Technical Information
- <SYSTEM32>\tasks\microsoft\windows\finder\update
- <SYSTEM32>\tasks\microsoft\windows\finder\backup
- %ProgramFiles(x86)%\mofinder\file.7z
- %ProgramFiles(x86)%\mofinder\modfinder32.dll
- %ProgramFiles(x86)%\mofinder\modfinder64.dll
- %ProgramFiles(x86)%\mofinder\mofinder.exe
- %ProgramFiles(x86)%\mofinder\uninst.exe
- %PROGRAMDATA%\mofinder\modfinder64.dll
- %ProgramFiles(x86)%\mofinder\file.7z
- http://s.###inder.com/api/ext.php?ra#############################################################################################################################################################...
- DNS ASK s.###inder.com
- '%WINDIR%\syswow64\rundll32.exe' "%PROGRAMDATA%\MoFinder\ModFinder64.dll",CheckUpDate
- '<SYSTEM32>\rundll32.exe' "%PROGRAMDATA%\MoFinder\ModFinder64.dll",CheckUpDate