Aller au contenu
SécuritéWP — Accueil

Nettoyage de site WordPress piraté : désinfection sous 48 heures

Diagnostic gratuit sous 12 heures, nettoyage complet de votre WordPress piraté sous 48 heures, prix fixe annoncé avant intervention, remboursé en cas d'échec.

  • Depuis 2016
  • 95 % des sites réparés en 48 h
  • Remboursé si échec

Réparation à prix fixe, ou protection dans la durée

Réparation d'urgence

350 €prix fixe

Livraison sous 48 h · remboursé en cas d'échec

  • Analyse complète du site
  • Nettoyage des fichiers infectés (malwares, redirections)
  • Suppression des backdoors
  • Renforcement de la sécurité WordPress
Réparer mon site
Le plus choisi

Assurance & maintenance

50 €/mois

ou 490 € par an · avec ou sans hébergement

  • Installation d'un antivirus
  • Mises à jour et sauvegardes régulières
  • Surveillance du site 24 h/24, 7 j/7
  • Option : hébergement premium en France dès 20 €/mois
Protéger mon site

Voir tous les tarifs

Remboursé si la réparation échoue

Le prix est fixé avant l'intervention : 350 €. Si nous ne parvenons pas à réparer votre site, la prestation vous est intégralement remboursée.

Ce que nous faisons pour un site WordPress piraté

Votre site affiche des redirections, des pages en japonais, une alerte Google ou un avertissement de votre hébergeur ? Notre équipe nettoie et sécurise des sites WordPress piratés depuis 2016. Le nettoyage se fait à la main, fichier par fichier et table par table, pas avec un simple scan automatique.

  • Diagnostic gratuit sous 12 heures : vous nous envoyez l'adresse du site et les symptômes, nous vérifions l'infection.
  • Prix fixe annoncé avant l'intervention : 350 €, quelle que soit la quantité de code malveillant à retirer.
  • Nettoyage sous 48 heures : suppression des logiciels malveillants, des portes dérobées et des comptes pirates, puis fermeture de la faille utilisée.
  • Remboursement si nous échouons : si le site n'est pas propre à la livraison, la prestation vous est remboursée.

Cette page concerne la désinfection d'un site déjà compromis. Pour une panne sans piratage (écran blanc, erreur de base de données, mise à jour qui a cassé le site), voyez notre service de réparation de site WordPress.

Les symptômes qui justifient un nettoyage

Un seul de ces signes suffit pour demander un diagnostic.

  • Les visiteurs sont redirigés vers des sites de spam, de faux CAPTCHA ou des pages de paris, parfois seulement sur mobile ou depuis Google.
  • Google affiche « Ce site risque d'endommager votre ordinateur » ou « Site trompeur », ou la Search Console signale un problème de sécurité.
  • Des pages en japonais, de pharmacie ou de casino apparaissent dans Google sous votre nom de domaine.
  • Votre hébergeur a suspendu le compte pour envoi de spam, phishing ou charge processeur anormale.
  • Un administrateur que vous n'avez pas créé figure dans la liste des utilisateurs, ou votre mot de passe ne fonctionne plus.
  • Des fichiers PHP inconnus sont apparus dans wp-content/uploads, wp-content/mu-plugins ou à la racine du site.
  • Vos contacts reçoivent des e-mails envoyés depuis votre domaine, ou votre adresse IP est sur une liste noire.

Un scan « propre » ne prouve pas l'absence d'infection. Beaucoup de codes malveillants ne se déclenchent que pour certains visiteurs (sur mobile, venus d'un moteur de recherche, non connectés) et restent invisibles pour l'administrateur comme pour les scanners automatiques.

Notre méthode de nettoyage en 5 étapes

Sauvegarde et diagnostic

Nous commençons par une copie complète des fichiers et de la base de données, dans leur état infecté. Elle sert de preuve et permet de revenir en arrière. Nous relevons ensuite les dates de modification des fichiers et les journaux du serveur, pour dater l'intrusion et repérer son point d'entrée.

Comparaison avec des sources propres

Le cœur de WordPress, le thème et chaque extension sont comparés à leur version d'origine, téléchargée depuis WordPress.org ou depuis l'éditeur. Tout fichier ajouté ou modifié est examiné. Cette comparaison révèle les portes dérobées cachées dans des fichiers légitimes, que les scanners à signatures ne connaissent pas.

Nettoyage des fichiers et de la base de données

Nous supprimons le code injecté dans les fichiers (wp-config.php, .htaccess, index.php, thème, mu-plugins, fichiers PHP dans uploads) et dans la base (options siteurl et home, scripts dans les articles et les widgets, réglages d'extensions détournés, tâches planifiées). Les comptes administrateurs inconnus et les mots de passe d'application sont retirés. Le cœur, le thème et les extensions sont réinstallés depuis l'original quand c'est plus sûr.

Fermeture de la porte d'entrée

Nettoyer sans fermer la faille, c'est se faire réinfecter en quelques jours. Nous mettons à jour ou remplaçons l'extension ou le thème vulnérable, renouvelons tous les mots de passe (WordPress, FTP, base de données, hébergement) et les clés de sécurité, corrigeons les permissions, désactivons l'éditeur de fichiers et activons la double authentification.

Vérification et levée des alertes

Le site est testé depuis l'extérieur, comme un visiteur sur mobile venu de Google, puis avec plusieurs scanners indépendants. Si Google ou un antivirus a signalé le site, nous préparons la demande de réexamen dans la Search Console. Les caches (extension, serveur, CDN) sont vidés pour qu'aucune page infectée ne reste servie.

Ce que vous recevez à la fin du nettoyage

Vous recevez un site qui fonctionne, et de quoi comprendre ce qui s'est passé et le prouver à votre hébergeur, à votre assureur ou à la CNIL si des données personnelles sont concernées.

LivrableContenu
Rapport d'interventionSymptômes constatés, date probable de l'intrusion, point d'entrée identifié ou suspecté, actions réalisées.
Liste des fichiers touchésChemin de chaque fichier nettoyé, remplacé ou supprimé, et chaque entrée de base de données corrigée.
Comptes et accèsComptes supprimés, mots de passe renouvelés, clés de sécurité régénérées.
RecommandationsCe qu'il reste à faire de votre côté : extensions à abandonner, hébergement, sauvegardes, surveillance.

Après le nettoyage : éviter la réinfection

Un site nettoyé reste une cible : les mêmes robots repasseront tester la même faille. Trois options pour la suite.

  • Assurance & maintenance à 50 € par mois : mises à jour, sauvegardes, surveillance et nettoyage manuel si une infection revient. C'est la formule que nous recommandons après un piratage : voir Assurance & maintenance.
  • Audit de sécurité : un passage en revue des extensions, du thème, des comptes, des permissions et de l'hébergement, avec un rapport hiérarchisé. Voir l'audit de sécurité WordPress.
  • Faire vous-même : notre guide complet pour nettoyer un site WordPress piraté détaille chaque étape, avec les commandes à utiliser.

Pourquoi nous plutôt qu'un plugin de sécurité

Les extensions de sécurité sont utiles pour surveiller un site sain. Pour nettoyer un site déjà compromis, elles atteignent vite leurs limites.

Point de comparaisonExtension de sécuritéNettoyage manuel par notre équipe
DétectionSignatures connues ; un code obscurci ou récent passe souvent.Comparaison avec les fichiers d'origine, lecture du code suspect.
Code conditionnelLe scanner est traité comme un robot et ne voit pas la redirection.Tests comme un vrai visiteur (mobile, moteur de recherche, non connecté).
Base de donnéesRarement analysée en profondeur.Options, articles, widgets, réglages d'extensions, tâches planifiées.
Portes dérobéesCertaines désactivent ou trompent l'extension elle-même.Recherchées dans les fichiers légitimes modifiés, mu-plugins et uploads.
Faille d'origineNon identifiée : elle resservira.Identifiée et fermée, accès renouvelés.
RésultatAucune garantie.Rapport détaillé, prix fixe, remboursement si échec.

Vous avez perdu l'accès à votre administration ? Nous intervenons depuis l'hébergement, et reprendre la main sur votre back-office fait partie du nettoyage.

Questions fréquentes

En combien de temps mon site WordPress piraté est-il nettoyé ?

<p>Le diagnostic gratuit vous est rendu sous 12 heures après réception de votre demande. Une fois les accès reçus et le prix accepté, le nettoyage est livré sous 48 heures. Un site très volumineux, un hébergement lent ou un accès manquant peuvent allonger ce délai : nous vous le disons dès le diagnostic.</p>

Combien coûte le nettoyage d'un site WordPress piraté ?

<p>350 €, prix fixe annoncé avant l'intervention, quel que soit le nombre de fichiers infectés. Ce prix comprend la sauvegarde, le nettoyage des fichiers et de la base, la suppression des portes dérobées, la fermeture de la faille, la demande de réexamen Google et le rapport. L'Assurance &amp; maintenance à 50 € par mois est facultative.</p>

Que se passe-t-il si le nettoyage échoue ?

<p>Si nous ne parvenons pas à nettoyer votre site, la prestation vous est intégralement remboursée. Nous considérons le nettoyage réussi quand le site fonctionne, que les symptômes ont disparu, que les scanners externes ne détectent plus rien et que la faille utilisée est fermée. Vous gardez dans tous les cas la sauvegarde initiale et le rapport.</p>

De quels accès avez-vous besoin pour nettoyer mon site ?

<p>D'un compte administrateur WordPress, d'un accès FTP ou SFTP, ou à défaut d'un accès au panneau de votre hébergeur (cPanel, Plesk, espace client), et si possible d'un accès à la base de données. Nous vous indiquons un moyen sécurisé de nous les transmettre, et nous vous conseillons de créer des accès temporaires que vous supprimez après l'intervention.</p>

Mon site peut-il être piraté à nouveau après le nettoyage ?

<p>Oui, si la faille d'origine reste ouverte ou si une nouvelle vulnérabilité apparaît dans une extension. C'est pourquoi le nettoyage comprend la fermeture de la faille identifiée, le renouvellement des accès et des recommandations écrites. Pour la suite, l'Assurance &amp; maintenance assure les mises à jour, la surveillance et un nouveau nettoyage manuel si une infection revient.</p>

Votre site WordPress a besoin d'aide ?

Diagnostic gratuit sous 12 heures, prix annoncé avant l'intervention, remboursement si nous n'y parvenons pas.