Main Menu
Home
Bookmark
Contact Us



 
I-Worm.Linon Viruses Information

Name: I-Worm.Linon
Category: Viruses
Description: Details
I-Worm.Linong

This is an Internet VBS worm that spreads attached to e-mails. To spread the worm opens MS Outlook, gets access to address book, gets all addresses from there and sends itself to all these addresses. The infected messages have:
Subject: "My-Linongall."
Body: "True Story...."
File name: mylinong.TXT.vbs
When an infected file is run (when a user clicks on attached file and activates it) the worm code gets control. First of all it drops (installs) its components to the system:
%windows%mylinong.txt.shs
%windows%SYSTEMKern32Lin.vbs
%windows%Vbrun32DLL.vbs
%windows%SYSTEMmylinong.TXT.vbs
and registers some of them in auto-run registry keys:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun Kern32lLin = %windows%SYSTEMMSKernel32.vbs
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices Vbrun32DLL = %windows%Win32DLL.vbs
The worm also changes the Internet Explorer start page.
The worm creates directories:
Ñ:LINONG I LOVE YOU MY FOLDER1
Ñ:LINONG I LOVE YOU MY FOLDER2
Ñ:LINONG I LOVE YOU MY FOLDER3
and so on till 600:
Ñ:LINONG I LOVE YOU MY FOLDER600
The worm then creates the %TEMP%mylinong.txt text file and opens it (by default NOTEPAD.EXE opens that file and displays it):

@@@@ @@@@ @@@@@ @@@ @@@ @@@@@@@@@ @@@ @@@ @@@@@ @@@ @@@
@@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@
@@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@
@@ @@ @@ @@ @@ @@ @@@@@@ @@@@ @@ @@ @@ @@
@@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@ @@
@@ @@ @ @@ @@ @@@@ @@ @@ @@ @@ @@ @@
@@@@ @@@@@@@@@@ @@@@@ @@ @@@@@@@@@ @@ @@@@@ @@@@@

@@@@ @@@@ @@@ @@@@ @@@@@ @@@ @@@@ @@@@@@
@@ @@ @@ @ @@ @@ @@ @@ @ @@ @@ @@
@@ @@ @@ @@ @@ @@ @@ @@ @@
@@ @@ @@ @@ @@ @@ @@ @@ @@ @@@@@
@@ @@ @@ @@ @@ @@ @@ @@ @@ @@
@@ @ @@ @@ @@ @@ @@ @@ @@ @@ @@
@@@@@@@@@@@ @@@@ @@@ @@@ @@@@@ @@@ @@@ @@@@@@

I Love You, MyLinong - 5it3Ninty8




Top Viruses Visited Pages:
Invader. - 239 visits
not-a-virus:RiskWare.Tool.RegPatch. - 72 visits
Worm.P2P.Harex. - 66 visits
not-a-virus:RemoteAdmin.Win32.RAdmin.2 - 60 visits
Small.58. - 56 visits
Coito.64 - 54 visits
I-Worm.Mapson. - 48 visits
Win16.Klon.1177 - 42 visits
Win32.Hidra - 42 visits
Marine.500 - 35 visits

Random Viruses Pages:
not-virus:Joke.Win32.Error
Exploit.Linux.Lacksan
Slovakia.162
Daga.91
NO
Emmie.307
Vic Famil
Tadpole.279
Debilas.200
Laufwer


 


© 2006-2008 spyware32.com - Privacy Policy