Как хорошо что у меня файрвол :) я вообще стараюсь никого в интернет не пускать даже левые службы майкрософта которыми не пользуюсьMIXA066, если верить новости на секлабе, то там немного другой алгоритм:
В настоящий момент вирус распространяет через web-сайты с пиратским ПО, где злоумышленники публикуют инфицированный генератор лицензионных ключей.
После запуска на системе этот инструмент дополнительно загружает основной компонент – PNG-изображение, размещенное на легитимном портале и скрывающее вредоносный код.
(цитата с лаба)
Т.е:
1. Чел качает с варезного сайта кейген
2. Сам кейген чист - в нем нет никаких троянов, возможно, что он даже тебе что-то и сгенерирует
3. Кейген качает с некоего сайта png-файл и из его внутренностей извлекает и расшифровывает pinch3.exe, который кладет во временную папку и запускает