Arvutiviirused
operatsioonisüsteemile esitatakse nende poolt päring faili avamiseks. Niimoodi on võimalik
antiviirustarkvarale tagastada nakatatud faili terve versioon ja programmile tundub, et fail on
muutmata. Kaasaegsed tõrjeprogrammid kasutavad sellega võitlemiseks erinevaid tehnikaid.
Ainuke täielikult usaldusväärne meetod on arvuti nakatamata meediumilt käivitamine ja selle
skannimine.
Moondumine
Enamik antiviirusprogrammidest kasutab pahavara leidmiseks signatuuridel põhinevat
skannimist. Selle käigus võrreldakse andmebaasis olevaid baidimustreid kontrollitava faili
sisuga. Kui selline muster leitakse, teavitatakse kasutajat õelvarast ning vastavalt paigaldatud
tarkvarale lastakse valida järgmine samm (nt. kustutada/parandada fail, puhastada süsteem).
Et sellist tuvastamist vältida, kasutavad osad viirused igal nakatamisel erinevat koodi ning
tulemuseks on uus signatuur.
Krüpteeritud viirused
Üheks viiruste kaitsemeetodiks on enese krüpteerimine