66d1ec0485e55_stealc_default.exe#kisotr "C:\Users\test22\AppData\Local\Temp\66d1ec0485e55_stealc_default.exe#kisotr"
2552cmd.exe "C:\Windows\system32\cmd.exe" /c timeout /t 5 & del /f /q "C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe" & del "C:\ProgramData\*.dll"" & exit
2832timeout.exe timeout /t 5
2948