Win32.Cafet

Pojawił się kolejny bardzo niebezpieczny, pasożytniczy wirus działający w systemach Win32. Atakuje pliki PE EXE o rozszerzeniach EXE oraz SCR. Usuwa pliki oraz dane programów antywirusowych.

Szkodnik usuwa następujące pliki programów antywirusowych:
ANTI-VIR.DAT, CHKLIST.TAV, CHKLIST.MS, AVP.CRC, IVB.NTZ

Natomiast 12 dnia każdego miesiąca wirus wyświetla wiadomość:

VIRUS CEFET-RJ
FORA F.H.C.
MAIS VERBAS PARA NOSSAS ESCOLAS
MADE IN BRAZIL – 1999
FEITO POR: N.B.K.

Następnie tworzony jest plik wsadowy zawierający polecenie deltree, które usuwa pliki zapisane na dysku twardym.