Hallo,
die Freunde bei Botfrei sind nicht ganz auf dem neuesten Stand.
Hier gibts was aktuelles, was in diesen Tagen umhergeistert. Wie es genau zustande kommt, weiß ich noch nicht, oft sind nur einzelne Nutzer der Rechner "betroffen":

Dieses Bild kommt von einer numerischen IP-Adresse, die laut RIPE auf einem Server in Moskau/Russland gehostet ist.
Ob von dieser Seite auch gleich Schadcode (der beim Rechnerstart anlaufen soll) stammt, weiss ich noch nicht sicher. Der Aufruf dieser Seite geschieht auf eigene Gefahr!!!
Ein sehr gutes Reparatur-Tool ist übrigens combofix (gibts auf http://www.bleepingcomputer.com/combofix/ über einen nur temporär gültigen Download-Link) und wird täglich aktualisiert.
Hat schon wirklich wüst verwanzte Rechner wieder lauffähig gemacht 
Wenn man hochsensible Daten auf seinem Rechner hat, macht eine Neuinstallation schon Sinn, ist aber oft zeitraubend und wird daher in den meisten Fällen nicht gemacht, sind wir doch ehrlich. Und es gibt keine Garantie, daß man beim Aufspielen von Updates und Patches doch wieder irgendwas einfängt... weil die Install-CDs können u.U. total veraltet sein und wer baut sich immer die neuste Install-CD? Keiner.
Der Befall trat auf Rechnern auf, die die jeweils aktuellsten Updates hatten.
Avira (auch Premium) ist leider kein wirksamer Schutz mehr. Ich habe da in der letzten Zeit sehr üble Befälle erlebt, wo Avira gnadenlos versagt hat.
Für Leute, die nix ausgeben wollen, ist Microsoft Security Essentials gar nicht mal sooo schlecht, nur die Updates muß man manchmal manuell anschubsen.
Gut gefällt mir NOD32 von ESET, kostet aber rund 30 Euro/Jahr (mehr Jahre -- günstiger)
Als Referenz scanner würde ich noch CureIT von Dr.Web empfehlen (http://www.freedrweb.com/cureit) als private Testversion kostenfrei, täglich frisch!