Win32.Undertaker

Jest to niebezpieczny, zaszyfrowany, paso偶ytniczy wirus Win32. Dopisuje si臋 do plik贸w PE EXE.

W wyniku b艂臋d贸w w kodzie wirusa uruchomienie zainfekowanego pliku powoduje wy艣wietlenie komunikatu o wyst膮pieniu b艂臋du.

Wirus usuwa pliki: AVP.CRC, IVP.NTZ, ANTI-VIR.DAT, CHKLIST.MS, CHKLIST.CPS, SMARTCHK.MS, SMARTCHK.CPS.

7 dnia ka偶dego miesi膮ca wirus wy艣wietla tekst:

UNDERTAKER 1.0 (c) 1999 Lord Julus/[SLAM]
And the time of the  Undertaker has come
call our funeral services at (666)-DEVIL.
Always open !!

W kodzie wirusa zapisany jest nast臋puj膮cy tekst:

UnderTaker v.1.0 (C) Lord Julus / [SLAM] 1999