Вирусы, использующие ошибку, являются потенциальной угрозой для миллионов персональных компьютеров, работающих под любой версией ОС, выпущенной с 1990 года.
Ну он и скачал какой-то wmf. Зачем только он ему нужен был? Удалить его невозможно было - explorer валится при открытии. Только через cmd получилось его убрать.
Ссылка рабочая.
Покопался в коде внутри этого .wmf - он скачивает файл
http://ilabori.net/web.exe
размером 46592 байт и запускает его.
web.exe упакован UPX, размер после распаковки 117760.
Как минимум запускает SOCKS- и FTP-сервер на зараженной машине.
Дальше смотреть лень.
microsoft патч сделала и тестирует его - выйдет 10 января по графику обновлений. насчет русского патча негрософт сказал, кто скачал и установил - "сам дурак" :)