金帥資訊日前表示,最新被發現的Demiurg病毒會感染DOS下的.COM 與 .EXE; Windows的 PE、NE執行檔、批次檔 (.BAT) 、Excel 與 KERNEL32.DLL,一旦感染將造成數以百計千計的檔案中毒,非常不容易根治,要根除所有中毒檔類型才能徹底解毒。而國內某防毒廠商在不知情之下提供了內含Demiurg病毒的Navidad解毒檔,造成許多先前中過Navidad病毒的電腦「二度感染」。
金帥資訊進一步指出,Demiurg病毒不會透過E-MAIL和區域網路散佈,但其多重病毒的身份,卻造成一波新的中毒潮,連某防毒廠商本身亦遭波及,提供了內含Demiurg病毒的Navidad解毒檔,卻間接成了散佈的途徑,造成許多先前中過Navidad病毒的電腦「二度感染」,此一情況已引起病毒討論區的討論。
Demiurg將感染DOS執行檔、Windows PE執行檔、NE 執行檔、.bat、.xls檔案和KERNEL32.DLL。只要執行中毒的BAT檔之後,將會產生一個demiurg.exe,並自動執行,造成用戶電腦中毒。而 Demiurg病毒會將KERNEL32.DLL (Windows系統核心程式).複製到Windows目錄下,並進行感染,感染的KERNEL32.DLL在重機後將先被執行,並常駐在記憶體,以便感染其他檔案。 中毒的.bat檔案會增加16K,感染後的.com檔可能遭破壞,即使解毒後仍無法復原。 若電腦裝了Excel,病毒將在c碟產生一個demiurg.sys,當用戶執行Excel時便載入了Demiurg的巨集病毒。