AV-Software kann prinzpbedingt nur die Anwesenheit von Schadsoftware erkennen – aber selbst das nicht zuverlässig,
AV-Software kann die Anwesenheit von Schadsoftware vor dem Öffnen/Ausführen einer Datei erkennen. Die Zuverlässigkeit liegt bei nahezu allen Produkten im Bereich von 90% und mehr.
Lasst uns das bitte ein für alle Male klären. Nehmen wir an, ein Kollege, der gemäß eurer Empfehlung keine AV benutzt, sendet euch eine Datei zur weiteren Bearbeitung. Wie erkennt ihr, mit auch nur annähernd hoher Wahrscheinlichkeit, ob die eine Schadsoftware enthält, ohne eine AV zu benutzen? Wie macht ihr das allein mittels menschlicher Intelligenz?
Wenn ihr ein solches Verfahren aufzeigen könnt, wechsele ich in euer Lager. Wenn nicht, dann hört doch bitte damit auf zu behaupten, ihr könntet allein aufgrund eurer Intelligenz eine AV ersetzen.
Ergänzung: Das Verfahren sollte bitte alltagstauglich für jedermann sein. Also bitte nicht so utopische Dinge wie "Ich öffnen die Datei in einer abgesicherten Sandbox und beobachte ihr Verhalten." oder "Ich öffne die Datei erst gar nicht."