// comparatif
6 étages, un seul verdict
Aucun moteur n'attrape tout seul. FileScanner les croise pour combler les angles morts de chacun.
| Étage | Ce qu'il détecte | Limite seul | Vitesse |
|---|---|---|---|
| Hash (SHA-256) | Malware déjà connu — base MalwareBazaar (1,1M hashes) | Inutile face à un fichier jamais vu (0-day) | Instantané |
| MIME / signature | Extension mensongère — ex. facture.pdf.exe | Ne dit rien sur le contenu malveillant lui-même | Instantané |
| Analyse PE & entropie | Packing/chiffrement suspect, imports dangereux, sections anormales | Faux positifs sur binaires légitimement compressés | Rapide (< 1s) |
| YARA (64 familles) | Ransomware, stealers, RATs, loaders, wipers, C2, mineurs | Contourné par du code fortement obfusqué ou inconnu | Rapide |
| ClamAV | Signatures antivirus établies, large couverture | Base mise à jour avec un léger différé | Rapide |
| Explication IA | Traduit le verdict technique en français clair + conseil d'action | Ne détecte rien seule — explique les 5 étages ci-dessus | Quelques secondes |
FileScanner fait passer chaque fichier par les 6 étages en parallèle et croise les résultats dans un verdict unique. Voir le détail dans Fonctionnalités.