Search results

Searching...
Upload PHP files or ZIP archives to scan for malware, backdoors, and suspicious code patterns. Our scanner analyzes your code against 500+ known malware signatures and threat patterns.

Drag & drop files here or click to browse

Supported: PHP, HTML, JS, TXT, HTACCESS, ZIP archives | Maximum size: 50 MB per file
Deep scan includes additional obfuscation detection patterns but may show more false positives.

Malware Scanner

Deteksi malware, backdoor, crypto miner, dan kerentanan keamanan di kode kamu

Apa itu Malware Scanner?

Malware Scanner adalah tool keamanan online gratis yang bisa bantu kamu mendeteksi kode berbahaya di file-file kamu. Mau cek file PHP yang mencurigakan, scan plugin sebelum diinstall, atau bandingin dua versi file buat nemuin perubahan yang nggak sah, tool ini bikin semuanya jadi gampang dan cepat.

Fitur Unggulan

Mode Scan yang Lengkap

  • Upload File: Upload satu file atau banyak file sekaligus (sampai 20 file) buat langsung dianalisis
  • Scan URL: Scan file dari URL manapun langsung tanpa perlu download dulu
  • Bandingin File: Bandingin dua file secara berdampingan buat nemuin perbedaan dan kode jahat yang disisipin

Mesin Deteksi yang Powerful

  • 495+ Aturan Deteksi: Kombinasi scan berbasis signature dan pattern buat analisis yang menyeluruh
  • 304 Signature Malware: Bisa deteksi shell terkenal kayak WSO, C99, R57, Alfa, b374k, dan ratusan lainnya
  • 75 Pola Regex: Identifikasi pola kode berbahaya termasuk eval injection, backdoor, dan teknik obfuscation
  • 73 Nama File Mencurigakan: Kasih peringatan buat nama file yang sering dieksploitasi dan file backup sensitif

Klasifikasi Ancaman yang Smart

  • Level Severity: Setiap ancaman dikategorikan jadi Critical, High, Medium, atau Low biar kamu tau mana yang harus diprioritasin
  • Tips Perbaikan: Dapet saran actionable gimana cara benerin setiap masalah yang ditemuin
  • Preview Kode: Liat langsung baris kode yang mencurigakan dengan syntax highlighting

Kategori Deteksi Khusus

  • PHP Shell & Backdoor: WSO, Alfa, IndoXploit, Mini Shell, dan 30+ varian shell lainnya
  • Malware WordPress: Infeksi wp-vcd, hook theme berbahaya, pembuatan admin tanpa izin
  • Serangan Injection: SQL injection, kerentanan XSS, open redirect, mail header injection
  • Crypto Miner: CoinHive, CryptoLoot, miner WebAssembly, dan script cryptocurrency lainnya
  • SEO Spam: Pharma hack, redirect casino, dan serangan link injection
  • Serangan htaccess: Redirect berbahaya, eksploitasi PHP handler, backdoor auto-include

Laporan Scan yang Detail

  • Info File: Liat ukuran file, jumlah baris, dan detail modifikasi
  • Hash File: MD5 dan SHA256 dengan fitur copy sekali klik
  • Statistik Scan: Durasi scan, bytes yang dianalisis, dan pattern yang dicek
  • Export Hasil: Download laporan scan dalam format JSON buat dokumentasi atau analisis lebih lanjut

Tipe File yang Didukung

PHP, PHTML, PHP3, PHP4, PHP5, PHPS, HTACCESS, TXT, JS, HTML, HTM, INC, dan arsip ZIP yang berisi tipe file ini.

Cara Pakai

  1. Pilih Mode Scan: Pilih Upload File, Scan URL, atau Bandingin File sesuai kebutuhan kamu
  2. Upload atau Masukin URL: Drag and drop file, browse dari komputer, atau paste URL
  3. Pilih Kedalaman Scan: Pakai scan Normal buat pengecekan cepat atau scan Deep buat analisis menyeluruh
  4. Review Hasil: Cek ancaman yang terdeteksi, level severity-nya, baris kode yang kena, dan rekomendasi perbaikan
  5. Ambil Tindakan: Ikutin tips perbaikan buat bersihin file yang terinfeksi atau verifikasi false positive

Kapan Harus Pakai Tool Ini

  • Sebelum install theme atau plugin dari sumber yang nggak terpercaya
  • Setelah ada dugaan breach keamanan buat nemuin file yang terinfeksi
  • Pas lagi audit keamanan rutin website kamu
  • Waktu bandingin file original sama versi yang mungkin udah dimodifikasi
  • Buat verifikasi file yang diterima dari klien atau pihak ketiga

Catatan Penting

Meskipun scanner ini pakai aturan deteksi yang ekstensif, nggak ada tool otomatis yang bisa nangkep semuanya. Beberapa kode yang legitimate mungkin trigger false positive, terutama kode yang pakai dynamic function call atau encoding buat tujuan yang valid. Selalu review kode yang di-flag secara manual sebelum bikin perubahan. Buat sistem yang critical, pertimbangin juga audit keamanan profesional di samping scanning otomatis.