Noname, мое ламерское мнение файрвол тебя не спасет
При обращении к ссылке из присланного сообщения
http://www.jokeworld.xxx/xxx.html )LOL (где xxx - замененные нами символы)
происходит использование CHM-уязвимости, в результате чего специально сконструированный CHM-файл автоматически исполняется на компьютере пользователя. Данный архив содержит в себе файл "iefucker.html" представляющий собой скриптовый TrojanDropper, который извлекает из себя в различные системные каталоги файл "WinUpdate.exe".
у тебя файрволл разрешает ослу качать файлы и страницы
Zexes[LT] добавил [date]1077656744[/date]:
жмем ctrl+shift+esc и смотрим, не весит ли в процессах sysmon.exe