 하나의 디렉토리로 이동하려면 "을 입력하십시오."
  3. When you've located the Win32/Xema.A DLL file you want to remove, type “ regsvr32 /u SampleDLLName.dll ” (eg, “regsvr32 /u jl27script.dll”) and press your “ Enter ” key. 언제 당신을 제거하려면, 유형 "에 regsvr32 / u를 SampleDLLName.dll DLL 파일"( "예에 regsvr32 Win32/Xema.A 위치해있어 / u를 jl27script.dll")과 ""키를 누르십시오.

That's it. 그게 다야. If you want to restore any Win32/Xema.A DLL file you removed, type “regsvr32 DLLJustDeleted.dll” (eg, “regsvr32 jl27script.dll”) into your command box, and press your “Enter” key. 만약 당신이, "DLLJustDeleted.dll에 regsvr32 DLL 파일 유형을 삭제 어떠한 Win32/Xema.A을 복원하고 싶어"( "") 명령 상자에,에 regsvr32 jl27script.dll 예를 들어, 귀하의 ""키를 누르십시오.

Did Win32/Xema.A change your homepage? Win32/Xema.A 귀하의 홈페이지를 변경 했나?

  1. Click Windows Start menu > Control Panel > Internet Options . 클릭하여 Windows 시작 메뉴에서 "제어판>"인터넷 옵션을 누릅니다.
  2. Under Home Page , select the General > Use Default . 홈 페이지에서, 일반적인 "을 사용하여 기본값을 선택합니다.
  3. Type in the URL you want as your home page (eg, “http://www.homepage.com”). URL이 당신이 원하는 홈 페이지를 입력합니다 (예 : "http://www.homepage.com").
  4. Select Apply > OK . 선택 신청 "확인을 누릅니다.
  5. You'll want to open a fresh web page and make sure that your new default home page pops up. 당신이 새로운 웹 페이지를 열고 있는지 확인하여 새 기본 홈 페이지 팝업 싶어합니다.

Win32/Xema.A Removal Tip Win32/Xema.A 제거 팁

Is your computer acting funny after deleting any Win32/Xema.A files? 귀하의 컴퓨터에서 어떠한 재미 Win32/Xema.A 파일을 삭제한 후 행동? I recommend using a program like 내가 좋아하는 프로그램을 사용하는 것이 좋습니다 File Recover 파일 복구 from PC Tools. PC의 도구이다. File Recover saves deleted files that otherwise can't be recovered by Windows operating sytem. 복구 파일을 다른 Windows 운영 시스템이 재부하여 복구할 수없는 파일을 삭제 절약.

Want to save time finding Win32/Xema.A files? Win32/Xema.A 파일을 찾는 시간을 절약하려면? Download Spyware Doctor 다운로드 Spyware Doctor는 , let it find the Win32/Xema.A files for you, and then manually delete Win32/Xema.A files. 그것은 Win32/Xema.A 찾아보자 당신을 위해, 그리고 Win32/Xema.A 파일을 수동으로 파일을 삭제하십시오.

How Did You Get Win32/Xema.A? 방법 Win32/Xema.A 나가나요?

Wondering how Win32/Xema.A ended up on your PC? 어떻게 당신의 PC에 Win32/Xema.A 결국 하냐? If you're infected with Win32/Xema.A or other badware, perhaps you were using… 만약 당신이 Win32/Xema.A 또는 기타 악성 소프트웨어와 함께, 어쩌면 당신이 사용하고 감염이 ...

Understanding Win32/Xema.A Win32/Xema.A 이해

If you're infected with Win32/Xema.A, you should know what you're fighting. 만약 당신이 Win32/Xema.A 감염, 당신은 무엇을 위해 싸웠는지 알고해야합니다. I'll explain some definitions related to Win32/Xema.A. 몇 가지 정의 Win32/Xema.A 관련 설명 할게요.

Win32/Xema.A May Be a Backdoor Win32/Xema.A 백도어 만나 년 5 월

“Backdoor” describes a parasite that gets past your system's normal means of authentication, remotely accesses your PC, or otherwise enters your system without being detected. "백도어"설명이되면 인증 시스템의 일반적인 의미의 과거 기생충이 원격으로 사용자 PC, 또는 기타 발견되지 않고 시스템에 입력하여 액세스합니다. Trojans and worms often use backdoor methods to access your computer and steal your personal and financial information and/or install more malware into your PC. 트로이 목마 및 웜 종종 컴퓨터에 액세스하여 개인 및 금융 정보를 탈취하고, 그리고 / 또는 설치가 귀하의 PC에 악성 코드가 우회하는 방법을 사용합니다.

Win32/Xema.A May Be a Trojan 트로이 목마 만나 Win32/Xema.A 월

Trojans install themselves secretly onto your computer, most often through your downloading a simple email attachment (often Trojans pose as harmless pictures). 트로이 목마는 컴퓨터에 비밀리에, 대부분의 자주 (자주 트로이 목마에 무해한 그림으로 포즈를 간단하게 이메일 첨부 파일을 다운로드를 통해) 자신을 설치합니다. Most Trojans are able to gain complete control over your PC after installation. 대부분의 트로이 목마를 설치 후 PC를 완벽하게 제어할 수있습니다. With this control, the Trojan and the hacker behind it may change your system settings, delete important files, steal your passwords, and watch your computer acitivity. 이 컨트롤과 함께, 트로이 목마 및 그것을, 당신의 시스템 설정을 변경할 수있습니다 중요한 파일을 삭제, 귀하의 비밀 번호를 도용, 그리고 너의 컴퓨터에 시계를 뒤로 acitivity 해커.

Infection Methods of Win32/Xema.A and Other Trojans 감염 방법 Win32/Xema.A 및 기타의 트로이 목마

Most Trojans infect your computer by tricking you into launching an infected file. 대부분의 트로이 목마에 감염된 파일이 실행에 당신을기만하여 컴퓨터를 감염시킨다. This poisoned file could disguised as a small file, such as a jpeg or other email attachment, or it might be downloaded via a website or FTP. 이것은 중독이 파일을 작은 파일로 JPEG 또는 다른 전자 메일 첨부 파일과 같은, 또는 위장 수있는 그것의 웹사이트 또는 FTP를 통해 다운로드받을 수있습니다.

Win32/Xema.A May Be a Worm Win32/Xema.A 웜 만나 년 5 월

Worms are virus-like badware with destructive codes. 웜 바이러스와 악성 코드를 파괴 같다. Worms are able to mutate, or replace their own code by automatically, which makes worms very dangerous, difficult to find, and hard to delete. 웜, 변형 또는 자동으로, 어떤, 웜 매우 위험한, 찾기 어려워 삭제 힘든 자신의 코드를 바꿀 수있습니다. Similar to viruses, worms can spread to the other computers by secretly and automatically emailing themselves to other Internet users in your address book. 마찬가지로 바이러스, 웜, 기타 컴퓨터에 비밀리에 의해 확산 자동으로 다른 인터넷 사용자에게 주소록에 자신의 이메일 전송. The main difference between worms and viruses is that a worm wil replace your computer files rather than simply inserting their code into your files. 웜 및 바이러스 사이의 주요 차이점은 웜이 컴퓨터를 교체 줘야해보다는 파일을 간단하게 파일에 자신의 코드를 삽입.

Posted by 에 의해 게시됨 Roselle Roselle on October 21, 2008. 2008년 10월 21일했다.

Categories: 카테고리 : BHOs BHOs , , Backdoors 백도어 , , Trojans 트로이 목마 , , Worms

0 Responses 0 응답

Leave a Reply 답글 남겨주세요

« « “No Reply” Verified by Visa email "아니 답장"비자 안심 클릭하여 이메일 | | Security 2009 보안 2009 » »




Recent Posts 최근 게시물


Pages 페이지



About 411 on Spyware 411 스파이웨어에 대한 소개

We're the 411 on how to fight badware. 우리가 싸우는 방법도 악성 소프트웨어에 대한 411거야. 411-Spyware.com isn'ta blog just for the technically savvy; we're pretty simple. 411 - Spyware.com 아닙니다 단지 기술적으로 능숙한에 대한 블로그, 우리는 아주 간단한거야. We tell you what the latest PC threats are, how to avoid them, and how to remove them with free instructions and recommended software. Started in 2006 by Kristopher Dukes, Kristopher's goal is to make [...] 우리는 당신의 최신 PC를 위협, 무엇이며 어떻게 그들을 피하기 위해, 그리고 무료로 지침 및 권장 소프트웨어와 그들을 제거합니다. 2006 년 Kristopher 공작, Kristopher의 목표에 의해 시작 말하도록하는 것입니다 [...] more → 더보기 →