Home Malware Programs Ransomware ‘Ihr Internet Service Provider blockiert’ Virus

‘Ihr Internet Service Provider blockiert’ Virus

Posted: February 27, 2013

Threat Metric

Ranking: 13,269
Threat Level: 2/10
Infected PCs: 4,174
First Seen: February 27, 2013
Last Seen: January 13, 2025
OS(es) Affected: Windows

The 'Ihr Internet Service Provider blockiert' Virus is a German clone of Police Trojans like Confédération Suisse Ransomware, a second Police Trojan that was noted for targeting residents of Switzerland. Just like its clone, the 'Ihr Internet Service Provider blockiert' creates a fake legal warning that accuses you of a long list of Internet-related crimes and requests that you pay a Euro fine through services such as Ukash and Paysafecard. However, because the 'Ihr Internet Service Provider blockiert' Ransomware displays this alert automatically and isn't affiliated with either your ISP or any type of law enforcement, SpywareRemove.com malware researchers don't recommend paying the 'Ihr Internet Service Provider blockiert' Virus's fine. Instead, disabling 'Ihr Internet Service Provider blockiert' Virus with the steps in this article and then deleting 'Ihr Internet Service Provider blockiert' Virus with a robust anti-malware program should be all that's needed to unlock your computer.

'Ihr Internet Service Provider blockiert' Virus: the Clog in Your Internet Pipeline

The 'Ihr Internet Service Provider blockiert' Virus is distributed through drive-by-download-abusing websites and spam, with a successful infection restarting your computer and displaying 'Ihr Internet Service Provider blockiert' Virus's ransom pop-up. This pop-up claims that your ISP has been forced to block you from using your computer due to a long list of online crimes that you appear to have committed – but 'Ihr Internet Service Provider blockiert' Virus actually isn't affiliated with your ISP or GVU (a copyright protection organization that's also mentioned on its pop-up).

This isn't the first time the GVU has had its name exploited for the purpose of lending credibility to ransomware-based attacks. SpywareRemove.com malware researchers also are quick to recall similar anti-piracy Trojans like GVU Gesellschaft zur Verfolgung Ransomware, the Koda Virus, the Gema 'Access to your computer was denied' Virus, the Buma Stemra Virus, the SIAE Virus, the SGAE Virus and the SABAM Virus. However, the above PC threats don't appear to be directly related to SGAE Virusthe 'Ihr Internet Service Provider blockiert' Virus, unlike various Police Trojans like Confédération Suisse Ransomware.

Besides its ransom demands (for a fake fine of 100 Euros) and legal threats, the 'Ihr Internet Service Provider blockiert' Virus also may display your webcam input, IP address and other details that make it look like a legitimate warning. However, the 'Ihr Internet Service Provider blockiert' Virus can't cause any further harm to your PC as a result of your refusing to pay its fine, and SpywareRemove.com malware research team never recommends paying any form of ransomware, including the 'Ihr Internet Service Provider blockiert' Virus.

The Cleanser to Wash Away Your 'Ihr Internet Service Provider blockiert' Virus

The 'Ihr Internet Service Provider blockiert' Virus's pop-up blocks you from using other programs by staying on top of your desktop, and, additionally, 'Ihr Internet Service Provider blockiert' Virus may perform other system modifications specifically to block various Windows applications. If you can't use your anti-malware software while 'Ihr Internet Service Provider blockiert' Virus is open, SpywareRemove.com malware researchers suggest that you use Safe Mode to restart your OS without 'Ihr Internet Service Provider blockiert' Virus being loaded with it.

While anti-malware products can remove 'Ihr Internet Service Provider blockiert' Virus for free, avoiding a 'Ihr Internet Service Provider blockiert' Virus infection at all is more ideal than deleting 'Ihr Internet Service Provider blockiert' Virus afterward. SpywareRemove.com malware analysts have outlined multiple major infection vectors for 'Ihr Internet Service Provider blockiert' Virus and similar Police Trojans, including websites that host file-downloading exploits (like the Blackhole Exploit Kit), links distributed by spam and the presence of other types of malware with downloading capabilities.

Technical Details

Additional Information

The following URL's were detected:
contentarea.ru:
The following messages's were detected:
# Message
1GVU – Bundesamt für Sicherheit in der Informationstechnik
Ihr Internet Service Provider blockiert
Sie begingen Strafhandlungen die gesetzeswidrig sind und die strafrechtlich geahndet werden.
Die Funktionen Ihres Computers wurden aus Gründen unbefugter Netzaktivitäten ausgesetzt.
Im Weiteren sind mögliche Ursachen angegeben:
Artikel – 174. Urheberrecht
Freiheitsentzug von 2 bis zu 5 Jahren (Nutzung oder Verbreitung von urheberrechtlich geschütztem Material)
Geldstrafe in Höhe von 18000 Euro bis 23000 Euro.
Artikel – 183. Pomografie
Freiheitsentzug von 2 bis zu 3 Jahren (Nutzung oder Verbreitung von pornografischen Dateien) Geldstrafe von 18 000 Euro bis zu 25 000 Euro.
Artikel – 184. K/nderpomogrsfie (unter 18 Jahren)
Freiheitsentzug von 10 bis zu 15 Jahren (Nutzung oder Verbreitung von Dateien mit Kinde rpornografie).
Geldstrafe in Höhe von 20 000 Euro bis zu 40 000 Euro.
Artikel – 104. Terrorismusförderung
Freiheitsentzug von 25 Jahren ohne Recht auf Revision (Besuchen von Seiten von terroristischen Vereinigungen).
Geldstrafe von 35 000 Euro bis 45 000 Euro mit Beschlagnahmung von Eigentum.
Artikel – 68. Verbreitung von Virenprogrammen
Freiheitsentzug bis zu 2 Jahren (Erstellen von Virenprogrammen, die anderen Computern Schaden zufügen).
Geldstrafe von 15 000 Euro bis 28 000 Euro.
Artikel – 113. Verwendung von nichtlizensierter Software Freiheitsentzug bis zu 2 Jahren (Verwendung von nichtlizensierter Software). Geldstrafe von 10 000 Euro bis 22 000 Euro.
Artikel – 99. Betrug mit Zahlungskarten
Freiheitsentzug bis zu 5 Jahren (Handlungen mit der Nutzung von Zahlungskarten oder dessen
Reguisiten, die nicht vom Eigentümer getätigt worden sind).
Geldstrafe von 30 000 Euro bis 75 000 Euro mit Beschlagnahmung von Eigentum.
Artikel 156. Verschicken von Spamnachrichten mit pornografischem Inhalt Freiheitsentzug bis zu 2 Jahren (Verschicken von Spamnachrichten mit pornografischem Inhalt durch Emails oder soziale Netze). Geldstrafe von 16000 Euro bis zu 38000 Euro Bitte beachten Sie: Die Geldbuße kann nur innerhalb von 48 Stunden beglichen werden, wenn die Geldbuße innerhalb von 48 Stunden nicht beglichen worden ist wird es nicht mehr möglich sein den Computer zu entsperren. In diesem Falle wird gegen Sie automatisch ein Strafverfahren eingeleitet.

Loading...