Antivirusprogram er nødvendig for sikkerheten på alle datamaskiner som vil bli koblet til Internett . Ikke alle antivirusprogrammer er skapt like , og , faktisk , har de ikke alltid bruker de samme metoder for å påvise virus. Flere metoder søk etter en kjent signatur eller atferd felles for virus. Signatur Detection
De fleste antivirusprogrammer bruke signatur gjenkjenning for å identifisere virus . Denne metoden innebærer refererer en virus database som inneholder signaturene til oppdagede virus . Vanligvis er signaturen en rekke data som finnes i viruset, men ikke i andre programmer . Selv om vanlig, kan signatur deteksjon oppdage et virus bare hvis det har blitt lagt til i databasen at programvaren er refererer til. I tillegg er programvaren de fleste bli oppdatert med den nyeste informasjonen om databasen , eller det vil ikke være i stand til å gjenkjenne nye virus signaturer .
Heuristic Detection
heuristiske metoden fungerer Tilsvarende til signaturen metoden, men innebærer en mer generisk signatur . Når et virus infiserer filer , multipliserer det ofte og skaper nye versjoner av seg selv . De nye filene kanskje ikke har nøyaktig signatur av den opprinnelige viruset, men vil ha lignende signaturer . Den heuristiske metoden identifiserer en generell signatur brukes for å identifisere familier av virus i stedet for spesifikke virus.
Rootkitidentifisering
Rootkit virus endre innstillingene , og selv natur operativsystemet de har infisert, noe som gjør dem spesielt vanskelig å oppdage. De kan endre virus database som brukes av antivirus -programvare eller hindre programvaren i å kjøre helt. Den enkleste måten å oppdage et rootkit er å bruke antivirus programvare som er lagret på en ren lagringsenhet , for eksempel en USB-minnepinne eller ekstern harddisk , for å skanne den infiserte harddisken . En rootkit spesifikk påvisning metoden er kjent som atferds - basert gjenkjenning . Denne metoden er avhengig av å lese CPU-bruken for å få en lesning av hva som er normalt for en datamaskin. Hvis en rootkit infiserer datamaskinen, vil programvaren identifisere det basert på hvor mye CPU den bruker. Denne metoden har en høy rate av falske positiver.