Google "методы детектирования вирусов". Только не верь всему, что там написано. Там в основном как они должны работать, а на самом деле всё куда хуже