мегакрутой анализ екзешника:
Смущает пару импортов: VirtualProtect, SetUnhandledExceptionFilter, IsDebuggerPresent, CheckRemoteDebuggerPresent
Ещё очень дохуя int3 инструкций
Не думаю что ратник запихали в него, но точно утверждать нельзя, нужен реверс файла экспертами