Overigens heeft het zich al verspreid naar Duitsland & New York lees ik net op
http://www.wilderssecurity.com/showthread.php?p=2247622. Ook lijkt het erop dat het installatiebestand zichzelf verwijderd, nadat het de BIOS
wist (& daarna het dus flasht met alleen een ANSI-afbeelding).
Als dat zo is, dan verklaard dat waarom niets meer werkt.
Aan een ieder die dit tegenkomt & probeert te repareren dus het dringende verzoek om zo goed te zijn om die
lcrm.exe eruit te vissen, & op te laden naar
https://www.virustotal.com, dan kan het via die weg door de AV-boeren geanalyseerd worden.
Ik heb met deze zoekstring na het lezen van het startbericht op
http://www.helpmij.nl/forum/showthread.php/776615-ik-ben-ten-einde-raad?p=4985757&posted=1#post4985757 deze gevonden, & het lijkt een nieuwe verbeterde variant daarop. Bovendien werd die ook het eerst in Nederland waargenomen, maar enig verband is louter speculatie mijnerzijds:
http://www.google.nl/search?hl=nl&source=hp&q=lcrm.exe+malware&meta=&aq=f&oq=http://www.prevx.com/filenames/2171775207350977213-X1/CRM.EXE.htmlTot slot van dit resume, dat ik maar hier neerzet omdat het vanzelf bij aanvulling naar boven drijft op de voorpagina:
Tot nu toe is alleen de naam XP gevallen, andere open vraag is nog of de slachtoffers op een gebruikers- of een beheerders-account werkten, met een dubbele bios valt het te repareren door over te schakelen & opnieuw te flashen.
P.S: Oja, de mogelijkheid om de bios te flashen in de bios uitzetten is natuurlijk
de methode om dit soort virea de toegang onmogelijk te maken!