Das ist ja mal ein Script-Kiddy wie er im Buche steht!
Außerdem verwendet er (nach deinen Aussagen) einen Trojaner (RAT) der schon seit einigen Jahren (schätz mal so um die 4 Jahre) nicht mehr weiterentwickelt wird. Somit ist die Infektionsrate mit einem aktuellem AV schon ziehmlich gering. Da klarer Weiße schon alle Startup-Methoden und das Verhalten genauestens Bekannt sind.
Frag ihn mal, ob er sich keine Sorgen um seine eigene Sicherheit macht. Denn bei den RATs (Remote Administration Tools), Bifrost ist ein RAT, verbinden sich die Zombies (infizierten Rechner) alle zum Rechner, wo Bifrost läuft. In dem Falle ist es der Rechner deines Freundes.
D.h. jetzt konkret, wenn ich mit seinem Trojaner infiziert wäre, könnte ich in meiner Netzwerkaktivität seine IP-Adresse finden. Da ja sein Rechner mit meinem kommuniziert.
*Ironie-Modus-AN* Somit können andere Script-Kiddies seine IP-Adresse HAXX0RN

*Ironie-Modus-AUS*