andy_m4
Admiral
- Registriert
- Aug. 2015
- Beiträge
- 7.707
Nein. Das ist auch gar nicht deren Aufgabenbereich. Ich weiß nicht, ob Du ein fundamentales Missverständnis von Antivirenprogrammen hast oder das einfach nur nicht richtig wiedergeben kannst.deo schrieb:AV-Scanner versuchen die Integrität der Daten zu gewährleisten.
Wie auch immer: Die Aussage ist schlicht falsch.
Um das mal zu konkretisieren:deo schrieb:Anhand von Signaturen machen sie das auch fast perfekt.
Virenscanner gucken nach Mustern in Dateien. Mustern die sie von Viren kennen. Taucht in einer Datei ein solches bekanntes Muster auf, ist das ein Hinweis (kein Beweis!) das die Datei infiziert sein könnte.
Der Ansatz hat ein Problem, der gerade im heutigen Internetzeitalter ein Problem ist. Viren müssen vom Antivirenhersteller entdeckt (dafür gibts sogar eine relativ gut und teilweise auch herstellerübergreifende Infrastruktur haben), analysiert und in die Signaturdatenbank eingepflegt werden. Die aktualisierte Datenbank muss verteilt werden und erst dann hat der Scanner die Chance das neue Virus zu finden.
Das Problem ist: Die Schritte kosten alle Zeit. Zeit in der der Virus praktisch ungehemmt wüten kann.
Dem werden inzwischen auch verschiedene proaktive Sicherheitsmaßnahmen entgegengesetzt.
Das funktioniert aber auch eher semi-gut.
Naja. Nur weil eine infizierte Datei auf dem System ist bedeutet das noch lange nicht, das auch der System infiziert (und damit der Virus aktiv) ist.deo schrieb:Nur das Beiwerk, das es dazu gibt, macht Probleme, weil die Scanner von Außen aktualisiert werden müssen und auf dem System laufen, das kompromittiert ist.
Das heißt, wenn Du irgendeine Datei runterlädst ist die erst mal völlig ungefährlich und liegt einfach nur im Dateisystem herum. Bis Du sie dann tatsächlich auf machst und den Virus dadurch aktivierst.
Das kann man sich übrigens mit dem obigen Wissen zunutze machen. Wenn man eine Datei nicht dringend braucht erst mal ein paar Tage liegen lassen und dem Virenscanner Gelegenheit geben sich aktuelle Virensignaturdatenbanken zu holen und dann zu scannen.
Das ist dann natürlich auch keine 100% Sicherheit, aber man hat die Abwehrchance spürbar erhöht.