Win32.Zaprom

Jest to rezydentny wirus Win32. Infekuje pliki PE EXE.

Po uruchomieniu zainfekowanego pliku wirus infekuje plik Shell32.dll zapisany w folderze systemowym Windows, po czym przechwytuje dwie funkcje API i atakuje pliki EXE oraz DLL.

W kodzie wirusa zapisany jest nast臋puj膮cy tekst:

PR0Mi$E$/ZLA$H