Я всем дегенератам на граббе вечно повторяю, берите в руки сниффер, отслеживайте пакеты - предъявляйте доказательства, что это трой. Мониторьте файловую систему и реестр, и доказывайте, что он копирует себя/трет какие-то файлы.
А то что он детектируется антивирусами - прочекайте любую так называемую хек-утилиту. Результат удивит.