L'analyse s'exécute sur votre serveur, en lecture seule. Elle n'écrit rien, ne déplace rien, ne supprime rien. À la fin, elle vous dit si le site est infecté, et vous garde un rapport — que vous achetiez quelque chose ou non.
Comment ça se passe
analyse.php et kshield-analyse.zip, à la racine de votre site. Rien à décompresser : c'est le seul geste technique.Pourquoi une inscription
Parce qu'un outil de détection distribué sans aucun contrôle sert aussi à ceux qui écrivent les portes dérobées : ils y testeraient leur propre code jusqu'à passer entre les mailles. Le code de validation est envoyé à une adresse réelle, et le nombre d'analyses est limité.
C'est aussi pour ça que le rapport nomme les fichiers dangereux et dit ce qu'ils font, mais jamais comment ils ont été repérés.