Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'process' = '<Полный путь к вирусу>'
- 'ja##ter.pl':5222
- 'ap#.##pmania.com':80
- 'www.hi####p-soft.com':80
- http://ap#.##pmania.com/
- http://www.hi####p-soft.com/download/hideippla.exe
- DNS ASK ja##ter.pl
- DNS ASK ap#.##pmania.com
- DNS ASK www.hi####p-soft.com