Kernelvirus
aus Wikipedia, der freien Enzyklopädie
Kernel-Viren infizieren in Computern zuerst bestimmte Programme, die das Betriebssystems beim Systemstart lädt. Bei DOS/Windows sind das die Dateien IO.SYS oder MSDOS.SYS. Der einzige bekannte Virus dieser Art stammt aus Russland und heißt 3APA3A. Kernelviren sind eigentlich eine Mischung aus einem Verzeichnis- und einem Bootsektorvirus. Bei Disketten steht er im Bootsektor, bei Festplatten verwendet es eine sehr ausgefallene, seltene Technik: er erzeugt ein zweites unsichtbares File IO.SYS, in dem der Viruscode enthalten ist. Beim Start des Rechners wird anstelle des ursprünglichen IO.SYS der Virus in den Speicher geladen. Der Virus beinhaltet keine Schadensfunktion.