20-06-2016, 14:52 door Muria: Dus heb je op Windows (ook) een goede virusscanner nodig. En om ongelukjes met per ongeluk klikken te voorkomen - zoiets zit in een klein hoekje weet ik uit eigen ervaring - moet die Windows virusscanner on-demand scanning ondersteunen.
Ook PC's met on-access-scanning toepassende virusscanners, van alle bekende merken, raken besmet met malware. Uit dat oogpunt bestaan er geen goede virusscanners (ik neem aan dat je on-access bedoelde).
Alle testinstituten die anders beweren, belazeren consumenten door hen een vals gevoel van veiligheid te geven.
Pas als je, na ontvangst van een e-mail met bijlage, 2 dagen wacht voordat je deze laat onderzoeken door een virusscanner, heb je een redelijke kans (meer dan 50% schat ik) dat jouw virusscanner er malware in herkent. Maar regelmatig zie ik malware (meestal
downloaders voor de feitelijke malware) die, door veel virusscanners,
nooit als kwaadaardig wordt herkend. Omdat de malware die zo'n "trojan downloader" downloadt
ook vaak wordt gewijzigd om detectie door virusscanners te ontlopen, heeft
zelfs 2 dagen wachten maar beperkt nut.
Makers van moderne malware doen er
echt alles aan om detectie door virusscanners te ontlopen, en zijn daar uiterst succesvol in. Het enige waar zij "last" van hebben is de dynamische component van virusscanners ("heuristische detectie", als die al nut heeft en is ingebouwd, is statisch - kwestie van net zo lang testen dat die niet aanslaat met hun malware). Het lastigst voor hen zijn AV boeren die zoveel mogelijk malware dynamisch detecteren en daar frequent AV-definitie updates voor distribueren. Maar ook bij hen is het Russisch Roulette (met een minstens half gevuld pistoolmagazijn) als je op jouw virusscanner vertrouwt.