Technical information
- Adware.Airpush.26.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) 2####.119.128.92:80
- TCP(HTTP/1.1) 35.2####.82.71:80
- TCP(HTTP/1.1) 1####.199.113.167:80
- TCP(TLS/1.0) ssl.gst####.com:443
- TCP(TLS/1.0) www.go####.com:443
- TCP(TLS/1.0) api.p####.com:443
- TCP(TLS/1.0) www.go####.nl:443
- TCP(TLS/1.0) www.gst####.com:443
- TCP(TLS/1.0) adser####.go####.com:443
- TCP(TLS/1.0) googl####.g.doublec####.net:443
- TCP 2####.119.128.92:80
- adser####.go####.com
- adser####.go####.nl
- api.p####.com
- googl####.g.doublec####.net
- ssl.gst####.com
- www.go####.com
- www.go####.nl
- www.gst####.com
- /data/data/####/.imprint
- /data/data/####/.jg.ic
- /data/data/####/.log.lock
- /data/data/####/.log.ls
- /data/data/####/applicationId
- /data/data/####/com.nullapp.drumset_preferences.xml
- /data/data/####/installationId
- /data/data/####/jg_app_update_settings_random.xml
- /data/data/####/libjiagu.so
- /data/data/####/mobclick_agent_online_setting_com.nullapp.drumset.xml
- /data/data/####/umeng_general_config.xml
- /data/data/####/umeng_it.cache
- chmod 755 <Package Folder>/.jiagu/libjiagu.so
- libjiagu