Technical information
- Adware.Dowgin.14.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) www.go####.com:80
- TCP(HTTP/1.1) stat####.face####.com:80
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(HTTP/1.1) c####.jq####.com:80
- TCP(HTTP/1.1) pag####.googles####.com:80
- TCP(HTTP/1.1) con####.face####.net:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) hi.fi.ah####.com:80
- TCP(HTTP/1.1) www.google-####.com:80
- TCP(HTTP/1.1) m.an####.com:80
- TCP(SSL/3.0) an####.fresh####.com:443
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) acco####.go####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) tpc.googles####.com:443
- TCP(TLS/1.0) pag####.googles####.com:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) stat####.face####.com:443
- TCP(TLS/1.0) an####.fresh####.com:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) www.face####.com:443
- TCP(TLS/1.0) a####.go####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) st####.xx.f####.net:443
- TCP(TLS/1.0) lh4.g####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) lh4.googleu####.com:443
- a####.go####.com
- a####.u####.com
- a.appj####.com
- acco####.go####.com
- adser####.go####.com
- adser####.go####.nl
- an####.fresh####.com
- c####.jq####.com
- con####.face####.net
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- hi.fi.ah####.com
- lh3.g####.com
- lh3.googleu####.com
- lh4.g####.com
- lh4.googleu####.com
- lh5.googleu####.com
- lh6.g####.com
- lh6.googleu####.com
- m.an####.com
- pag####.googles####.com
- ssl.gst####.com
- st####.xx.f####.net
- stat####.face####.com
- tpc.googles####.com
- www.face####.com
- www.go####.com
- www.google-####.com
- c####.jq####.com/jquery-1.11.0.min.js
- con####.face####.net/en_US/all.js
- hi.fi.ah####.com/m5
- m.an####.com/images/anttek_logo.png
- m.an####.com/play?<Pack####
- m.an####.com/stylesheets/styles.css
- m.an####.com/wp-content/uploads/2012/04/favicon-592.ico
- pag####.googles####.com/pagead/js/adsbygoogle.js
- pag####.googles####.com/pagead/js/r20180521/r20180518/show_ads_impl.js
- stat####.face####.com/connect/xd_arbiter/r/RQ7NiRXMcYA.js?version=####
- www.go####.com/complete/search?hl=####&client=####&q=####
- www.google-####.com/__utm.gif?utmwv=5.7.2&utms=2&utmn=187619532&utmhn=m....
- www.google-####.com/ga.js
- www.google-####.com/r/__utm.gif?utmwv=5.7.2&utms=1&utmn=1218444622&utmhn...
- a####.u####.com/app_logs
- a.appj####.com/ad-service/ad/mark
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/4972792c.jar
- /data/data/####/MobiHelp.db-journal
- /data/data/####/MobihelpPreferences.xml
- /data/data/####/c825a.xml
- /data/data/####/com.smartprojects.RootCleaner_preferences.xml
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/mobclick_agent_online_setting_com.smartprojects...er.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/webview.db-journal
- /data/local/RootToolsMounts
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- sh
- su
- libjiagu
- AES
- DES
- DES