wenn wir von "klassische Viren" reden, dann stecken die doch heute in Excel/Word Macros und werden quasi nie gefunden, weil sie sich auch viel zu schnell/stark verändern.
wenn wir von den "richtig harten Brocken" reden, dann muss man den Rechner auch zwingend von einem sicheren Medium im secure boot usw. hochfahren und von dort aus testen.
was von den (Anti) Viren Programmen gefunden wird, ist also nur das Spielzeug der Script-Kiddies.
ich habe in meinem Leben (beruflich und privat) mehr Unheil durch AV Software erlebt als das die irgendwo mal geholfen hätten. Einmal stand die Buchhaltung still, weil die neuesten Signaturen ein SAP Modul blockiert haben.
Darauf ging dann wieder eine monatelange Diskussion los, ob man die neuen Signaturen "so schnell wie möglich" von McAfee übernimmt oder erst intern testet (obwohl uns ja McAfee gehört hat
) und damit wieder Schlupflöcher für "ganz frische" Viren lässt.
einmal hatte ich mir in meinem privaten Laben (privater Computer Nutzer seit 1983) einen Virus eingefangen. Da hatte ich mit einem Kollegen telefoniert und der hat mir von einem Video aus dem Netz vorgeschwärmt, er würde mir mal den Link schicken.
ich hatte eine Mail, von einem bekannten, vertrauenswürdigen Absender, die Mail war abgesprochen also auch nicht "über Umwege" gekommen und daher habe ich auch den Link darin als sicher angesehen. Der Virus darin hat sich über Active-X verbreitet, mein Kollege hatte den Firefox und ich den IE...
als sich der Rechner "so komisch" verhalten hat und ich den IE schließen wollte, hat sich McAfee beim schreiben des Internet-Cache auf Platte gemeldet, natürlich NACHDEM der Virus bereits voll aktiv war.
seitdem habe ich weniger Vertrauen in AV Software. Es hakt an allen Ecken und Enden, die Performance wird in den Keller gezogen und WENN denn mal etwas passiert, dann wird es gar nicht oder zu spät erkannt.
da nehme ich mir lieber gesonderte, abgeschottete VMs jeweils für "Surfen in unsicherem Gewässer" oder für besonders sensible Dinge und erstelle mir die regelmäßig neu.
Gerade bei Excel, Word, PP und Project Dateien, die man immer mal "zugeschoben" bekommt, habe ich aber doch ein ungutes Gefühl (je nach Quelle, aber danach kann man sich ja auch nicht richten, s.o.) und lasse die nochmal extra durch Scanner laufen. Da ist es halt auch schön, ein Office 365 zu haben, dass man auf einem "Quarantäne Rechner" mit einem "Family Test Account" zum Testen nutzen kann.
auf Windows läuft der Defender mit, genauso natürlich der Gatekeeper auf den Macs, "gebraucht" oder "gebracht" haben die noch nie etwas. Also auch hier: in Summe hatte ich bisher viel mehr Arbeit diese Teile zu Deaktivieren wenn es mal wieder nötig war (z.B. beim Umstieg auf Catalina als VirtualBox noch nicht lief) als dass sie mir geholfen haben (noch nie)...