Virus.Win32.Elkern

Дата обнаружения 19/04/2002
Класс Virus
Платформа Win32
Описание

Безобидный зашифрованный резидентный Win32-вирус.

Рекурсивно ищет и заражает приложения Win32 (PE EXE-файлы), которые имеют расширения имени EXE и SCR в текущей директории, на жёстких и сетевых дисках и всех доступных сетевых ресурсах.

При заражении записывается в файлы блоками, аналогично Win95.CIH.

После запуска вирус остаётся в памяти и заражает все процессы, не содержащие строки «explorer» в имени: он записывает в процессы часть своего тела и перехватывает функции DispatchMessageA и DispatchMessageW. При вызове одной из этих функций вирус запускает свою копию в текущем процессе.

Вирус никак не проявляет своего присутствия в системе.