Technical Information
- '%WINDIR%\syswow64\taskkill.exe' /f /im Goupdate.exe
- '%WINDIR%\syswow64\taskkill.exe' /f /im flashplayer_install_cn*
- %APPDATA%\google.log
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_big_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_big_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_big_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\bg.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_min_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_min_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_cls_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_press_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\warning_icon_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_normal_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_hover_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_press_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_disable_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_normal_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_cls_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_hover_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\logo_top_left_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\logo_top_left_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_active_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_active_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_active_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_active_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_button_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_button_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_button_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_button_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_big_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_pole_null_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\min_btn_disable_200.png
- %TEMP%\adobe_cdmlogs\adobe_gde.log
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_hover_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_press_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_disable_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_normal_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_hover_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_press_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\loading.gif
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_normal_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\loading_200.gif
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_btn_grey_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_btn_grey_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\fc_beta_header_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\fc_beta_header_200.png
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\sc[1]
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_normal_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_disable_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_hover_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_normal_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_press_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_hover_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_normal_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_disable_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_press_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\logo_top_left_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_hover_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_press_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_hover_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_normal_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_disable_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_press_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\cls_btn_disable_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_button_100.png
- %APPDATA%\microsoft\windows\cookies\low\index.dat
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_check_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_check_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_check_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_check_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_x_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_x_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_x_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_x_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_caution_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_caution_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_caution_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\status_icon_caution_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\warning_icon.png
- %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\index.dat
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\xqo3yvax\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\epfr5asr\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\svjftquf\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\tmemncyr\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\index.dat
- %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\history\low\desktop.ini
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\93576967-d9e3-42eb-9dd4-01c65ed49753\ef387097-dcec-4425-8844-abcdecf70e90.aamdownload
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\160[1]
- %TEMP%\adobe_cdmlogs\adobe_cdm.log
- <Current directory>\bit20da.tmp
- %APPDATA%\bit9d.tmp
- %APPDATA%\bitc18a.tmp
- %APPDATA%\favico.ico
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_base_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\blue_btn_big_disable_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_blue_active_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_mini_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_pole_null.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_short_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_short_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_short_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\info_icon_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\logo_top_left_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\btn1.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_base.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_darkgray_base_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_active.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\xbutton.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_poll_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_poll_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_poll_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_poll_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_short_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_mini_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_mini_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_pole_null_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_blue_active_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_blue_active_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_pole_null_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\close_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\gray_button_200.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\transparent.gif
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_blue_active_150.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\yellow_button_mini_125.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\progressbar_pole_null_100.png
- %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\2376ea17-a07e-4a78-82c2-42e0676f368d\55b7eaa9-c81a-4b31-9745-b76a177d5fc8.aamdownload
- %APPDATA%\bitc18a.tmp
- %APPDATA%\bit9d.tmp
- <Current directory>\bit20da.tmp
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\tmemncyr\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\svjftquf\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\epfr5asr\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\xqo3yvax\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
- %APPDATA%\google.log
- from %APPDATA%\bitc18a.tmp to %APPDATA%\gtn.dll
- from %APPDATA%\bit9d.tmp to %APPDATA%\goupdate.exe
- from %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\93576967-d9e3-42eb-9dd4-01c65ed49753\ef387097-dcec-4425-8844-abcdecf70e90.aamdownload to %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\93576967-d9e3-42eb-9dd4-01c65ed49753\ef387097-dcec-4425-8844-abcdecf70e90
- from %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\2376ea17-a07e-4a78-82c2-42e0676f368d\55b7eaa9-c81a-4b31-9745-b76a177d5fc8.aamdownload to %LOCALAPPDATA%\adobe\47d9d5ee-d748-4686-bfd1-0809b4692981\2376ea17-a07e-4a78-82c2-42e0676f368d\55b7eaa9-c81a-4b31-9745-b76a177d5fc8
- http://www.fl##sh.org/b9cd9b73428cda4a83651ad1658b439c
- http://www.fl##sh.org/bf36e37d22cf2d9b2e3d219f27ac8cba
- http://www.fl##sh.org/zzz
- http://stats.adobe.com/b/ss/adbacdcprod/1/H.25.4/s58941552020787?AQ##############################################################################################################################...
- DNS ASK fl##sh.org
- DNS ASK fl##h.cn
- DNS ASK ap#.#lash.cn
- DNS ASK fusionpings.adobe.com
- DNS ASK stats.adobe.com
- ClassName: '' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%APPDATA%\goupdate.exe'
- '<Full path to file>'
- '%WINDIR%\syswow64\taskkill.exe' /f /im Goupdate.exe' (with hidden window)
- '%WINDIR%\syswow64\taskkill.exe' /f /im flashplayer_install_cn*' (with hidden window)
- '%WINDIR%\syswow64\rundll32.exe' "%WINDIR%\syswow64\WININET.dll",DispatchAPICall 1