Warum stellen Sicherheitstools mit Viren infizierte Inhalte nur unter Quarantäne und löschen sie nicht?

Warum stellen Sicherheitstools mit Viren infizierte Inhalte nur unter Quarantäne und löschen sie nicht?

Das Entdecken eines Virus oder einer Malware auf Ihrem Computersystem ist nie eine angenehme Erfahrung, aber in Wirklichkeit passiert es jeden Tag, und deshalb ist die Verwendung von Sicherheitssoftware und -tools niemals überflüssig. Wenn Sie jedoch genau aufpassen, stellt Antivirensoftware schädliche Dateien in der Regel nur unter Quarantäne, löscht sie jedoch selten vollständig von Ihrem Computer. Warum ist das so?

Für die allgemeine Psychologie der meisten Benutzer gilt: Wenn wir feststellen, dass einige unserer Inhalte mit einem Virus oder bösartigen Code infiziert sind, möchten wir sie sofort von unserem Computer löschen. Aber Sicherheitssoftware (Antiviren- oder Internet-Sicherheitssoftware) löscht diesen Inhalt normalerweise nicht, sondern setzt ihn stattdessen auf eine Quarantäneliste, was bedeutet, dass der Inhalt weiterhin auf dem System vorhanden ist. Ihr System wird jedoch lokalisiert, um sicherzustellen, dass Viren und Malware vorhanden sind nicht weiterhin andere Bereiche infizieren und Ihrem Computer schaden.

Warum stellen Sicherheitstools mit Viren infizierte Inhalte nur unter Quarantäne und löschen sie nicht?

Dies ist auch eine der häufig gestellten Fragen in Technologieforen im Allgemeinen und Computersicherheits-Communitys im Besonderen. Ich möchte hier die typischste Frage eines Benutzers auf der Technologieseite howtogeek wie folgt zitieren:

„Warum isolieren Antivirensoftware Viren und Malware nur, anstatt sie vollständig zu entfernen? Ich denke, es wäre besser, es zu löschen, um die absolute Sicherheit des Computers zu gewährleisten und den Benutzern Sicherheit zu geben. Und wenn ja, wie kann ich unter Quarantäne gestellte Elemente manuell löschen?“

Auf diese Frage gaben zwei führende Experten auf dem Gebiet der Computersicherheit, Julie Pelletier und Mokubai, wie folgt Antworten mit recht ähnlichem Inhalt.

Laut Frau Julie Pelletier wenden Anti-Malware-Anwendungen normalerweise nur eine Option an: Quarantäne. Diese Option wird normalerweise aus zwei Gründen standardmäßig verwendet:

Der erste besteht darin, dass unter Quarantäne gestellte Inhalte als Vorsichtsmaßnahme aufbewahrt werden, falls versehentlich ein Virus oder bösartiger Code in diesen Dateien entdeckt wird, obwohl dies sehr selten vorkommt. Aus, aber nicht unmöglich. Bei jeder Sicherheitssoftware sowie bei vielen verschiedenen legitimen Anwendungsdateien und Treibern kann es zu einer falschen Erkennung infizierter Inhalte kommen.

Der zweite Grund besteht darin, dass die Aufbewahrung von mit bösartigem Code infizierten Dateien Sicherheitssoftware, oder genauer gesagt Entwicklern, dabei hilft, mehr über den infizierten Virus/bösartigen Code zu erfahren und diese zu untersuchen, wodurch Lösungen für die Gegenwart und eine wirksamere Verteidigung bereitgestellt werden in der Zukunft. Die Tatsache, dass ein bestimmter Virus oder eine bestimmte Malware mit einem bekannten Typ übereinstimmt, bedeutet nicht, dass sie identisch sind, sondern dass sie tatsächlich ihre eigenen einzigartigen Eigenschaften haben. Deshalb ist die Isolierung von Viren/Malware für Forschungs- und Analysezwecke besonders wichtig.

Laut Sicherheitsexperte Mokubai ist die vollständige Löschung aus Sicht des Benutzers jedoch nicht die optimale Lösung, wenn ein Virus oder eine Malware in wichtige Dateien Ihres Systems eingebettet oder verteilt wurde, beispielsweise in Word-Dokumente oder andere wichtige Textdateien. Denn dazu müssen Sie alle wichtigen Word- oder Textdateien auf Ihrem Computer löschen. In der Zwischenzeit bietet die Quarantäne dieser Dateien Benutzern die (wenn auch sehr gefährliche) Möglichkeit, den Inhalt der infizierten Datei wiederherzustellen, um sie bei Bedarf wieder verwenden zu können.

Warum stellen Sicherheitstools mit Viren infizierte Inhalte nur unter Quarantäne und löschen sie nicht?

Anhand der Antworten der beiden oben genannten führenden Sicherheitsexperten können Sie sicher sein, dass Sicherheitssoftware immer noch auf dem richtigen Weg ist und Entwickler natürlich immer den größtmöglichen Nutzen für die Benutzer bringen möchten. Wir müssen jedoch auch Ihre Meinung einbringen oder Ihre Fragen an den Entwickler richten, damit dieser über Methoden zur Verbesserung und Überwindung verfügt.

Ich wünsche Ihnen alles Gute beim Aufbau eines starken Sicherheitssystems!

Mehr sehen:


So entfernen Sie die Yahoo-Symbolleiste und die Suche vollständig. Yahoo. com?

So entfernen Sie die Yahoo-Symbolleiste und die Suche vollständig. Yahoo. com?

Yahoo Search ist eine legitime Suchmaschine. Es wird jedoch auch als Browser-Hijacker angesehen, der Benutzer zur Suche umleitet. Yahoo. com. Dieser Browser-Hijacker kapert die Startseite und die Suchmaschineneinstellungen des Webbrowsers, um die Startseite und die Suchmaschine der Yahoo-Suche anstelle der zuvor eingerichteten Startseite und Suchmaschine anzuzeigen.

Erfahren Sie mehr über die Funktion „Aufgabe beenden“ in Windows

Erfahren Sie mehr über die Funktion „Aufgabe beenden“ in Windows

Task beenden ist eine Funktion im Microsoft Windows Task-Manager. Es befindet sich auf der Registerkarte „Anwendungen“ und ermöglicht Benutzern das Schließen aller reagierenden oder nicht reagierenden Programme.

So installieren Sie das macOS Big Sur/iOS 14-Widget unter Windows 10

So installieren Sie das macOS Big Sur/iOS 14-Widget unter Windows 10

Die macOS Big Sur-Version wurde kürzlich auf der WWDC-Konferenz offiziell angekündigt. Und mit dem Rainmeter-Tool können Sie die Benutzeroberfläche von macOS Big Sur vollständig auf Windows 10 übertragen.

So schützen Sie den Remote-Desktop vor RDStealer-Malware

So schützen Sie den Remote-Desktop vor RDStealer-Malware

RDStealer ist Malware, die versucht, Anmeldeinformationen und Daten zu stehlen, indem sie einen RDP-Server infiziert und seine Remote-Verbindungen überwacht.

Die 7 besten Dateiverwaltungsprogramme für Windows als Ersatz für den Datei-Explorer

Die 7 besten Dateiverwaltungsprogramme für Windows als Ersatz für den Datei-Explorer

Vielleicht ist es an der Zeit, sich vom Datei-Explorer zu verabschieden und Dateiverwaltungssoftware von Drittanbietern zu verwenden? Hier sind die 7 besten Windows-Datei-Explorer-Alternativen.

Wie funktioniert LoRaWAN? Warum ist es für das IoT wichtig?

Wie funktioniert LoRaWAN? Warum ist es für das IoT wichtig?

LoRaWAN oder Long Range Wireless Area Network ist nützlich für die Kommunikation zwischen Geräten mit geringem Stromverbrauch über große Entfernungen.

8 Möglichkeiten, die erweiterten Startoptionen unter Windows 10 zu öffnen

8 Möglichkeiten, die erweiterten Startoptionen unter Windows 10 zu öffnen

Durch Navigieren zu „Erweiterte Startoptionen“ können Sie Windows 10 zurücksetzen, Windows 10 wiederherstellen, Windows 10 aus einer zuvor erstellten Image-Datei wiederherstellen, Startfehler beheben, die Eingabeaufforderung öffnen, um Optionen auszuführen, andere auswählen, UEFI-Einstellungen öffnen und Starteinstellungen ändern. ..

Warum sollten Sie sorgfältig überlegen, bevor Sie sich mit einem Konto bei einem sozialen Netzwerk anmelden?

Warum sollten Sie sorgfältig überlegen, bevor Sie sich mit einem Konto bei einem sozialen Netzwerk anmelden?

Jedes Mal, wenn Sie sich für einen neuen Dienst anmelden, können Sie einen Benutzernamen und ein Passwort wählen oder sich einfach mit Facebook oder Twitter anmelden. Aber solltest du es tun?

Anleitung zum Ändern von Google DNS 8.8.8.8 und 8.8.4.4

Anleitung zum Ändern von Google DNS 8.8.8.8 und 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 ist einer der DNS, den viele Benutzer verwenden, insbesondere um den Netzwerkzugriff zu beschleunigen oder den Zugriff auf blockiertes Facebook zu beschleunigen.

So starten Sie Microsoft Edge unter Windows 10 immer im InPrivate-Modus

So starten Sie Microsoft Edge unter Windows 10 immer im InPrivate-Modus

Wenn Sie Microsoft Edge auf einem gemeinsam genutzten Windows 10-Computer verwenden und Ihren Browserverlauf privat halten möchten, können Sie festlegen, dass Edge immer im InPrivate-Modus startet.