Antivirus zeigt 41angeblich infizierte Dateien?

  • Ja, dass die kommerziell sind, ist richtig.

    Einige sprechen bei Virenscannern ja auch von Schlangenöl...

    Bin aber bis jetzt gut gefahren damit.

  • Na dann bringt der Scan mit dem Windows Defender aber auch nichts. Der ist auch kommerziell. Oder meist Du Microsoft macht dies auch wohltätigen Zwecken?

    Nee, Microsoft macht das, um die wirklich kommerziellen Anbieter (also die, die mit der Antivirensoftware Geld verdienen wollen, statt sie kostenlos einem Betriebssystem beizupacken) auszubooten. Für den Anwender hat das den Vorteil, dass die ganzen nervigen Meldungen "587 Bedrohungen abgewehrt. Bin ich nicht toll!?" wegfallen, weil das Geschäftsmodell es nicht erfordert, den Kunden ständig zu "erinnern", wie gut sein Geld doch in diesem Abo angelegt ist.

    Wie gut die Signaturen sind? Keine Ahnung, kann ich nicht wirklich testen. Habe nur den Echtzeit-Scanner mit EICAR getestet. Funktioniert mit dem auf jeden Fall.

    Das wichtigste ist meiner persönlichen Erfahrung nach eine niedrige False-Positive-Rate. Wenn du viele False Positives hast, steigt die Gefahr, dass du auf einen berechtigten Alarm zu spät oder gar nicht reagierst. ClamAV fällt da komplett durch. Aber auch Trend Micro mit seinen PUA- und Parasite-Meldungen produziert viel zu viel Lärm, sodass die Admins notgedrungen Ohrenschützer aufsetzen und dann die echten Alarme nicht mehr hören, bildlich gesprochen.

    Schlussendlich ist Schadsoftware, die sich in Form von wiedererkennbaren Dateien auf der Festplatte niederlässt und somit von einem NAS-Virenscanner erkannt werden kann, ohnehin ein Auslaufmodell.

  • Im privaten Umfeld mag der Defender ja eine Konkurrenz zu kommerzielle sein, aber im Business-Umfeld, äh nicht wirklich. Der Defender kann ... eigentlich gar nichts. Hier sucht man vergeblich was zum Justieren. Hier muss man darauf vertrauen, dass Microsoft schon weiß, was der Benutzer benötigt und will. Für den durchschnittlichen privaten User aber ok.


    Der Funktionsumfang von ClamAV als auch McAfee ist über die WebGUI etwas spartanisch. Möglicherweise gibt es über die CLI etwas mehr Möglichkeiten.