Nein, ist nicht so. Es gibt verschiedene Verfahren zur Erkennung von Schadsoftware zu erkennen. Die einfachste ist...

die Erkennung von typischen Byte-Folgen zu erkennen, die in den Virus-Signatur-Dateien der Scanner stets neu geladen und abgeglichen werden. Es gibt aber auch Software, die Verhaltensweisen erkennt, die typisch für Schadsoftware ist. Damit werden auch Viren erkannt, die nicht in der Signatur vorhanden sind.
----------
Grüße, M@rtin