Technical information
- Adware.Dowgin.14.origin
- Adware.Plague.1.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) ci.ci.cchui####.cn:80
- TCP(HTTP/1.1) api129-####.cos.myqc####.com:80
- TCP(HTTP/1.1) ip.ta####.com:80
- TCP(HTTP/1.1) a.appj####.com:80
- TCP(HTTP/1.1) sec####.avg.com.####.net:80
- TCP(TLS/1.0) wild####.outb####.com.####.net:443
- TCP(TLS/1.0) www.googlea####.com:443
- TCP(TLS/1.0) st####.ho####.com:443
- TCP(TLS/1.0) 471####.fls.doublec####.net:443
- TCP(TLS/1.0) con####.face####.net:443
- TCP(TLS/1.0) bat-bin####.a-####.a-ms####.net:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) sc####.ho####.com:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) avg####.app####.com:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) al####.outb####.org:443
- TCP(TLS/1.0) tr.outb####.com:443
- TCP(TLS/1.0) t.a####.st:443
- TCP(TLS/1.0) www.face####.com:443
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) sec####.avg.com.####.net:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) adser####.go####.com:443
- 471####.fls.doublec####.net
- a.appj####.com
- adser####.go####.com
- adser####.go####.nl
- amp####.outb####.com
- amplify####.outb####.com
- api129-####.cos.myqc####.com
- avg####.app####.com
- bat.b####.com
- ch.bo####.com
- ch1bo####.com
- ch2.bo####.com
- ci.ci.cchui####.cn
- con####.face####.net
- googl####.g.doublec####.net
- ip.ta####.com
- s####.g.doublec####.net
- sc####.ho####.com
- st####.ho####.com
- sta####.avg.com
- t.a####.st
- tr.outb####.com
- v####.ho####.com
- w####.avg.com
- www.face####.com
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlea####.com
- www.googlet####.com
- api129-####.cos.myqc####.com/yc219.txt
- ip.ta####.com/service/getIpInfo.php?ip=####
- sec####.avg.com.####.net/eula
- a.appj####.com/ad-service/ad/mark
- a.appj####.com/jiagu/check/upgrade
- ci.ci.cchui####.cn/18/gd5
- ci.ci.cchui####.cn/18/h18
- ci.ci.cchui####.cn/18/l58
- /data/data/####/.jg.ic
- /data/data/####/.log.lock
- /data/data/####/.log.ls
- /data/data/####/4854008z.jar
- /data/data/####/4907073z.jar
- /data/data/####/704c1.xml
- /data/data/####/RateUsSharedPrefs.xml
- /data/data/####/ajvcrshrp.xml
- /data/data/####/alarms.db-journal
- /data/data/####/app_mlljqclasses.jar
- /data/data/####/com.alarmclock.xtreme_preferences.xml
- /data/data/####/dboohf-journal
- /data/data/####/eeexlfn.xml
- /data/data/####/eeexlfnl.xml
- /data/data/####/eeexlfnn
- /data/data/####/eeexlfnnl
- /data/data/####/gaClientId
- /data/data/####/google_analytics_v2.db-journal
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/nahche.xml
- /data/data/####/qihoo_jiagu_crash_report.xml
- /data/data/####/ruc
- /data/data/####/tkgaprefs.xml
- /data/data/####/uuid.prefs.xml
- /data/data/####/webview.db-journal
- /data/media/####/.avg
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- libjiagu
- qzor
- AES-CBC-PKCS5Padding
- DES
- DES-ECB-PKCS5Padding
- AES-CBC-PKCS5Padding
- DES