Basit bir trojan. Verdiğiniz dosyaları VMware'de test ettim. Ve sistemde bulunan C:\Windows\system32\kernel32.dll dosyasını yamalamaya çalıştığını gördüm. Bu yamayı kontrol ettiğimde belirlenen dosya yolundaki dosya silindiğinde yeniden aynısını oluşturmaya çalıştığını gördüm. (Yani sen silsen de geri gelecek uygulama.) Sonra yüklenen oyunlardaki şifre ve chatte yazdıklarımı kaydettiğini ve http;//(Bir ip adresi. IP adresi yaymak sanırım suç) adresine bunu bir şifreli dosya içinde gönderdiğini gördüm. Önerim hiç uğraşmadan formatlaman. Formatlamadan sonra oyun ve google hesaplarının şifresini değiştirmen.