Für die Leute die ein bisschen Ahnung von IT-Security haben würde ich empfehlen die Files auf Any.run hochzuladen.
Da hast du eine VM für ich glaube 2 Minuten oder so und im Nachhinein kannst du dir neben Screenshots aus der VM auch einen Bericht anzeigen lassen, was auf der VM im Hintergrund abgeht, welche Prozesse liefen, welcher Prozess durch welchen Prozess ausgeführt wurden, welche Internetverbindungen durch welchen Prozess aufgebaut wurden uvm.
Auch für nicht so versierte User spuckt einem Any.run eine Bewertung aus ob es auffällige Muster gibt, jedoch sollte man sofern Ahnung hat sich die Ergebnisse immer selbst anschauen und beurtielen.
Virustotal kannst du schon durch Scantime FUD eine ziemlich niedrige Detection Rate erreichen, und Scantime FUD braucht man jetzt echt keine krassen Skills für, ich sage nur WinRar SFX Methode
Dennoch die Info, Szene Software die ihr auf eurem System ausführen müsst niemals auf der gleichen VM oder den gleichen RDP wo eure Wallets drauf sind oder ihr euch bei Foren einloggt.
Scheiß egal ob cracked, free oder gekauft und genauso egal welchen Rang der User hat von dem ihr holt, auf Szene Boards ist Vertrauen immer fehl am Platz, egal bei wem.