1. Home
  2. Computer beveiligen
  3. Virusscanner
  4. False positives een virusscanner gaat de fout in

False positives: een virusscanner gaat de fout in

Op 21 april 2010 heeft McAfee een update uitgebracht voor hun virusscanner (de 5958 DAT), waardoor die een belangrijk Windows-bestand aanzag voor een virus. De virusscanner probeerde dit bestand te verwijderen en maakte de computer daardoor onbruikbaar. In sommige gevallen veroorzaakte het een 'Blue Screen', in andere gevallen bleef het systeem zich oneindig herstarten. McAfee raadt alle gebruikers aan om zo snel mogelijk te updaten naar een nieuw uitgebrachte update die dit probleem niet veroorzaakt.

Als je computer niet meer goed opstart, lees dan de (Engelse) beschrijving van McAfee hoe je dit probleem kunt oplossen. Enige computerkennis is noodzakelijk, dus schakel zo nodig iemand anders hiervoor in:
- Voor de thuisgebruiker met beschikking over een andere, nog werkende computer
- Voor de thuisgebruiker zonder beschikking over een andere, nog werkende computer

Getroffen gebruikers kunnen op werkdagen van 09.00 tot 18.00 uur bellen met 020-5040586 voor hulp. Verdere informatie vindt u op de site van McAfee.

Waarom ziet een virusscanner een gewoon bestand soms als virus?

Virusscanners werken met handtekeningen, of signatures. Dit zijn kenmerkende gedeelten van een virus, waaraan je een virus snel kunt herkennen, zonder dat je het gehele bestand hoeft te analyseren. Virusscanners kunnen met behulp van signatures heel snel heel veel bestanden analyseren en controleren op de aanwezigheid van virussen.

Soms gaat dit fout. Er wordt dan een handtekening gemaakt waarmee niet alleen een virus kan worden gevonden, maar ook een ander, goedaardig, bestand. De virusscanner bestempelt hiermee zowel het kwaadaardige als het goedaardige bestand als een virus en zal het proberen te verwijderen. Een dergelijke fout wordt ook wel een 'false positive' genoemd, oftewel een onterecht positieve uitkomst van een test, namelijk de test of iets een virus is of niet.

Het omgekeerde gebeurt natuurlijk ook: soms ziet een virusscanner een virus als een gewoon bestand. We zeggen dan dat hij het virus niet gedecteerd heeft. In jargon heet dit een 'false negative'.

Gebeurt dit vaker?

Ja, helaas gebeurt dit wel vaker. Het is in het verleden zowel bij Mcafee als bij andere virusscanners voorgekomen. De gevolgen van een false positive zijn niet altijd gelijk: in dit geval werd goedaardig en cruciaal bestand aangemerkt als virus, maar hetzelfde gebeurt ook bij onbelangrijke bestanden. In dat geval is een false positive natuurlijk niet zo heel erg.

Niet alleen virusscanners hebben last van false positives en false negatives. Bij andere beveiligingsproducten, zoals firewalls en phishingfilters, komt het ook voor.

Kunt u nog wel een virusscanner blijven gebruiken?

Je vraagt je misschien af of het nog wel verstandig is om een virusscanner te blijven gebruiken. Je wilt natuurlijk voorkomen dat je computer in de toekomst nog een keer onbruikbaar wordt.
Wij adviseren je om zeker een virusscanner te blijven gebruiken. Het risico van een false positive is aanwezig, maar in de praktijk komt het zelden voor. Daar tegenover: een computer die je niet beschermt met een virusscanner loopt wel veel risico. De voordelen van een virusscanner wegen gemakkelijk op tegen de nadelen.

Kortom: blijf een virusscanner gebruiken en update dagelijks

Blijf op de hoogte

Abonneer op onze gratis waarschuwingen en artikelen