Letztlich ist jeder Virenscanner nicht mehr als ein zusätzlicher informativer Indikator. Von dem Gedanken, dass irgendeiner davon wirklich vor irgendwas schützt, sollte man sich am besten verabschieden.
Es gibt ja eigtl nur zwei Szenarien: 1. Scanner schlägt nicht an: Man weiß nur anhand dessen nicht ob wirklich nichts da ist, oder ob der Scanner es nur übersieht weil die Malware zu neu ist.
2. Der Scanner schlägt an: Man weiß nicht, ob er wirklich Alles oder nur einen Teil der Malware vor der Ausführung stoppen konnte, ergo ist das System trotzdem als nicht mehr voll vertrauenswürdig zu betrachten.
Im Prinzip kann ich mir gar kein Szenario zusammenreimen, indem ich wirklich sagen würde, dass mich der Scanner jetzt definitiv vor irgendwas bewahrt hat sodass ich zufrieden und vertrauensvoll mit dem Rechner weiter arbeiten kann.
Man kann derartige Software eigtl nur in einer Richtung benutzen: wenn sie mal anschlägt, weiß man, dass man genauer nachforschen muss, ob das echt ist oder ein false positive. Schlägt sie nicht an, hat man eigtl keine Ahnung oder Sicherheit.
Wirklich neue Malware kommt immer an AV Software vorbei. Die Entwickler der Malware wären ja auch schön doof, nicht vorher auf ihrem eigenen Rechner mal nachzuschauen, dass ihre Malware am Defender vorbei kommt.
Hier kann theoretisch sogar der Underdog Faktor einem in die Karten spielen: wenn ich irgendeine sehr wenig verbreitete AV-Software nutze, ist die Chance größer, dass die Malwareautoren ihr Werk nicht darauf optimiert haben, an deren Verhaltenserkennung vorbei zu kommen.
Das ist imho auch der größte nicht selbst verschuldete Schwachpunkt am Defender: Dessen verhaltensbasierte Erkennung kann man vermutlich als vollkommen wirkungslos betrachten. So gut wie jeder hat den schließlich auf dem Rechner. Ein Malware Entwickler wird daher jede nur erdenkliche Anstrengung unternehmen, dass seine Malware zumindest am Defender vorbei kommt. Dass die Heuristik des Defenders daher bei neuer Malware anschlägt, kann man also als nahezu ausgeschlossen ansehen. Da wären die bösen Buben schon strunzdoof.