Ez a kérdés sok embert és vállalatot foglalkoztat. Egy biztos: a számítógépes vírusok elleni teljes védelem csak elméletileg lenne lehetséges, ha a számítógépet teljesen elszigetelnénk a külső adatoktól. Ez azonban azt jelentené, hogy kerülni kellene a fájlok USB-pendrive-on, CD-n vagy interneten keresztüli cseréjét. Ezért ez a megközelítés nem túl praktikus.
A PC-vírusok elleni küzdelemben az egyik hatékony módszer a megelőzés, ami az internetes forrásokkal való bánásmódban óvatosságot igényel. Ez például azt jelenti, hogy az ismeretlen forrásból származó e-mail mellékleteket vagy fájlokat nem szabad megnyitni. Ezenkívül érdemes spam- és malware-szűrőt használni a postaládákhoz.
Ha a számítógépes vírusok eljutnak a számítógépre, egy vírusirtó program képes felismerni, blokkolni és leküzdeni a kártevőket. A piacon kapható vírusirtó programok három típusba sorolhatók: Valós idejű, kézi és online víruskeresők.
A valós idejű víruskeresők közvetlenül a számítógépen futnak a háttérben. Ahogy a nevük is mutatja, valós időben működnek, és folyamatosan vizsgálják a memóriát, a számítógépen futó összes programot és az adatforgalmat. Amint a vírusirtó program felismeri egy rosszindulatú szoftver aláírását, blokkolja a felhasználó hozzáférését a célzott adatokhoz.* Ezután lehetőségük van az adatok karanténkönyvtárba helyezésére, törlésére vagy javítására. A karanténkönyvtár egy olyan terület a számítógépen, amely elkülönül a rendszer többi részétől. Ezt a területet arra használják, hogy ellenőrizzék, mit művel a szoftver az operációs rendszerrel – ha kárt okoz a rendszerben, a vírusirtó program eltávolítja a kártevőt. A Hornetsecurity Advanced Threat Protection sandbox ugyanezen az elven működik.
A kézi víruskeresők hasonló módon működnek, de ahelyett, hogy folyamatosan aktívak lennének, a felhasználó kézi kérésére* vagy a felhasználó által beállított időzítő utasítására kezdik el a számítógépes víruskeresést. A vírusirtó program ezután átvizsgálja a számítógép összes adatát rosszindulatú szoftverek után kutatva, majd tájékoztatja a felhasználót* az eredményről.
Az online víruskeresők különlegessége, hogy a vírusaláírásokat és programkódjukat az internetről töltik be, és a talált információk függvényében ellenőrzik a számítógépen lévő adatokat. Az online víruskereső használatához internetkapcsolatra van szükség. Az online víruskeresőket gyakran a telepített vírusirtó szoftverekkel együtt használják.
Fontos: Mivel a számítógépes vírusok új formái új vírusaláírásokkal folyamatosan jönnek létre, a vírusirtó eszközöket mindig naprakészen kell tartani. A számítógépre telepített operációs rendszert is érdemes folyamatosan frissíteni, mert az elavult operációs rendszerekben gyakran vannak olyan biztonsági rések, amelyek a számítógépes vírusok célpontjai. Ezeket a biztonsági réseket gyakran javítócsomagokban javítják ki, ezért is olyan fontos a rendszeres frissítés.
A vírusfelismerés másik formája az oltás, amelynek során az adatokat bizonyos szakaszokban rögzítik és egy speciális fájlban tárolják. A későbbi ellenőrzések során az utoljára elmentett fájlt összehasonlítják az aktuális állapottal. Ha a két fájl között eltérést találnak, a program figyelmezteti a felhasználókat a számítógépes vírusfertőzés lehetőségére.
Elvileg minden fájlról célszerű biztonsági másolatot készíteni, hogy számítógépes vírus esetén ne vesszenek el az adatok visszavonhatatlanul.