Technical information
- Adware.Dowgin.14.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) yi.gi.y####.com:80
- TCP(HTTP/1.1) stat####.face####.com:80
- TCP(HTTP/1.1) c.appj####.com:80
- TCP(HTTP/1.1) c####.jq####.com:80
- TCP(HTTP/1.1) pag####.googles####.com:80
- TCP(HTTP/1.1) con####.face####.net:80
- TCP(HTTP/1.1) a####.u####.com:80
- TCP(HTTP/1.1) www.google-####.com:80
- TCP(HTTP/1.1) m.an####.com:80
- TCP(SSL/3.0) an####.fresh####.com:443
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) acco####.go####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) pag####.googles####.com:443
- TCP(TLS/1.0) lh5.googleu####.com:443
- TCP(TLS/1.0) stat####.face####.com:443
- TCP(TLS/1.0) an####.fresh####.com:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) www.face####.com:443
- TCP(TLS/1.0) a####.go####.com:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) lh4.g####.com:443
- TCP(TLS/1.0) lh4.googleu####.com:443
- a####.go####.com
- a####.u####.com
- acco####.go####.com
- adser####.go####.com
- adser####.go####.nl
- an####.fresh####.com
- c####.jq####.com
- c.appj####.com
- con####.face####.net
- f####.google####.com
- f####.gst####.com
- googl####.g.doublec####.net
- lh3.g####.com
- lh3.googleu####.com
- lh4.g####.com
- lh4.googleu####.com
- lh5.googleu####.com
- lh6.g####.com
- lh6.googleu####.com
- m.an####.com
- pag####.googles####.com
- ssl.gst####.com
- stat####.face####.com
- tpc.googles####.com
- www.face####.com
- www.google-####.com
- yi.gi.y####.com
- c####.jq####.com/jquery-1.11.0.min.js
- con####.face####.net/en_US/all.js
- m.an####.com/images/anttek_logo.png
- m.an####.com/play?<Pack####
- m.an####.com/stylesheets/styles.css
- pag####.googles####.com/pagead/js/adsbygoogle.js
- pag####.googles####.com/pagead/js/r20180521/r20180525/show_ads_impl.js
- stat####.face####.com/connect/xd_arbiter/r/RQ7NiRXMcYA.js?version=####
- www.google-####.com/ga.js
- www.google-####.com/r/__utm.gif?utmwv=5.7.2&utms=1&utmn=1507017134&utmhn...
- yi.gi.y####.com/a?a=####
- a####.u####.com/app_logs
- c.appj####.com/ad/splash/stats.html
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/MobiHelp.db-journal
- /data/data/####/MobihelpPreferences.xml
- /data/data/####/ad_show_time.xml
- /data/data/####/bd2cf.xml
- /data/data/####/com.smartprojects.RootCleaner_preferences.xml
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/mobclick_agent_online_setting_com.smartprojects...er.xml
- /data/data/####/net.nxmp.jusoq.bz.jar
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- /data/data/####/webview.db-journal
- /data/local/RootToolsMounts
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- sh
- su
- libjiagu
- AES
- DES
- RSA
- DES