После изучения логов файервола, обнаружено, что ряд программ (Internet Explorer, Mail.Ru Агент и обновщик NOD32) непонятно зачем соединяются с loads.cc. Этот домен немедленно был заблокирован в файерволе. NOD32 и Ad-Aware ничего не обнаружили, хотя соединения с этим сервером (предлагающим сомнительные услуги, кстати) идет до сих пор.