Никаких проблем нет)
Уже определил троянского коня и удалил.
Обратите внимание. Установочник обращается к 224.0.0.252 - специализированный адрес протокола LLMNR.
Этот протокол позволяет спуфить поиск WPAD другими хостами, то есть «внедрение» своего прокси-сервера в атакуемые ОС. А уже после - сбор трафика ПК жертвы, вместе с кукисами. А кукисы - доступ авторизованным страницам во всех браузерах на ПК.
Автор, а ты хорош!