A vírusvédelem legfontosabb eszközei az antivírus szoftverek. Ezek olyan számítógépes programok, amelyek célja a rosszindulatú szoftverek azonosítása, semlegesítése és megsemmisítése.
Az „antivírus” megnevezés egy korábbi állapotra utal, amikor még kizárólag számítógépes vírusokat kellett kiiktatni, ma már inkább a malware elnevezést használják a különféle férgekre, trójaiakra, adathalászati technikákra. Az antivírus vagy vírusirtó szoftverek három technikát alkalmaznak a rosszindulatú alkalmazások felismerésére, az egyes programok általában a hármat együttesen használják:
- átvizsgálja a számítógépen lévő fájlokat és a már ismert vírusok lenyomatait keresik;
- minden olyan gyanús viselkedést átvizsgálnak, amely fertőzésre utalhat,
- figyeli a bemenő és kimenő adatforgalmat, a letöltődő fájlokat, valamint az e-mailek csatolmányait.
Ha olyan fájlt talál, amely fertőzött, a vírusirtó program a következő lépéseket teheti: megjavíthatja a fájlt, ha el tudja távolítani belőle a vírust; karanténba helyezheti a fertőzött fájlt, és így a vírus nem tud továbbterjedni; kitörölheti a fertőzött fájlt.