Antivirusprogram är nödvändig för säkerheten på alla datorer som ska anslutas till Internet . Inte alla antivirusprogram är skapade lika , och i själva verket gör de inte alltid använder samma metoder för att upptäcka virus . Flera metoder söka efter en känd signatur eller beteende vanligt att virus . Signatur Detection
flesta antivirusprogram använder signatur upptäckt att identifiera virus . Denna metod innebär att referera ett virus databas som innehåller signaturer av upptäckta virus . Vanligtvis , är signaturen en sträng av data som finns i viruset, men inte i andra program. Även vanligt , kan signatur upptäckt upptäcka ett virus endast om det har lagts till i databasen som programmet refererar . Dessutom , de flesta programvaran uppdateras med det mest aktuella databasen information eller det kommer inte att kunna identifiera nya virus signaturer .
Heuristisk identifiering
heuristiska metoden fungerar likhet med signaturen metoden men innebär en mer generisk signatur . När ett virus infekterar filer , multiplicerar det ofta och skapar nya versioner av sig själv . De nya filer kanske inte har exakt underskrift av det ursprungliga viruset men kommer att ha liknande signaturer. Den heuristiska metoden identifierar en allmän signatur används för att identifiera familjer av virus snarare än specifika virus .
Rootkit Detection
Rootkit virus ändra inställningarna , och även natur av operativsystemet de har infekterat , vilket gör dem särskilt svåra att upptäcka . De kan ändra virus databas som används av antivirusprogram eller ens hindra programmet från att köras helt och hållet. Det enklaste sättet att upptäcka ett rootkit är att använda antivirusprogram som är lagrad på en ren lagringsenhet , t.ex. en USB- flash-enhet eller en extern hårddisk , för att skanna infekterade hårddisken . Ett rootkit specifik detektion metod kallas beteende - baserad detektering . Denna metod förlitar sig på att läsa processoranvändning att få en läsning av vad som är normalt för en dator . Om ett rootkit infekterar datorn , kommer programmet att identifiera det baserat på hur mycket CPU som används. Denna metod har en hög frekvens av falska positiva.