Technical Information
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://mo####a.lingd.net
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\20.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\yybkimage.jpg
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\18.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\19.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\softmlimg.jpg
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\yywz
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\qdfile.jpg
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\25.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\windowtb.jpg
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\11.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\12.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\bookset.ini
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\txtbt
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\13.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\16.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\17.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\14.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\15.bmp
- %TEMP%\11855\5126\15730\6134734\4\49.bmp
- %TEMP%\11855\5126\15730\6134734\4\4a.bmp
- %TEMP%\11855\5126\15730\6134734\4\47.bmp
- %TEMP%\11855\5126\15730\6134734\4\48.bmp
- %TEMP%\11855\5126\15730\6134734\4\4.txt
- %TEMP%\11855\5126\15730\6134734\bgmtmp0.mid
- %TEMP%\11855\5126\15730\6134734\mediaplaytmp1.htm
- %TEMP%\11855\5126\15730\6134734\picgg.htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mocaifa.lingd[1]
- %TEMP%\11855\5126\15730\6134734\4\4b.bmp
- %TEMP%\11855\5126\15730\6134734\4\41.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\qdfile2.jpg
- %HOMEPATH%\Desktop\<Virus name>.lnk
- %TEMP%\11855\5126\15730\6134734\4\42.bmp
- %TEMP%\11855\5126\15730\6134734\4\45.bmp
- %TEMP%\11855\5126\15730\6134734\4\46.bmp
- %TEMP%\11855\5126\15730\6134734\4\43.bmp
- %TEMP%\11855\5126\15730\6134734\4\44.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n92.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n54.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n78.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n56.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n30.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on1.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on2.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on5.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on3.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on4.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n79.bmp
- %TEMP%\yytmp1\ywsfiletmp.tmp
- %APPDATA%\YYebookset\opfilejlA
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n21.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n49.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n55.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n31.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n17.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n20.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n66.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n65.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n18.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n67.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n59.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n91.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n57.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n58.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n47.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n46.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on7.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on8.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n51.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n60.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n16.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n52.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n53.bmp
- %APPDATA%\YYebookset\opfilejlA
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n59.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n58.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n57.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n66.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n65.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n60.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n53.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n52.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n51.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n56.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n55.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n54.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on4.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on3.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on2.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on8.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on7.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on5.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n79.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n78.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n67.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\on1.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n92.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n91.bmp
- %TEMP%\11855\5126\15730\6134734\4\46.bmp
- %TEMP%\11855\5126\15730\6134734\4\45.bmp
- %TEMP%\11855\5126\15730\6134734\4\44.bmp
- %TEMP%\11855\5126\15730\6134734\4\49.bmp
- %TEMP%\11855\5126\15730\6134734\4\48.bmp
- %TEMP%\11855\5126\15730\6134734\4\47.bmp
- %TEMP%\11855\5126\15730\6134734\4\4.txt
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\qdfile.jpg
- %TEMP%\yytmp1\ywsfiletmp.tmp
- %TEMP%\11855\5126\15730\6134734\4\43.bmp
- %TEMP%\11855\5126\15730\6134734\4\42.bmp
- %TEMP%\11855\5126\15730\6134734\4\41.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n31.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n30.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n21.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n49.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n47.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n46.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n16.bmp
- %TEMP%\11855\5126\15730\6134734\4\4b.bmp
- %TEMP%\11855\5126\15730\6134734\4\4a.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n20.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n18.bmp
- %TEMP%\11855\5126\15730\6134734\ywsinid.files\btpic\n17.bmp
- 'mo####a.lingd.net':80
- 'localhost':1035
- mo####a.lingd.net/
- DNS ASK mo####a.lingd.net
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: '<Full path to virus>' WindowName: ''
- ClassName: '' WindowName: ''