Technical information
- Adware.Ninebox.4.origin
- UDP(DNS) <Google DNS>
- TCP(HTTP/1.1) b.nin####.cn:80
- b.nin####.cn
- s.nin####.cn
- b.nin####.cn/admin/sc.action?requestId=####
- b.nin####.cn/admin/scs.action?requestId=####
- /data/data/####/LocationType.xml
- /data/data/####/bigPoins.xml
- /data/data/####/bj.dex
- /data/data/####/bj.dex (deleted)
- /data/data/####/bj.jar
- /data/data/####/cachetimesha.xml
- /data/data/####/cachetimesha_sidebar.xml
- /data/data/####/dij.xml
- /data/data/####/dim.xml
- /data/data/####/j-id.xml
- /data/data/####/jh.dex (deleted)
- /data/data/####/jh.jar
- /data/data/####/jh.jar (deleted)
- /data/data/####/lo.dex (deleted)
- /data/data/####/lo.jar
- /data/data/####/mid.xml
- /data/data/####/so.dex (deleted)
- /data/data/####/so.jar
- /data/data/####/type.xml
- /data/data/####/wh.dex (deleted)
- /data/data/####/wh.jar
- /data/data/####/xy.xml
- /data/media/####/12.dat
- /data/media/####/MID.DAT
- /data/media/####/names.dat
- /data/media/####/share.dat
- GunDisassembly2
- DES
- DES