// comparatif

6 étages, un seul verdict

Aucun moteur n'attrape tout seul. FileScanner les croise pour combler les angles morts de chacun.

Comparatif des étages du pipeline de détection FileScanner
Étage Ce qu'il détecte Limite seul Vitesse
Hash (SHA-256) Malware déjà connu — base MalwareBazaar (1,1M hashes) Inutile face à un fichier jamais vu (0-day) Instantané
MIME / signature Extension mensongère — ex. facture.pdf.exe Ne dit rien sur le contenu malveillant lui-même Instantané
Analyse PE & entropie Packing/chiffrement suspect, imports dangereux, sections anormales Faux positifs sur binaires légitimement compressés Rapide (< 1s)
YARA (64 familles) Ransomware, stealers, RATs, loaders, wipers, C2, mineurs Contourné par du code fortement obfusqué ou inconnu Rapide
ClamAV Signatures antivirus établies, large couverture Base mise à jour avec un léger différé Rapide
Explication IA Traduit le verdict technique en français clair + conseil d'action Ne détecte rien seule — explique les 5 étages ci-dessus Quelques secondes

FileScanner fait passer chaque fichier par les 6 étages en parallèle et croise les résultats dans un verdict unique. Voir le détail dans Fonctionnalités.