Через сервис icq приходит ссылка hxxp://slil.ru/23789871
По ней скачивается файл testtpin.exe размером 32768 байт. После его запуска, он скрывает свое местонахождение на диске, и прописывает себя в качестве доверенного приложения в реестре в ветви стандартного firewall'а windows (интересно, а им кто-нибудь пользуется?). После этого все отсылаемые по icq ссылки трансформируются в hxxp://slil.ru/23789871 и в таком виде приходят к адресату. К сожалению письмо с жалобой администрации slil.ru отправить не удается (что-то там с почтовым сервером у них не так). После перезагрузки компьютера это приложение больше не активно, файл снова виден на диске, и его можно удалить. Если это вирус, то он какой-то недоделаный. Но антивирусы его естественно не видят...
PS: Заменил в ссылках http на hxxp, чтоб "случайно" никто не нажал. А то были жалобы...