Technical information
- Adware.Dowgin.3.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) hm.bd.5####.net:80
- TCP(HTTP/1.1) b####.c####.net:80
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) hm.b####.com:443
- TCP(TLS/1.0) g.csd####.cn:443
- TCP(TLS/1.0) csd####.cn:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) be####.tin####.com:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) pv.c####.net:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) gou####.b####.com:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) dup.baidust####.com:443
- TCP(TLS/1.0) b####.c####.net:443
- av####.c####.net
- b####.c####.net
- be####.tin####.com
- csd####.cn
- dup.baidust####.com
- g.csd####.cn
- gou####.b####.com
- hm.b####.com
- hm.bd.5####.net
- mt####.go####.com
- pv.c####.net
- s####.g.doublec####.net
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlet####.com
- b####.c####.net/cankingapp
- hm.bd.5####.net/8hctawpots/97a7/p29
- hm.bd.5####.net/8hctawpots/97a7/q29
- hm.bd.5####.net/8hctawpots/97a7/s29
- hm.bd.5####.net/8hctawpots/97a7/t29
- hm.bd.5####.net/8hctawpots/97a7/w29
- /data/data/####/_mgstopwatch_r.xml
- /data/data/####/package com.hfbeknd.cjhert.dex (deleted)
- /data/data/####/package com.hfbeknd.cjhert.jar
- /data/data/####/umeng_general_config.xml
- /data/media/####/.nomedia
- DES
- DES