Залей на http://www.virustotal.com и узнаешь "начинку"... А так моя Авира выпасла в архиве TR/Dropper.Gen
не только, по ссыдке фрейм, на фрейме домен, на домене редирект, на редиректе серв, на серве вебсерв, с ним интерпретатор, на нем связка, жа не простая, а сплойтов
Дык там уже по названию svсhost.exe все понятно (= Когда беззначковые эксе - это 100% склейка и да, там ASProtect SKE 2.56.Скомпилено сие на MinGW