43f4dab6d5ea1eecee44d7e673ab980a.exe "C:\Users\test22\AppData\Local\Temp\43f4dab6d5ea1eecee44d7e673ab980a.exe"
380443f4dab6d5ea1eecee44d7e673ab980a.tmp "C:\Users\test22\AppData\Local\Temp\is-4I3JS.tmp\43f4dab6d5ea1eecee44d7e673ab980a.tmp" /SL5="$8101C8,11298571,121344,C:\Users\test22\AppData\Local\Temp\43f4dab6d5ea1eecee44d7e673ab980a.exe"
7144explorer.exe C:\Windows\Explorer.EXE
1848