Wykrywanie generyczne
Termin wykrywanie generyczne odnosi si臋 do wykrywania i usuwania r贸偶nych zagro偶e艅 przy u偶yciu jednej definicji wirusa. Zagro偶enia, kt贸re okazuj膮 si臋 skuteczne, cz臋sto kopiowane s膮 przez innych tw贸rc贸w wirus贸w lub rozwijane przez ich autora(autor贸w). W rezultacie powstaj膮 liczne wirusy, robaki i trojany, z kt贸rych ka偶dy stanowi osobny egzemplarz, ale jest cz艂onkiem tej samej rodziny. W wielu przypadkach mog膮 istnie膰 dziesi膮tki, a nawet setki wariant贸w.
Wykrywanie generyczne polega na tworzeniu definicji wirusa, przy pomocy kt贸rej mo偶liwe b臋dzie zidentyfikowanie wszystkich zagro偶e艅 nale偶膮cych do tej samej rodziny. Kiedy wi臋c pojawi si臋 "NowyWirus", definicja stworzona w celu wykrywania go b臋dzie r贸wnie偶 identyfikowa艂a 'NowyWirus.b', 'NowyWirus.c', 'NowyWirus.d' itd., je艣li - i o ile - wirusy takie powstan膮. Techniki te mo偶na rozszerzy膰 r贸wnie偶 na wykrywanie kodu exploit贸w, kt贸ry mo偶e by膰 wykorzystywany przez wirusa lub robaka. Chocia偶 wykrywanie generyczne nie gwarantuje wykrycia wszystkich wariant贸w w rodzinie, skutecznie wykorzystuje je wielu producent贸w antywirusowych.