Antivirus
Kurz: Antivirus-Software (Virenschutz) erkennt, blockiert und entfernt Schadsoftware wie Viren, Trojaner und Ransomware.
Genauer: Sie läuft ständig im Hintergrund und prüft Dateien beim Öffnen, Herunterladen und Speichern (Echtzeitschutz). Bei Windows ist mit Microsoft Defender ein Virenschutz eingebaut.
Im Detail
Erkennungsmethoden
- Signaturen: bekannte Schadsoftware wird an charakteristischen Mustern erkannt. Die Signaturen müssen laufend aktualisiert werden.
- Heuristik: Der Code wird auf verdächtige Eigenschaften untersucht, um auch Varianten zu finden.
- Verhaltensanalyse: Programme werden beobachtet, und typisches Schadverhalten (z. B. viele Dateien verschlüsseln) löst Alarm aus. Oft läuft das zuerst in einer Sandbox.
- Cloud-Abgleich: Prüfsummen werden mit einer Online-Datenbank verglichen.
Maßnahmen und Grenzen
Gefundene Dateien kommen in Quarantäne oder werden gelöscht. Kein Virenschutz erkennt alles, besonders neue Angriffe (Zero-Day). Er ersetzt weder Updates noch Vorsicht bei Anhängen und Links (Phishing). Mehrere Virenscanner gleichzeitig stören sich gegenseitig.
Siehe auch: Malware, Fake-Antivirus, Firewall