Win32.Cafet
Pojawił się kolejny bardzo niebezpieczny, pasożytniczy wirus działający w systemach Win32. Atakuje pliki PE EXE o rozszerzeniach EXE oraz SCR. Usuwa pliki oraz dane programów antywirusowych.
Szkodnik usuwa następujące pliki programów antywirusowych:
ANTI-VIR.DAT, CHKLIST.TAV, CHKLIST.MS, AVP.CRC, IVB.NTZ
Natomiast 12 dnia każdego miesiąca wirus wyświetla wiadomość:
VIRUS CEFET-RJ
FORA F.H.C.
MAIS VERBAS PARA NOSSAS ESCOLAS
MADE IN BRAZIL – 1999
FEITO POR: N.B.K.
Następnie tworzony jest plik wsadowy zawierający polecenie deltree, które usuwa pliki zapisane na dysku twardym.