Antivirus and Security Software from Sophos

Blogs Sophos

W32/ElKern-C

Alias
  • W32.Elkern.4926
Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Systèmes d'exploitation affectés Windows
Détecté par Tous les produits Sophos
  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?

Action

Plus d'informations

W32/ElKern-C est un virus de fichier exécutable très similaire à W32/ElKern-A.

W32/ElKern-C fonctionne sous Windows 98, Windows Me, Windows 2000 et Windows XP. Le virus infecte les fichiers exécutables PE de Windows dans le dossier courant et dans tout les dossiers partagés sur le réseau local. Il est capable d'infecter les cavités de fichiers, signifiant qu'il ne change pas la taille des fichiers infectés.

W32/ElKern-C infecte tout les processus actifs sur les systèmes NT et le processus Explorer sur les systèmes W9x.

Le virus est placé dans le dossier Program Files et exécuté par W32/Klez-H.

W32/ElKern-C contient des routines pour désactiver le composant sur accès de scanners de virus développés par les principaux vendeurs antivirus. Le corps du virus contient le texte "Win32 Foroux V1.0" sous un format crypté.

RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur