Словить такое можно теперь не только с порнушных сайтов, а с любого информационного, в том числе при скачивании книг, как текстов так и звуковых, музыкb и прочей полезной лабуды типа авиа и жд билетов, лекарств и прочей бытовой техники.
Не вздумайте тратить при этом время в бесполезных попытках найти заразу всяческими антивирусными программами. Даже если вы прямо укажете на файл, то хрен кто его за вирус зачтет.
Быстрота и натиск творят чудеса. Как правило, эти писуны не заморачиваются всякой байдой с порчей вашенских данных.
Работа.т они на раз-два. Сам заразный файл не мудрствуя лукаво пихают в папку с вашим браузером, которым вы попали на заражение. А во-вторых прописывают его в реестр заменяя параметр shell на путь к вирусяке. Обычно же там должно быть прописан C:\WINDOWS\explorer.exe путь к вындовому эксплореру.
Для ХР достаточно удалить сам файл, который можно легко найти по времени его создания. Для этого достаточно запуститься с CD найти папку с браузером и удалить файл. Даже без чистки реестра Вында будет только ругаться на отсутствие имени вредоносины в отдельном окошке.
Для полного удаления всяческих сообщений надобно запустить редактор реестра regedit , найти параметр Winlogon, а в нем восстановить shell