Defender er ikke til å stole på

For første gang på flere år bestemte vi oss for å ta komplett virusskanning av vår PC.

Les også: Populært nettsted kidnappet

Anledningen er et besøk på nettstedet ghacks.net i forbindelse med en infeksjon av dette nettstedet.

Falske positiver

Skanningen av hele PC-en tok rundt to timer. Det ble oppdaget kun ett «virus», nemlig LSASecretView. Ikke bare det – dette «viruset» ble ansett av Windows Defender (innebygd antivirus i Windows) som ekstremt farlig og som innebærer høy sikkerhetsrisiko.

Problemet er bare at vi vet at denne filen («viruset») ikke er et virus og slett ikke farlig – den er faktisk en nyttig app for å avsløre glemte passord. Denne filen tilhører en gruppe som blir kalt for NirSoft og vi har tidligere erfart, ved flere anledninger, at Defender definere disse filene som farlige.

Les også: Hva er NirSoft?

Defender har med andre ord feilaktig definert en normal fil som farlig. I verste fall kan dette bety at Defender sletter en nyttig app.

Et bra antivirus, men…

Windows Defender er jo et meget bra antivirus. men har et stort problem med falske positiver, det vil si at den definere ufarlige filer som farlige.

Vi bør absolutt ikke slutte å bruke Windows Defender, men være obs på hvilke filer eventuelt blir oppdaget.

Les også: Antivirus-guide

Det kan være lurt å installere ekstra beskyttelse. Er du aktive på nettet, spesielt i sosial media, kan for eksempel Norton antivirus være en god ide. Les mer om dette i vår antivirus-guide.

You may also like...

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *