[IMG]http://files.myopera.com/UAxORION/albums/12389172/0.JPG[/IMG]
Ну естественно я понял что это развод, скачал. Файлик весит 181860 байт (ишь какой прогресс у оперы, какие маленький апдейтенги делает!), написано поделие на Delphi 7. Упакован UPX. При запуске в песочнице подозрения были оправданы.
[IMG]http://s42.radikal.ru/i095/1211/7d/08339efb9eb2.png[/IMG]
Вирусные аналитики окрестили как [B]Win32/LockScreen.AGU[/B] И главное, с утра было 5 детектов, уже 12 с 44. За это не люблю вирус тотал. Надо юзать джотти. Например ни касперский ни доктор веб на видели это. А теперь видят как [B]Trojan.Winlock.3333[/B] и [B]Trojan-Ransom.Win32.PornoAsset.awrr[/B].