Безобидный зашифрованный резидентный Win32-вирус.
Рекурсивно ищет и заражает приложения Win32 (PE EXE-файлы), которые имеют расшинения имени .EXE и .SCR в текущей директории, на жёстких и сетевых дисках и всех доступных сетевых ресурсах.
Вирус не заражает файлы, содержащие в своём полном пути строки «tem32dllcac» (часть имени «System32dllcache») или «rary Inter» (часть имени «Temporary Internet Files»).
При заражении записывается в файлы блоками, аналогично Win95.CIH.
Вирус содержит ошибку и заражает файлы повторно, что, однако, никак не сказывается на их работоспособности.
После запуска вирус остаётся в памяти и заражает все процессы, не содержащие строки «explorer» в имени: он записывает в процессы часть своего тела и перехватывает функции DispatchMessageA и DispatchMessageW. При вызове одной из этих функций вирус запускает свою копию в текущем процессе.
Вирус никак не проявляет своего присутствия в системе.
Информация о вирусе Elkern.c