Ну например Linux.Brundle.1 (aka Virus.Linux.Brundle.a) использует int 80 для работы. Это ядерное прерывание, и во всех nix-подобных системах его функции вроде как одинаковые, так что он сможет работать на других системах без перекомпиляции.
Полезла почитать про этот вирус http://vms.drweb.com/search/?q=Linux.Brundle - его не нашло. Но порадовали рекомендации по восстановлению системы "Загрузить ОС Windows в Безопасном режиме (Safe Mode)." ... с учетом того что искала - как-то не логично http://forum.drweb.com/public/style_emoticons/default/smile.png