Полиморф вируслар ҳам малакали мутахассислар томонидан яратилади ва доимий танитувчи гуруҳлар - сигнатураларга эга бўлмайди. Оддий вируслар яшаш маконининг заҳарланганлигини аниқлаш учун заҳарланган объектга махсус танитувчи иккили кетма-кетликни ёки символлар кетма-кетлигини (сигнатурани) жойлаштиради. Бу кетма-кетлик файл ёки секторнинг заҳарланганлигини аниқлайди. Полиморф вируслар вирус танасини шифрлашдан ва шифрлаш дастурини турлантиришдан фойдаланади. Бундай ўзгартириш эвазига полиморф вирусларда кодларнинг мувофиқлиги бўлмайди.
Маълум вируслар билан ишлашда қулайликни таъминлаш мақсадида вируслар каталогидан фойдаланилади. Каталогда вирусларнинг қуйидаги стандарт хусусиятлари тўғрисидаги маълумот жойлаштирилади:
номи;
узунлиги;
заҳарланувчи файллар;
файлдаги ўрни;
заҳарлаш методи;
резидент вируслар учун асосий хотирага жойлаштириш усули;
келтириб чиқарадиган натижалари;
зараркунандалик вазифалари бор (йўқ)лиги ва хатоликлар.
Каталогларнинг мавжудлиги вирусларни тавсифлашда уларнинг стандарт хусусиятлари ва таъсирларини тушириб қолдириб, фақат ўзига хос хусусиятларини кўрсатишга имкон беради.
Компьютер вирусларига қарши курашиш усуллари. Ҳозирги кунда компьютер вирусларини аниқлаш ва улардан ҳимояланиш учун махсус дастурларнинг бир неча хиллари ишлаб чиқилган бўлиб бу дастурлар компьютер вирусларини аниқлаш ва йўқотишга имкон беради. Бундай дастурлар вирусга қарши дастурлар ёки антивируслар деб юритилади. Антивирус дастурларига AVP, Doctorweb, Nod32, Касперский ва ҳ.з. дастурларни киритиш мумкин. Умуман барча вирусга қарши дастурлар заҳарланган дастурлар ва юклама секторларнинг автоматик тарзда тикланишини таъминлайди.
Вирусларга қарши курашишнинг асосан қуйидаги усуллари мавжуд:
Мунтазам профилактика ишларини, яъни вирусга текширув ишларини олиб бориш.
Таниқли вирусни зарарсизлантириш.
Таниқли бўлмаган вирусни зарасизлантириш.
Вируслар билан курашиш методлари ва воситалари. Вируслар тарқалишининг оммалашуви, улар таъсири оқибатларининг жиддийлиги вирусга қарши махсус воситаларни ва уларни қўллаш методларини яратиш заруриятини туғдирди. Вирусга қарши воситалар ёрдамида қуйидаги масалалар ечилади:
компьютер системаларидаги вируслар аниқланади;
вируслар таъсири оқибатлари йўқотилади.
Вирусларни уларнинг таъсири бошланиши биланоқ ёки, лоақал, зараркунандалик вазифалари бошланмасданоқ аниқлаш мақсадга мувофиқ ҳисобланади. Барча хил вирусларнинг аниқланишини кафолатловчи вирусга қарши воситалар мавжуд эмаслигини таъкидлаш лозим.
Компьютер системаларида вирусларни аниқлашнинг қуйидаги методлари мавжуд:
сканерлаш;
ўзгаришларни билиб қолиш;
эвристик таҳлил;
резидент қоровуллардан фойдаланиш;
дастурни вакцинасиялаш;
вируслардан аппарат-дастурий ҳимояланиш.
Сканерлаш вирусларни аниқлашнинг энг оддий методларидан ҳисобланади. Сканерлаш сканер-дастур томонидан амалга оширилади. Бу сканер-дастур вирусларнинг танитувчи қисмини - сигнатурани қидириш мақсадида файлларни кўриб чиқади. Кўпинча сканер-дастурлар аниқланган вирусларни йўқотиши мумкин. Бундай дастурлар полифаглар деб аталади. Сканерлаш методи сигнатуралари ажратилган ва доимий бўлган вирусларни аниқлашда қўлланади.