Loopt een virusscanner achter de feiten aan?

of kan deze ook anticiperen op een (nieuwe) virus volgens bepaalde definities.

Met andere woorden; moet het virus eerst ergens zijn ontdekt voordat er definities gemaakt kunnen worden waarmee je de scanner kan updaten?

Weet jij het antwoord?

/2500

Het beste antwoord

In feite wel, ja. Er kan alleen maar een nieuwe virus definitie (dit heet ook wel een signature - handtekening) gemaakt worden als het virus bekend en geisoleerd is. Veel moderne virusscanners hebben wel ook andere methodes om verdachte bestanden vroegtijdig te herkennen, de zogenaamde "heuristic scan". Deze scan let op bepaalde patronen die veel voorkomen in virussen maar zelden of nooit in gewone programma's. Veel wormen en trojans zijn niet orgineel geschreven maar zijn aangepaste versies van al eerder verschenen wormen en trojans. Op die manier kan een heuristic scan dus mogelijk al een nieuwe variant herkennen terwijl een signature scan dat nog niet kan. Verder letten virusscanners ook vaak op verdacht gedrag van programma's, zoals een programma wat ineens een netwerkverbinding opent terwijl het dat voorheen nooit deed.

Er zijn ook virusscanners die niet enkel scannen op bevel maar ook alles wat binnenkomt in de gaten houden. Deze lopen dus niet achter de feiten aan in ieder geval.

Mijn Panda Global Protection geeft een melding of 10 per dag die ik tenminste zie. Daar hebben in de maand maart 3 virussen tussen gezeten en 68 pogingen tot inbraak. De rest was rotzooi als trojanhorses dat ik per definitie niet op mijn laptop wil hebben... Maar ondanks dat zie ik met regelmaat tijdens een scan dat er bestanden worden verwijderd, gedesinfecteerd, of in qarantaine worden geplaatst, omdat ze besmet zijn... Maar heb nu niet echt de indruk dat mijn virusscanner hiermee achter de feiten aan loopt...

Stel zelf een vraag

Ben je op zoek naar het antwoord die ene vraag die je misschien al tijden achtervolgt?

/100