Falešný poplach způsobený imunizací souborů

Existují antivirové prostředky, které nabízí a pracují s funkcí, kterou nazýváme "imunizace souborů" nebo s funkcí, která nabízí připojení kontrolního součtu k testovanému souboru. Při následujícím testování tyto prostředky jednoduše zkontrolují vloženou informaci s aktuálním stavem a na základě výsledku mohou oznámit podezření z napadení souboru virem. Tento proces je velice rychlý a poměrně jednoduchý pro implementaci.

Ovšem tento poměrně jednoduchý a rychlý proces s sebou nese několik zásadních problémů. Představte si dva produkty takto pracující používané pro testování jednoho souboru. Jejich střídavé používání se navzájem ruší a oba produkty budou hlásit, že soubor byl změněn.

Další problém je skutečnost, že pouhé otestování souboru jej fyzicky změní. Když pomineme problémy autorských práv originálních souborů, vyvstává zde otázka, zda si můžete být jisti, že změněný soubor bude i nadále pracovat tak, jak jeho originál. Pravděpodobně ano, ale existují programy, které se před spuštěním zkontrolují a nebudou pracovat v případě jakékoli změny. Navíc výše uvedené řádky platí pouze pro výkonné soubory. Jakákoli změna datových souborů s sebou nese vysoké riziko havárie programu, který tyto datové soubory používá.

AVAST32 žádným způsobem nemodifikuje žádný testovaný soubor. Z důvodů větší bezpečnosti jej dokonce otevírá pouze pro čtení, aby ani náhodou nemohlo dojít k jejich narušení. Pokud si některé součásti AVAST32 ukládají informace o souborech, dělají tak do samostatného souboru.

Pouze ve speciálním případě, a sice při odstraňování nalezených virů, jsou soubory zapisovány, ale i tak je tento proces prováděn na kopii souboru a až po úspěšném dokončení je opravený soubor zapsán s původním jménem.