EMZETT.
Login

Antivirus

Kurz: Antivirus-Software (Virenschutz) erkennt, blockiert und entfernt Schadsoftware wie Viren, Trojaner und Ransomware.

Genauer: Sie läuft ständig im Hintergrund und prüft Dateien beim Öffnen, Herunterladen und Speichern (Echtzeitschutz). Bei Windows ist mit Microsoft Defender ein Virenschutz eingebaut.

Im Detail

Erkennungsmethoden

  • Signaturen: bekannte Schadsoftware wird an charakteristischen Mustern erkannt. Die Signaturen müssen laufend aktualisiert werden.
  • Heuristik: Der Code wird auf verdächtige Eigenschaften untersucht, um auch Varianten zu finden.
  • Verhaltensanalyse: Programme werden beobachtet, und typisches Schadverhalten (z. B. viele Dateien verschlüsseln) löst Alarm aus. Oft läuft das zuerst in einer Sandbox.
  • Cloud-Abgleich: Prüfsummen werden mit einer Online-Datenbank verglichen.

Maßnahmen und Grenzen

Gefundene Dateien kommen in Quarantäne oder werden gelöscht. Kein Virenschutz erkennt alles, besonders neue Angriffe (Zero-Day). Er ersetzt weder Updates noch Vorsicht bei Anhängen und Links (Phishing). Mehrere Virenscanner gleichzeitig stören sich gegenseitig.

Siehe auch: Malware, Fake-Antivirus, Firewall