Technical Information
- [<HKLM>\SYSTEM\ControlSet001\Services\admon] 'Start' = '00000002'
- '%PROGRAM_FILES%\58611\admon.exe'
- '%APPDATA%\ADMon\ADMon.exe'
- '%PROGRAM_FILES%\58611\ADMon.29055.exe'
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_down_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_up_hover.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_down_hover.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_down_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_aio_down_focus.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_aio_down_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_up_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_up_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_aio_up_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\132.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_aio_down_focus.png
- %APPDATA%\ADMon\Skin\noselected.png
- %APPDATA%\ADMon\Skin\notopmostbtn.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_aio_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_aio_up_focus.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_aio_down_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\arrow_aio_down_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_aio_down_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_scrollbar_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\scrollbar.xml
- %APPDATA%\ADMon\Skin\ScrollBar\H_scrollbar_groove.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_scrollbar_hover.png
- %APPDATA%\ADMon\Skin\ScrollBar\scrollbar_normal.png
- %APPDATA%\ADMon\Skin\selected.png
- %APPDATA%\ADMon\Skin\ScrollBar\scrollbar_groove.png
- %APPDATA%\ADMon\Skin\ScrollBar\scrollbar_hover.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_up_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_aio_up_press.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_down_hover.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_aio_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_aio_up_focus.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_up_hover.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_up_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_down_normal.png
- %APPDATA%\ADMon\Skin\ScrollBar\H_arrow_down_press.png
- %APPDATA%\ADMon\Skin\bkupdate.png
- %APPDATA%\ADMon\Skin\changeskinbtn.png
- %APPDATA%\ADMon\Skin\bkmsg.png
- %APPDATA%\ADMon\Skin\bkShade.png
- %APPDATA%\ADMon\Skin\DlgAbout.xml
- %APPDATA%\ADMon\Skin\DlgMain.xml
- %APPDATA%\ADMon\Skin\childDlg.png
- %APPDATA%\ADMon\Skin\close.png
- %APPDATA%\ADMon\Skin\bkmini.png
- %APPDATA%\ADMon\BugReport.exe
- %APPDATA%\ADMon\Crashhandler.dll
- %APPDATA%\ADMon\admUpdate.exe
- %APPDATA%\ADMon\adsCore.dll
- %APPDATA%\ADMon\DuiLib.dll
- %APPDATA%\ADMon\res\000.dat
- %APPDATA%\ADMon\dbghelp.dll
- %APPDATA%\ADMon\dft.dat
- %APPDATA%\ADMon\Skin\DlgMessageBox.xml
- %APPDATA%\ADMon\Skin\minbtn.png
- %APPDATA%\ADMon\Skin\minMinibtn.png
- %APPDATA%\ADMon\Skin\menu_hotbk.png
- %APPDATA%\ADMon\Skin\menu_line.png
- %APPDATA%\ADMon\Skin\MsgEnsureBtnEnsureNor.png
- %APPDATA%\ADMon\Skin\MsgEnsureBtnHot.png
- %APPDATA%\ADMon\Skin\MsgBtnCloseNor.png
- %APPDATA%\ADMon\Skin\MsgCloseBtnHot.png
- %APPDATA%\ADMon\Skin\menu_expand.png
- %APPDATA%\ADMon\Skin\DlgSkinChange.xml
- %APPDATA%\ADMon\Skin\DlgUpdate.xml
- %APPDATA%\ADMon\Skin\DlgMini.xml
- %APPDATA%\ADMon\Skin\DlgSet.xml
- %APPDATA%\ADMon\Skin\menu.xml
- %APPDATA%\ADMon\Skin\menu_bk.png
- %APPDATA%\ADMon\Skin\FirstTip.png
- %APPDATA%\ADMon\Skin\logo_set.png
- %APPDATA%\ADMon\Skin\SkinChange\sonicColors\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\sonicColors\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\sonicColors\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\sonicColors\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\thriving\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\thriving\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\sonicColors\smallSonicColors.png
- %APPDATA%\ADMon\Skin\SkinChange\sonicColors\SonicColors.jpg
- %APPDATA%\ADMon\Skin\SkinChange\skin.xml
- %APPDATA%\ADMon\Skin\SkinChange\peach\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\peach\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\lushWorld\smalllushWorld.png
- %APPDATA%\ADMon\Skin\SkinChange\peach\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\peach\smallpeach.png
- %APPDATA%\ADMon\Skin\SkinChange\selected.png
- %APPDATA%\ADMon\Skin\SkinChange\peach\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\peach\peach.jpg
- %APPDATA%\ADMon\Skin\SkinChange\thriving\logotext.png
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\视频广告过滤大师.lnk
- %ALLUSERSPROFILE%\Start Menu\视频广告过滤大师.lnk
- %HOMEPATH%\Start Menu\Programs\视频广告过滤大师\卸载视频广告过滤大师.lnk
- %HOMEPATH%\Desktop\视频广告过滤大师.lnk
- C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CJCTQ25G\cityjson[1]
- %WINDIR%\pc58611.dll
- %APPDATA%\ADMon\config.ini
- %PROGRAM_FILES%\58611\admon.exe
- %HOMEPATH%\Start Menu\Programs\视频广告过滤大师\视频广告过滤大师.lnk
- %APPDATA%\ADMon\Skin\SkinChange\thriving\thriving.jpg
- %APPDATA%\ADMon\Skin\slide.png
- %APPDATA%\ADMon\Skin\SkinChange\thriving\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\thriving\smallthriving.png
- %APPDATA%\ADMon\uninst.exe
- %APPDATA%\ADMon\uninstall.xml
- %APPDATA%\ADMon\Skin\TipCloseBtn.png
- %APPDATA%\ADMon\Skin\topmostbtn.png
- %APPDATA%\ADMon\Skin\SkinChange\azure\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\azure\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\autumn\smallautumn.png
- %APPDATA%\ADMon\Skin\SkinChange\azure\azure.jpg
- %APPDATA%\ADMon\Skin\SkinChange\azure\smallazure.png
- %APPDATA%\ADMon\Skin\SkinChange\bkbottom.png
- %APPDATA%\ADMon\Skin\SkinChange\azure\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\azure\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\autumn\MsgLogo.png
- %APPDATA%\ADMon\Skin\setselected.png
- %APPDATA%\ADMon\Skin\setslide.png
- %APPDATA%\ADMon\Skin\setbtn.png
- %APPDATA%\ADMon\Skin\setnoselected.png
- %APPDATA%\ADMon\Skin\SkinChange\autumn\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\autumn\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\autumn\autumn.jpg
- %APPDATA%\ADMon\Skin\SkinChange\autumn\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\GreenScene\smallGreenScene.png
- %APPDATA%\ADMon\Skin\SkinChange\lushWorld\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\GreenScene\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\GreenScene\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\lushWorld\lushWorld.jpg
- %APPDATA%\ADMon\Skin\SkinChange\lushWorld\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\lushWorld\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\lushWorld\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\GreenScene\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\logo.png
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\logotext.png
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\darkGreen.jpg
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\darkGreen.png
- %APPDATA%\ADMon\Skin\SkinChange\GreenScene\barmsg.png
- %APPDATA%\ADMon\Skin\SkinChange\GreenScene\GreenScene.jpg
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\MsgLogo.png
- %APPDATA%\ADMon\Skin\SkinChange\darkGreen\smalldarkGreen.png
- %APPDATA%\ADMon\ADMon.exe
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_down_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_down_normal.png
- %TEMP%\bin\admon\Skin\notopmostbtn.png
- %TEMP%\bin\admon\Skin\ScrollBar\132.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_up_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_normal.png
- %TEMP%\bin\admon\Skin\noselected.png
- %TEMP%\bin\admon\Skin\minbtn.png
- %TEMP%\bin\admon\Skin\minMinibtn.png
- %TEMP%\bin\admon\Skin\menu_hotbk.png
- %TEMP%\bin\admon\Skin\menu_line.png
- %TEMP%\bin\admon\Skin\MsgEnsureBtnEnsureNor.png
- %TEMP%\bin\admon\Skin\MsgEnsureBtnHot.png
- %TEMP%\bin\admon\Skin\MsgBtnCloseNor.png
- %TEMP%\bin\admon\Skin\MsgCloseBtnHot.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_down_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_down_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_up_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_up_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_up_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_up_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_up_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_down_focus.png
- %TEMP%\bin\admon\dbghelp.dll
- %TEMP%\bin\admon\dft.dat
- %TEMP%\bin\admon\BugReport.exe
- %TEMP%\bin\admon\Crashhandler.dll
- %TEMP%\bin\admon\res\000.dat
- %TEMP%\bin\admon\Skin\bkmini.png
- %TEMP%\bin\admon\DuiLib.dll
- %TEMP%\bin\admon\Install.xml
- %TEMP%\bin\admon\adsCore.dll
- %PROGRAM_FILES%\58611\ADMon.29055.exe
- %TEMP%\bin\ADMon.zip
- %WINDIR%\58611.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\cityjson[1]
- %TEMP%\bin\admon\ADMon.exe
- %TEMP%\bin\admon\admUpdate.exe
- %TEMP%\bin\admon\admNet32.dll
- %TEMP%\bin\admon\admNetFilter.dll
- %TEMP%\bin\admon\Skin\bkmsg.png
- %TEMP%\bin\admon\Skin\DlgUpdate.xml
- %TEMP%\bin\admon\Skin\FirstTip.png
- %TEMP%\bin\admon\Skin\DlgSet.xml
- %TEMP%\bin\admon\Skin\DlgSkinChange.xml
- %TEMP%\bin\admon\Skin\menu_bk.png
- %TEMP%\bin\admon\Skin\menu_expand.png
- %TEMP%\bin\admon\Skin\logo_set.png
- %TEMP%\bin\admon\Skin\menu.xml
- %TEMP%\bin\admon\Skin\DlgMini.xml
- %TEMP%\bin\admon\Skin\changeskinbtn.png
- %TEMP%\bin\admon\Skin\childDlg.png
- %TEMP%\bin\admon\Skin\bkShade.png
- %TEMP%\bin\admon\Skin\bkupdate.png
- %TEMP%\bin\admon\Skin\DlgMain.xml
- %TEMP%\bin\admon\Skin\DlgMessageBox.xml
- %TEMP%\bin\admon\Skin\close.png
- %TEMP%\bin\admon\Skin\DlgAbout.xml
- %TEMP%\bin\admon\Skin\SkinChange\peach\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\selected.png
- %TEMP%\bin\admon\Skin\SkinChange\skin.xml
- %TEMP%\bin\admon\Skin\SkinChange\peach\peach.jpg
- %TEMP%\bin\admon\Skin\SkinChange\peach\smallpeach.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\smalllushWorld.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\smallGreenScene.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\lushWorld.jpg
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\barmsg.png
- %TEMP%\bin\admon\Skin\slide.png
- %TEMP%\bin\admon\Skin\TipCloseBtn.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\smallthriving.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\thriving.jpg
- %APPDATA%\ADMon\admNet32.dll
- %APPDATA%\ADMon\admNetFilter.dll
- %TEMP%\bin\admon\Skin\topmostbtn.png
- %TEMP%\bin\admon\uninst.exe
- %TEMP%\bin\admon\Skin\SkinChange\thriving\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\smallSonicColors.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\SonicColors.jpg
- %TEMP%\bin\admon\Skin\SkinChange\thriving\barmsg.png
- %TEMP%\bin\admon\Skin\setslide.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\autumn.jpg
- %TEMP%\bin\admon\Skin\setnoselected.png
- %TEMP%\bin\admon\Skin\setselected.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\logo.png
- %TEMP%\bin\admon\Skin\setbtn.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_scrollbar_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar.xml
- %TEMP%\bin\admon\Skin\ScrollBar\H_scrollbar_groove.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_scrollbar_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar_normal.png
- %TEMP%\bin\admon\Skin\selected.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar_groove.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar_hover.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\smallautumn.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\darkGreen.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\GreenScene.jpg
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\smalldarkGreen.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\darkGreen.jpg
- %TEMP%\bin\admon\Skin\SkinChange\azure\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\azure.jpg
- %TEMP%\bin\admon\Skin\SkinChange\azure\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\bkbottom.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\smallazure.png
- %PROGRAM_FILES%\58611\admon.exe
- %WINDIR%\58611.ini
- %TEMP%\bin\admon\Skin\SkinChange\bkbottom.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\smallazure.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\darkGreen.jpg
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\darkGreen.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\GreenScene.jpg
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\smalldarkGreen.png
- %TEMP%\bin\admon\Skin\SkinChange\darkGreen\MsgLogo.png
- %TEMP%\bin\admon\Skin\selected.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar_normal.png
- %TEMP%\bin\admon\Skin\setnoselected.png
- %TEMP%\bin\admon\Skin\setbtn.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar.xml
- %TEMP%\bin\admon\Skin\ScrollBar\H_scrollbar_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\scrollbar_groove.png
- %TEMP%\bin\admon\Skin\setselected.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\azure\azure.jpg
- %TEMP%\bin\admon\Skin\SkinChange\autumn\smallautumn.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\autumn.jpg
- %TEMP%\bin\admon\Skin\setslide.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\autumn\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\SonicColors.jpg
- %TEMP%\bin\admon\Skin\SkinChange\thriving\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\smallSonicColors.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\thriving\MsgLogo.png
- %TEMP%\bin\admon\uninst.exe
- %TEMP%\bin\admon\Skin\topmostbtn.png
- %PROGRAM_FILES%\58611\ADMon.29055.exe
- %TEMP%\bin\ADMon.zip
- %TEMP%\bin\admon\Skin\SkinChange\thriving\thriving.jpg
- %TEMP%\bin\admon\Skin\SkinChange\thriving\smallthriving.png
- %TEMP%\bin\admon\Skin\TipCloseBtn.png
- %TEMP%\bin\admon\Skin\slide.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\lushWorld.jpg
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\smalllushWorld.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\smallGreenScene.png
- %TEMP%\bin\admon\Skin\SkinChange\GreenScene\MsgLogo.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\lushWorld\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\selected.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\smallpeach.png
- %TEMP%\bin\admon\Skin\SkinChange\sonicColors\barmsg.png
- %TEMP%\bin\admon\Skin\SkinChange\skin.xml
- %TEMP%\bin\admon\Skin\SkinChange\peach\logotext.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\logo.png
- %TEMP%\bin\admon\Skin\SkinChange\peach\peach.jpg
- %TEMP%\bin\admon\Skin\SkinChange\peach\MsgLogo.png
- %TEMP%\bin\admon\Skin\DlgMini.xml
- %TEMP%\bin\admon\Skin\DlgMessageBox.xml
- %TEMP%\bin\admon\Skin\DlgSkinChange.xml
- %TEMP%\bin\admon\Skin\DlgSet.xml
- %TEMP%\bin\admon\Skin\close.png
- %TEMP%\bin\admon\Skin\childDlg.png
- %TEMP%\bin\admon\Skin\DlgMain.xml
- %TEMP%\bin\admon\Skin\DlgAbout.xml
- %TEMP%\bin\admon\Skin\DlgUpdate.xml
- %TEMP%\bin\admon\Skin\menu_hotbk.png
- %TEMP%\bin\admon\Skin\menu_expand.png
- %TEMP%\bin\admon\Skin\minbtn.png
- %TEMP%\bin\admon\Skin\menu_line.png
- %TEMP%\bin\admon\Skin\logo_set.png
- %TEMP%\bin\admon\Skin\FirstTip.png
- %TEMP%\bin\admon\Skin\menu_bk.png
- %TEMP%\bin\admon\Skin\menu.xml
- %TEMP%\bin\admon\BugReport.exe
- %TEMP%\bin\admon\adsCore.dll
- %TEMP%\bin\admon\dbghelp.dll
- %TEMP%\bin\admon\Crashhandler.dll
- %TEMP%\bin\admon\admNetFilter.dll
- %TEMP%\bin\admon\admNet32.dll
- %TEMP%\bin\admon\admUpdate.exe
- %TEMP%\bin\admon\ADMon.exe
- %TEMP%\bin\admon\dft.dat
- %TEMP%\bin\admon\Skin\bkShade.png
- %TEMP%\bin\admon\Skin\bkmsg.png
- %TEMP%\bin\admon\Skin\changeskinbtn.png
- %TEMP%\bin\admon\Skin\bkupdate.png
- %TEMP%\bin\admon\Install.xml
- %TEMP%\bin\admon\DuiLib.dll
- %TEMP%\bin\admon\Skin\bkmini.png
- %TEMP%\bin\admon\res\000.dat
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_up_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_up_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_up_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_down_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_aio_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_up_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_scrollbar_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_scrollbar_groove.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_down_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_up_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\H_arrow_down_press.png
- %TEMP%\bin\admon\Skin\noselected.png
- %TEMP%\bin\admon\Skin\MsgEnsureBtnHot.png
- %TEMP%\bin\admon\Skin\ScrollBar\132.png
- %TEMP%\bin\admon\Skin\notopmostbtn.png
- %TEMP%\bin\admon\Skin\MsgBtnCloseNor.png
- %TEMP%\bin\admon\Skin\minMinibtn.png
- %TEMP%\bin\admon\Skin\MsgEnsureBtnEnsureNor.png
- %TEMP%\bin\admon\Skin\MsgCloseBtnHot.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_down_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_down_hover.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_up_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_down_press.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_down_normal.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_up_focus.png
- %TEMP%\bin\admon\Skin\ScrollBar\arrow_aio_normal.png
- 'pv.#ohu.com':80
- pv.#ohu.com/cityjson?ie#######
- DNS ASK www.ba##u.com
- DNS ASK pv.#ohu.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'