Perisian antivirus menggunakan beberapa cara untuk mengesan dan memusnahkan virus,
ini adalah termasuk imbasan fail system secara berjadual, pemantauan operasi sistem keluaran, pemeriksaan
kewibawaan. Cara-cara ini memerlukan aturcara membandingkan rupabentuk virus
daripada yang dikesan dengan pangkalan data yang ada. Namun begitu, cara terbaik
perlindungan virus ialah dengan menggabungkan cara-cara ini kerana penggunaannya
hanya satu cara adalah membahayakan.
"SCANNERS(Pengimbas)"
Scanners sering dirujuk sebagai berasaskan tetanda kerana ia akan mencari tetanda ketara atau jejak virus.Ia akan memeriksa setiap fail berasaskan kepada kod tertentu yang dianggap sebagai virus. Ia akan menyimpan sebuah katalog virus yang besar danuntuk memberikan kesan yang lebih mendalam, Scanners perlu memeriksa
pelbagai lokasi seperti sektor boot, memori sistem, partition table dan fail-fail. Malangnya, scanners tidak boleh mengesan virus baru yang tidak dikatalogkan,virus polimorfik dan virus stealth(samaran).
"ONGOING MONITORING(Pemantauan Berulang"
Monitors(pemantau)
sering dirujuk sebagai pemintas(interceptors) yang akan beroperasi semasa
sistem sedang berjalan.Aturcara ini akan melakukan tugas-tugas seperti
pemantauan masa nyata(real time) ke atas cakera dan fail; analisis kegiatan
luar dugaan dan pengesanan virus polimorfik dan stealth. Dengan monitors,
perisian antivirus sering beroperasi di belakang tabir dan ia pasti akan
mengganggu penggunaan atau memperlahankan komputer di samping memakan
ruang memori yang banyak.
"INTEGRITY CHECKERS"
Pemeriksa jenis
ini sering dirujuk sebagai sistem pengesanan pelbagai tahap (multilevel)
atau generic yang sering mengisi ruang yang ditinggalkan oleh pengimbas.Ia membaca cakera dan data rekod di samping memantau fail sama seperti pemantau.Ia akan memeriksa fail-fail untuk mengesan perubahan ciri-cirinya
yang disebabkan oleh virus.Selain daripada teknik di atas terdapat juga teknik seperti Checksum Comparison- memeriksa aliran bit fail untuk mengesan perubahan dan Inoculator- memasukkan kod bit kecil ke dalam fail yang hendak diperiksa bagi menentukan fail tersebut mengalami masalah
atau tidak.