Réparation d'urgence
350 €prix fixe
Livraison sous 48 h · remboursé en cas d'échec
- Analyse complète du site
- Nettoyage des fichiers infectés (malwares, redirections)
- Suppression des backdoors
- Renforcement de la sécurité WordPress
Diagnostic gratuit sous 12 heures, nettoyage complet de votre WordPress piraté sous 48 heures, prix fixe annoncé avant intervention, remboursé en cas d'échec.

350 €prix fixe
Livraison sous 48 h · remboursé en cas d'échec
50 €/mois
ou 490 € par an · avec ou sans hébergement
Remboursé si la réparation échoue
Le prix est fixé avant l'intervention : 350 €. Si nous ne parvenons pas à réparer votre site, la prestation vous est intégralement remboursée.
Votre site affiche des redirections, des pages en japonais, une alerte Google ou un avertissement de votre hébergeur ? Notre équipe nettoie et sécurise des sites WordPress piratés depuis 2016. Le nettoyage se fait à la main, fichier par fichier et table par table, pas avec un simple scan automatique.
Cette page concerne la désinfection d'un site déjà compromis. Pour une panne sans piratage (écran blanc, erreur de base de données, mise à jour qui a cassé le site), voyez notre service de réparation de site WordPress.
Un seul de ces signes suffit pour demander un diagnostic.
Un scan « propre » ne prouve pas l'absence d'infection. Beaucoup de codes malveillants ne se déclenchent que pour certains visiteurs (sur mobile, venus d'un moteur de recherche, non connectés) et restent invisibles pour l'administrateur comme pour les scanners automatiques.
Nous commençons par une copie complète des fichiers et de la base de données, dans leur état infecté. Elle sert de preuve et permet de revenir en arrière. Nous relevons ensuite les dates de modification des fichiers et les journaux du serveur, pour dater l'intrusion et repérer son point d'entrée.
Le cœur de WordPress, le thème et chaque extension sont comparés à leur version d'origine, téléchargée depuis WordPress.org ou depuis l'éditeur. Tout fichier ajouté ou modifié est examiné. Cette comparaison révèle les portes dérobées cachées dans des fichiers légitimes, que les scanners à signatures ne connaissent pas.
Nous supprimons le code injecté dans les fichiers (wp-config.php, .htaccess, index.php, thème, mu-plugins, fichiers PHP dans uploads) et dans la base (options siteurl et home, scripts dans les articles et les widgets, réglages d'extensions détournés, tâches planifiées). Les comptes administrateurs inconnus et les mots de passe d'application sont retirés. Le cœur, le thème et les extensions sont réinstallés depuis l'original quand c'est plus sûr.
Nettoyer sans fermer la faille, c'est se faire réinfecter en quelques jours. Nous mettons à jour ou remplaçons l'extension ou le thème vulnérable, renouvelons tous les mots de passe (WordPress, FTP, base de données, hébergement) et les clés de sécurité, corrigeons les permissions, désactivons l'éditeur de fichiers et activons la double authentification.
Le site est testé depuis l'extérieur, comme un visiteur sur mobile venu de Google, puis avec plusieurs scanners indépendants. Si Google ou un antivirus a signalé le site, nous préparons la demande de réexamen dans la Search Console. Les caches (extension, serveur, CDN) sont vidés pour qu'aucune page infectée ne reste servie.
Vous recevez un site qui fonctionne, et de quoi comprendre ce qui s'est passé et le prouver à votre hébergeur, à votre assureur ou à la CNIL si des données personnelles sont concernées.
| Livrable | Contenu |
|---|---|
| Rapport d'intervention | Symptômes constatés, date probable de l'intrusion, point d'entrée identifié ou suspecté, actions réalisées. |
| Liste des fichiers touchés | Chemin de chaque fichier nettoyé, remplacé ou supprimé, et chaque entrée de base de données corrigée. |
| Comptes et accès | Comptes supprimés, mots de passe renouvelés, clés de sécurité régénérées. |
| Recommandations | Ce qu'il reste à faire de votre côté : extensions à abandonner, hébergement, sauvegardes, surveillance. |
Un site nettoyé reste une cible : les mêmes robots repasseront tester la même faille. Trois options pour la suite.
Les extensions de sécurité sont utiles pour surveiller un site sain. Pour nettoyer un site déjà compromis, elles atteignent vite leurs limites.
| Point de comparaison | Extension de sécurité | Nettoyage manuel par notre équipe |
|---|---|---|
| Détection | Signatures connues ; un code obscurci ou récent passe souvent. | Comparaison avec les fichiers d'origine, lecture du code suspect. |
| Code conditionnel | Le scanner est traité comme un robot et ne voit pas la redirection. | Tests comme un vrai visiteur (mobile, moteur de recherche, non connecté). |
| Base de données | Rarement analysée en profondeur. | Options, articles, widgets, réglages d'extensions, tâches planifiées. |
| Portes dérobées | Certaines désactivent ou trompent l'extension elle-même. | Recherchées dans les fichiers légitimes modifiés, mu-plugins et uploads. |
| Faille d'origine | Non identifiée : elle resservira. | Identifiée et fermée, accès renouvelés. |
| Résultat | Aucune garantie. | Rapport détaillé, prix fixe, remboursement si échec. |
Vous avez perdu l'accès à votre administration ? Nous intervenons depuis l'hébergement, et reprendre la main sur votre back-office fait partie du nettoyage.
<p>Le diagnostic gratuit vous est rendu sous 12 heures après réception de votre demande. Une fois les accès reçus et le prix accepté, le nettoyage est livré sous 48 heures. Un site très volumineux, un hébergement lent ou un accès manquant peuvent allonger ce délai : nous vous le disons dès le diagnostic.</p>
<p>350 €, prix fixe annoncé avant l'intervention, quel que soit le nombre de fichiers infectés. Ce prix comprend la sauvegarde, le nettoyage des fichiers et de la base, la suppression des portes dérobées, la fermeture de la faille, la demande de réexamen Google et le rapport. L'Assurance & maintenance à 50 € par mois est facultative.</p>
<p>Si nous ne parvenons pas à nettoyer votre site, la prestation vous est intégralement remboursée. Nous considérons le nettoyage réussi quand le site fonctionne, que les symptômes ont disparu, que les scanners externes ne détectent plus rien et que la faille utilisée est fermée. Vous gardez dans tous les cas la sauvegarde initiale et le rapport.</p>
<p>D'un compte administrateur WordPress, d'un accès FTP ou SFTP, ou à défaut d'un accès au panneau de votre hébergeur (cPanel, Plesk, espace client), et si possible d'un accès à la base de données. Nous vous indiquons un moyen sécurisé de nous les transmettre, et nous vous conseillons de créer des accès temporaires que vous supprimez après l'intervention.</p>
<p>Oui, si la faille d'origine reste ouverte ou si une nouvelle vulnérabilité apparaît dans une extension. C'est pourquoi le nettoyage comprend la fermeture de la faille identifiée, le renouvellement des accès et des recommandations écrites. Pour la suite, l'Assurance & maintenance assure les mises à jour, la surveillance et un nouveau nettoyage manuel si une infection revient.</p>
Redirections inconnues, publicités étrangères, alertes Google : nous vérifions si votre site WordPress est piraté, le nettoyons et le sécurisons durablement.
Un expert en cybersécurité examine fichier par fichier votre installation WordPress pour trouver failles, malwares et portes dérobées que les scanners automatiques ne voient pas.
Votre site renvoie vos visiteurs vers des pages douteuses ? Nous localisons le script malveillant, le supprimons et sécurisons votre WordPress contre une récidive.
Une maintenance WordPress sans engagement : sauvegardes automatisées, surveillance 24/7, mises à jour et nettoyage manuel en cas de piratage, dès 50 € par mois.
Diagnostic gratuit sous 12 heures, prix annoncé avant l'intervention, remboursement si nous n'y parvenons pas.