Technical Information
- %TEMP%\PlatinumHideIP.exe
- %TEMP%\Server.exe
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyServer' = 'http=;ftp=;https=;'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyOverride' = ''
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyServer' = ''
- %ALLUSERSPROFILE%\Application Data\Setting.dat
- %ALLUSERSPROFILE%\Application Data\proxylist.lst
- %APPDATA%\UserFlag.ini
- %TEMP%\Server.exe
- %TEMP%\PlatinumHideIP.exe
- '<Private IP address>':80
- 'cl####.#latinumhideip.com':80
- 'localhost':1037
- <Private IP address>?SN#####################################################################################################################################
- cl####.#latinumhideip.com/update/?&2###############################################################################################################################
- DNS ASK cl####.#latinumhideip.com
- '<Private IP address>':1038
- ClassName: 'Shell_TrayWnd' WindowName: ''