Il ne suffit pas d’avoir “un scanner de malware” installé. Ce qui fait vraiment la différence, c’est ce que ce scanner fait après avoir trouvé quelque chose — et c’est précisément là que la plupart échouent.
Ce qu’un bon scanner de malware doit faire (au-delà de la détection)
Détection par signature vs détection comportementale
La détection par signature consiste à comparer vos fichiers à une base de motifs de malware déjà connus — rapide et fiable pour les menaces connues, mais aveugle face à quelque chose de totalement nouveau. La détection comportementale analyse des signaux suspects (code obfusqué, fonctions typiques des portes dérobées) même s’ils ne correspondent à aucune signature exacte. Un scanner sérieux combine les deux approches.
Que se passe-t-il après la détection : simple alerte ou action ?
C’est la vraie différence entre “avoir un scanner” et “être protégé”. Un scanner qui se contente de vous envoyer un e-mail d’alerte vous laisse tout aussi exposé jusqu’à ce que vous alliez nettoyer vous-même. Un scanner qui peut aussi mettre le fichier en quarantaine ou bloquer l’exécution dans le dossier concerné coupe le problème immédiatement.
Scan côté serveur vs scan à distance
Scanner depuis le serveur lui-même est plus approfondi (accès direct aux fichiers) mais consomme les ressources de votre hébergement. Scanner à distance est plus léger pour le serveur, mais ne voit que ce qui est publiquement accessible, pas le code interne. L’idéal est un scan local qui ne fait pas exploser la consommation d’un hébergement mutualisé.

Comment SeenSecure protège votre WordPress
Détection par signatures et heuristique actualisée
Le scanner compare vos fichiers à une base de signatures mise à jour régulièrement, et complète cette comparaison par des règles heuristiques qui détectent des motifs suspects même s’ils ne correspondent pas exactement à une signature connue — code obfusqué, usage inhabituel de eval() ou base64_decode(), signaux typiques d’une porte dérobée.
Protection du dossier après détection (blocage de l’exécution PHP)
Lorsque le scanner trouve un fichier malveillant, vous pouvez “protéger” ce dossier en un clic : l’exécution PHP y est bloquée, donc même s’il reste un résidu ou qu’un fichier y est de nouveau déposé, il ne peut pas s’exécuter. Le reste du contenu légitime du dossier n’est ni supprimé ni modifié.
Annuler les changements si quelque chose tourne mal
Si une action de nettoyage ou de protection affecte quelque chose qu’elle n’aurait pas dû, elle peut être annulée sans avoir à restaurer une sauvegarde complète.
Réseau de renseignement sur les menaces partagé entre sites
Les blocages réels confirmés sur un site du réseau peuvent être utilisés (de façon optionnelle et avec consentement explicite) pour protéger par avance les autres sites protégés — une couche de défense qui va au-delà de ce qu’un scan isolé sur un seul site peut faire.
Ce qu’il faut regarder avant de choisir un scanner de malware
- Ce qu’il fait après la détection : se contente-t-il d’alerter, ou peut-il aussi mettre en quarantaine et protéger le dossier concerné ?
- Où il scanne : un scan qui ne fait pas exploser la consommation de ressources est essentiel si votre hébergement est mutualisé.
- S’il permet d’annuler : une action de nettoyage mal appliquée ne devrait pas vous obliger à tout restaurer depuis zéro.
- S’il apprend des autres attaques : une IP confirmée comme attaquante sur un site devrait pouvoir protéger les autres, pas rester isolée.
Questions fréquentes
Un scanner de malware peut-il ralentir mon WordPress ?
Oui, s’il scanne de façon très intensive directement sur le serveur sans aucun contrôle des ressources. SeenSecure répartit l’analyse en plusieurs passes et fonctionne en arrière-plan, donc vous ne le remarquerez pas dans les performances de votre site pendant que vous ou vos visiteurs l’utilisez.
Dois-je payer pour avoir un scanner de malware fonctionnel ?
Cela dépend de l’extension : certaines versions gratuites du marché sont en pratique très limitées. Mieux vaut vérifier ce que chaque niveau inclut réellement, pas seulement s’il “a un scanner”.
Quelle différence entre détecter un malware et être protégé pour que cela ne se reproduise pas ?
La détection n’est que la première étape — sans blocage du dossier ou du vecteur d’entrée, le même fichier peut être redéposé. C’est pourquoi ce que fait l’extension après la détection compte autant que le fait de détecter.
