Ищу «владельцев» трояна-баннерозагрузчика

ViRT

куда хочу - туда лечу :)
Утилитой procexp (от SysInternals ныне Microsoft) можно посмотреть dll-ки, которые использует запущенный процесс браузера, на предмет цифровой подписи и даты создания, может "бяка" и найдется.
 
Зверху