Sieht aus wie VB.NET.
Entwerder sind die Funktionen von HackForums.net oder das Decrypt "Online" soll heißen dass es ein Online Service wie zB 
www.crypo.com benutzt. Der MalwareFund ist dann wohl eher ein falscher Alarm 
Würd trotzdem erstmal vorsichtig sein und das Teil in ner Sandbox starten, da das Teil ja trotzdem an Malware gebunden sein könnte.
Mfg
BadFriend