Heuristikvirus: Was ist das und ist das gefährlich?

Martin Maciej

Bei der täglichen Arbeit am PC sollte man nicht auf ein Antivirenprogramm verzichten. Einige Programme, zum Beispiel der Virenschutz von Norton, können einen „Heuristikvirus“ anzeigen.

Worum handelt es sich bei solch einem „heuristischen“ Treffer? Ist das System gefährdet?

Viren sind nicht immer schlimm, wie diese Beispiele zeigen:

Bilderstrecke starten
16 Bilder
Lustige Computer-Viren, die man gerne auf dem PC hätte.

Was ist ein heuristischer Treffer beim Virenscan?

„Heuristische“ Viren werden vom Scan-Programm als bedrohlich gemeldet. In einigen Fällen sind jedoch auch Dateien von vermeintlich bekannten Programmen betroffen.

Einen „Heuristikvirus“ an sich gibt es nicht. Hinter der Heuristik steckt vielmehr eine Methode, über die die gängigen Antiviren-Tools schädliche Programme ausmachen können. Ein Virus kann also über das heuristische Verfahren erkannt werden.

  • Antivirenprogramme arbeiten mit Datenbanken, in denen bereits bekannte virtuelle Schädlinge eingetragen sind.
  • Natürlich ändert sich die Welt der Viren nahezu stündlich.
  • Damit auch noch nicht eingetragene PC-Viren erkannt werden, kommt die Heuristik zum Einsatz.
  • Im Falle von PC-Viren werden Programmcode und Verhaltensweisen von noch unbekannten Programmen mit Mustern von bekannten Schädlingen abgeglichen.
  • Wird bei einem unbekannten Programm ein Verhaltensmuster erkannt, das bereits bei bekannten Viren aufgetreten ist, schlägt der Virenscanner mit der Angabe eines „Heuristik“-Fundes Alarm.

Auch bei Smartphones lauern Malware-Gefahren. So schützt ihr euch (Video):

Android Malware - So schützt ihr euch.

Heuristikvirus: Ist das gefährlich?

Bei solch einem gemeldeten Programm muss es sich jedoch nicht direkt um eine Gefahr für den Computer handeln. Die Meldung hängt unter anderem von den Einstellungen im Antivirusprogramm ab. Ist der Virenscanner besonders sensibel eingestellt, kann bereits ein Heuristik-Virus angezeigt werden, wenn ein Programm lediglich automatisch beim Hochfahren startet. Es kann sich also bei der Meldung um einen Fehlalarm des Antivirusprogramms handeln.

In der Regel könnt ihr bei der Anzeige angeben, was mit dem Fund passieren soll. Solltet ihr euch absolut sicher sein, dass hinter dem heuristischen Treffer ein vertrauenswürdiges Programm steckt, ignoriert die Warnung. Andernfalls solltet ihr vorsichtiger vorgehen und die entsprechende Datei löschen oder in die virtuelle Quarantäne verschieben, um sich über den Fund zunächst zu informieren.

Zu den Kommentaren

Kommentare zu diesem Artikel

Neue Artikel von GIGA SOFTWARE

  • CDex

    CDex

    Der CDex Download ist ein kostenloser CD-Ripper. Mit dieser Freeware ist es ganz leicht, Audio-CDs in das gewünschte Format MP3 oder WAV zu konvertieren.
    Peer Göbel
  • TeamViewer

    TeamViewer

    Die Aufgaben Fernwartung, Remote Support und Desktop Sharing mit Voice over IP meistert der kostenlose TeamViewer Download mit Leichtigkeit.
    Marian Franke
  • Skype

    Skype

    Der Instant Messenger Skype steht nach wie vor für gute Internettelefonie, auch genannt Voice over IP (VoIP). Damit war diese Anwendung die erste ihrer Art. Vereinfacht gesagt stellt Skype eine direkte Telefonverbindung zwischen zwei (oder mehr) Programmnutzern her und nutzt dafür das Internet. Wo immer auf der Welt man sich befindet, wenn man eine Internetverbindung und ein Headset, bzw. Lautsprecher und Mikrofon hat...
    Marco Kratzenberg 4
* Werbung