Win32.Killis.a

Jest to prymitywny, zaszyfrowany wirus Win32. Infekuje pliki PE EXE posiadaj膮ce rozszerzenia *.?XE oraz *.SC?, zapisane w folderze bie偶膮cym, Windows oraz WindowsSystem. Szkodnik infekuje wy艂膮cznie pliki wykonywalne przeznaczone dla procesor贸w i386 i nie atakuje bibliotek do艂膮czanych dynamicznie.

Wirus w 偶aden spos贸b nie ujawnia swojej obecno艣ci w zainfekowanym systemie.

W jego kodzie zapisany jest tekst:

-xX[ Kallist - cH4R_ presents ]Xx-
=wW( https://vx.helith.net/~charvx )Ww=
Pirateright (P) 2004-2005, cH4R_ , NO rightz reserved.
Kallist - From the Greek mitology to your computer.

Dodatkowo kod wirusa zawiera sekcj臋 o nazwie:

Kallisti

Symptomem infekcji jest obecno艣膰 w plikach wykonywalnych nast臋puj膮cego ci膮gu:

Kallisti, by cH4R_