Schließ einfach alle offenen Programme und starte netstat, dann siehst du schon die IP und den Prozess. Falls du die Binary noch hast kannst du die Daten zusätzlich direkt aus dem Trojaner auslesen oder per VmWare mitsniffen.