Arvutiviirused
Et söötefailide kasutamist raskendada, on mõned viirustest programmeeritud ignoreerima
kindla käitumismudeli järgi muidu nakatamiseks sobivaid faile. Näiteks võib levik toimuda
kindlatel nädalapäevadel või lihtsalt pisteliselt.
Varjatud viirused
Mõned õelvaralised programmid jälgivad tõrjeprogrammide tegevust ning aktiveeruvad, kui
operatsioonisüsteemile esitatakse nende poolt päring faili avamiseks. Niimoodi on võimalik
antiviirustarkvarale tagastada nakatatud faili terve versioon ja programmile tundub, et fail on
muutmata. Kaasaegsed tõrjeprogrammid kasutavad sellega võitlemiseks erinevaid tehnikaid.
Ainuke täielikult usaldusväärne meetod on arvuti nakatamata meediumilt käivitamine ja selle
skannimine.
Moondumine
Enamik antiviirusprogrammidest kasutab pahavara leidmiseks signatuuridel põhinevat
skannimist. Selle käigus võrreldakse andmebaasis olevaid baidimustreid kontrollitava faili
sisuga