Bár nem engem kérdeztél, de szerintem:
Teljesen mindegy mivel ellenőrzi, mert az ellenőrzéshez bele kell dugni.
Ha már beledugta, akkor az ott szinte bármit csinálhat a géppel. És csak utána próbál majd keresgélni rajta a kergető.
Ha tényleg hiperszuper a kergető, és mondjuk kernel szinten átveszi/megelőzi az oprendszer ezen feladatát valahogy, akkor lehet hogy ő lesz az, akivel először kommunikálni fog a potenciálisan fertőzött pendrive, és lehet hogy még a komolyabb következmények előtt felismeri, hogy gonosz a cucc.. Mivel itt sok a lehet, én meg alapvetően nem hiszek abban, hogy ilyen egyátalán létezik...
Persze, a régi, 'hagyományos' virusok ellen lehet hogy nyújt némi védelmet. Csak kérdés hogy megér-e az annyi energiát, erőforrást, és licencdíjat amit a kergetőre kell(ene fordítani)?
Kicist megnyugtatóbb megoldást egyedül a Qubes USB VM-je jelent (a jelenlegi ismereteim szerint)
Disclaimer: I am not speaking on behalf of my employer, this is my personal opinion
--
zrubi.hu