Technical information
- Adware.Plague.1.origin
- UDP(DNS) <Google DNS>
- TCP(SSL/3.0) td-####.mix.link####.com:443
- TCP(SSL/3.0) cdn.lead####.net:443
- TCP(SSL/3.0) wi####.inte####.io:443
- TCP(TLS/1.0) td-####.mix.link####.com:443
- TCP(TLS/1.0) www.googlea####.com:443
- TCP(TLS/1.0) f####.gst####.com:443
- TCP(TLS/1.0) con####.face####.net:443
- TCP(TLS/1.0) bat-bin####.a-####.a-ms####.net:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP(TLS/1.0) tpc.googles####.com:443
- TCP(TLS/1.0) js.hscolle####.net:443
- TCP(TLS/1.0) js.hs-anal####.net:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) pag####.googles####.com:443
- TCP(TLS/1.0) lh5.googleu####.com:443
- TCP(TLS/1.0) cdn.lead####.net:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) ssl.google-####.com:443
- TCP(TLS/1.0) s####.g.doublec####.net:443
- TCP(TLS/1.0) js.hs-scr####.com:443
- TCP(TLS/1.0) f####.hub####.com:443
- TCP(TLS/1.0) adser####.go####.nl:443
- TCP(TLS/1.0) www.face####.com:443
- TCP(TLS/1.0) a####.google####.com:443
- TCP(TLS/1.0) wi####.inte####.io:443
- TCP(TLS/1.0) f####.google####.com:443
- TCP(TLS/1.0) www.google-####.com:443
- TCP(TLS/1.0) s3-eu-c####.amazo####.com:443
- TCP(TLS/1.0) wild####.l####.com.####.net:443
- TCP(TLS/1.0) www.googlet####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) sett####.crashly####.com:443
- TCP(TLS/1.0) www.v####.nl:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) lh4.googleu####.com:443
- TCP(TLS/1.0) cdn.mouse####.com:443
- a####.google####.com
- adser####.go####.com
- adser####.go####.nl
- bat.b####.com
- cdn.lead####.net
- cdn.mouse####.com
- con####.face####.net
- e.anzhua####.com
- e1.anzhua####.com
- e2.anzhua####.com
- f####.google####.com
- f####.gst####.com
- f####.hub####.com
- googl####.g.doublec####.net
- js.hs-anal####.net
- js.hs-scr####.com
- js.hscolle####.net
- lh4.googleu####.com
- lh5.googleu####.com
- pag####.googles####.com
- px.ads.link####.com
- s####.g.doublec####.net
- s####.l####.com
- s3-eu-c####.amazo####.com
- sett####.crashly####.com
- ssl.google-####.com
- ssl.gst####.com
- t####.hub####.com
- tpc.googles####.com
- wi####.inte####.io
- www.face####.com
- www.go####.com
- www.go####.nl
- www.google-####.com
- www.googlea####.com
- www.googlet####.com
- www.gst####.com
- www.v####.nl
- /data/data/####/5C962C2D039F-0001-08E2-86171D86070ABeginSession.cls_temp
- /data/data/####/5C962C2D039F-0001-08E2-86171D86070ASessionApp.cls_temp
- /data/data/####/5C962C2D039F-0001-08E2-86171D86070ASessionDevice.cls_temp
- /data/data/####/5C962C2D039F-0001-08E2-86171D86070ASessionOS.cls_temp
- /data/data/####/5C962C2D039F-0001-08E2-86171D86070Akeys.meta
- /data/data/####/ApplicationCache.db-journal
- /data/data/####/TwitterAdvertisingInfoPreferences.xml
- /data/data/####/admob.xml
- /data/data/####/ads981980992.jar
- /data/data/####/classes.jar
- /data/data/####/com.crashlytics.prefs.xml
- /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
- /data/data/####/com.crashlytics.settings.json
- /data/data/####/com.google.android.gms.analytics.prefs.xml
- /data/data/####/data_0
- /data/data/####/data_1
- /data/data/####/data_2
- /data/data/####/data_3
- /data/data/####/dbhab-journal
- /data/data/####/f_000001
- /data/data/####/f_000002
- /data/data/####/f_000003
- /data/data/####/fsprefs.xml
- /data/data/####/gaClientId
- /data/data/####/google_analytics_v4.db-journal
- /data/data/####/https_googleads.g.doubleclick.net_0.localstorage-journal
- /data/data/####/index
- /data/data/####/initialization_marker
- /data/data/####/io.fabric.sdk.android;fabric;a.a.a.a.t.xml
- /data/data/####/sa_f2fda432-43a8-4ce9-b641-4e37bf1fe127_1553345582332.tap
- /data/data/####/session_analytics.tap
- /data/data/####/session_analytics.tap.tmp
- /data/data/####/webview.db-journal
- /data/data/####/webviewCookiesChromium.db-journal
- /data/media/####/.nomedia
- crashlytics
- DES-ECB-PKCS5Padding
- AES-CBC-PKCS5Padding