Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 050

Antivirus (AV)

Was ist Antivirus (AV)?

Antivirus (AV)Endpoint-Software, die schaedliche Dateien mit Signaturdatenbanken, Datei-Scans und einfachen Heuristiken erkennt und entfernt — die historische Basis der Endpointsicherheit.


Antivirus (AV) ist die historische Kategorie der Endpoint-Sicherheitssoftware. Wegbereiter wie John McAfees VirusScan (1987), Eugene Kasperskys AVP und Bernd Fix' fruhe Routinen begrundeten das Modell: Scannen von Dateien auf Platte, im Speicher und im Transit, Abgleich gegen eine kontinuierlich aktualisierte Signaturdatenbank und einfache Heuristiken. AV-Agenten haengen sich klassisch in das Windows-Dateisystem (Mini-Filter-Treiber) und E-Mail-Gateways ein und quarantanieren oder loeschen Treffer. Gegen massenhafte Commodity-Malware sehr stark, scheitert das Modell bei polymorpher, gepackter und Fileless-Malware; AV-Test, AV-Comparatives und MITRE Engenuity zeigen regelmaessig, dass reine Signaturmaschinen moderne Angriffe verfehlen. Die meisten Hersteller haben AV daher zu NGAV/EDR-Plattformen mit Verhaltensanalyse weiterentwickelt.

Beispiele

  1. 01

    ClamAV scannt eingehende E-Mail-Anhange an einem SMTP-Gateway.

  2. 02

    Microsoft Defender Antivirus stellt eine heruntergeladene EXE mit einer bekannten WannaCry-Signatur in Quarantane.

Häufige Fragen

Was ist Antivirus (AV)?

Endpoint-Software, die schaedliche Dateien mit Signaturdatenbanken, Datei-Scans und einfachen Heuristiken erkennt und entfernt — die historische Basis der Endpointsicherheit. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.

Was bedeutet Antivirus (AV)?

Endpoint-Software, die schaedliche Dateien mit Signaturdatenbanken, Datei-Scans und einfachen Heuristiken erkennt und entfernt — die historische Basis der Endpointsicherheit.

Wie funktioniert Antivirus (AV)?

Antivirus (AV) ist die historische Kategorie der Endpoint-Sicherheitssoftware. Wegbereiter wie John McAfees VirusScan (1987), Eugene Kasperskys AVP und Bernd Fix' fruhe Routinen begrundeten das Modell: Scannen von Dateien auf Platte, im Speicher und im Transit, Abgleich gegen eine kontinuierlich aktualisierte Signaturdatenbank und einfache Heuristiken. AV-Agenten haengen sich klassisch in das Windows-Dateisystem (Mini-Filter-Treiber) und E-Mail-Gateways ein und quarantanieren oder loeschen Treffer. Gegen massenhafte Commodity-Malware sehr stark, scheitert das Modell bei polymorpher, gepackter und Fileless-Malware; AV-Test, AV-Comparatives und MITRE Engenuity zeigen regelmaessig, dass reine Signaturmaschinen moderne Angriffe verfehlen. Die meisten Hersteller haben AV daher zu NGAV/EDR-Plattformen mit Verhaltensanalyse weiterentwickelt.

Wie schützt man sich gegen Antivirus (AV)?

Schutzmaßnahmen gegen Antivirus (AV) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Antivirus (AV)?

Übliche alternative Bezeichnungen: AV, Virenscanner, Signaturbasiertes Antivirus.

Verwandte Begriffe

Siehe auch