Die Analyse läuft auf Ihrem Server, nur lesend. Sie schreibt nichts, verschiebt nichts, löscht nichts. Am Ende sagt sie Ihnen, ob die Site infiziert ist, und behält einen Bericht für Sie — ob Sie etwas kaufen oder nicht.
Wie es abläuft
analyse.php und kshield-analyse.zip, im Wurzelverzeichnis Ihrer Site. Nichts zu entpacken: das ist der einzige technische Handgriff.Warum eine Registrierung
Weil ein unverteilt abgegebenes Erkennungswerkzeug auch denen dient, die Hintertüren schreiben: Sie würden ihren eigenen Code darin testen, bis er durchs Netz schlüpft. Der Bestätigungscode geht an eine echte Adresse, und die Zahl der Analysen ist begrenzt.
Ebenso nennt der Bericht die gefährlichen Dateien und sagt, was sie tun — aber nie, wie sie erkannt wurden.