перехватчик открывающихся окон и ввода с клавиатуры, сохраняет отчет в папке система\TFTempCache, далее отправляет по протоколу smtp на мыло отчет, все что вы делали за компом все логеры, пасы, ключи, сертификаты, теперь знает хозяин вируса. Думаю пасы от чатов, форумов злоумышленнику не интересны, интересна экономическая информация, карты оплаты, пароли от кошельков типа яндекс деньги, мобильный кошелек и прочего.
Фаерволы и антивири ставить нужно не после того как гром прогремел.
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe лечилка от этой заразы