Aller au contenu
Intervention d’urgence

Site WordPress piraté ? On le nettoie et on le sécurise

Redirections vers des sites douteux, pages en japonais dans Google, alerte « Ce site a peut-être été piraté », hébergeur qui suspend votre compte : votre site WordPress est compromis. Plus vous attendez, plus les dégâts s’étendent (référencement, emails bloqués, données clients). Voici quoi faire tout de suite, et comment V-Shield vous remet d’aplomb.

Les signes qui ne trompent pas

  • Vos visiteurs (souvent sur mobile) sont redirigés vers des sites de jeux, de pharmacie ou d’arnaque.
  • Google affiche « Ce site a peut-être été piraté » ou des pages en japonais ou en chinois apparaissent dans les résultats.
  • Un compte administrateur que vous ne connaissez pas est apparu dans WordPress.
  • Votre hébergeur signale un malware, envoie un avertissement ou suspend votre site.
  • Votre domaine envoie du spam : vos emails partent en indésirables ou sont rejetés.
  • Des fichiers PHP inconnus sont présents dans wp-content/uploads ou à la racine du site.
  • Le site est soudainement lent, plante, ou la page d’accueil a été remplacée.

Les bons réflexes, maintenant

  1. 1.

    Ne supprimez rien au hasard

    Effacer des fichiers à l’aveugle casse souvent le site sans retirer la porte dérobée qui permettra au pirate de revenir.

  2. 2.

    Changez vos mots de passe

    Hébergement, FTP/SFTP, base de données et tous les comptes administrateurs WordPress, depuis un poste sain.

  3. 3.

    Gardez une copie de l’état actuel

    Elle sert à comprendre comment le pirate est entré et à ne rien perdre de votre contenu.

  4. 4.

    Prévenez votre hébergeur

    Surtout s’il a suspendu le site : il attend souvent un engagement de nettoyage pour le réactiver.

Comment V-Shield nettoie votre site

  1. 1

    Analyse complète

    Copie du site et analyse des fichiers avec ClamAV, des règles YARA spécialisées WordPress et le contrôle d’intégrité du cœur, des plugins et des thèmes.

  2. 2

    Base de données

    Recherche des scripts injectés dans les contenus et les options, et des comptes administrateurs frauduleux.

  3. 3

    Nettoyage et quarantaine

    Suppression des portes dérobées et des fichiers malveillants. Ce qui est retiré passe en quarantaine réversible : rien n’est perdu définitivement.

  4. 4

    Fermeture des failles

    Mises à jour du cœur, des plugins et des thèmes, firewall applicatif, durcissement de la configuration et du back-office.

  5. 5

    Surveillance continue

    Scans automatiques, alertes en cas de dérive (nouvel administrateur, fichier modifié) et monitoring 24/7 pour bloquer une réinfection.

Pourquoi les sites WordPress se font pirater

Dans la grande majorité des cas, l’entrée se fait par un plugin ou un thème non mis à jour, un thème « nulled » téléchargé gratuitement, un mot de passe faible ou réutilisé, ou un autre site compromis sur le même hébergement. Nettoyer sans corriger la cause revient à attendre la prochaine infection : c’est pourquoi V-Shield traite la cause, puis surveille.

Après le nettoyage : ne plus jamais revivre ça

Une fois votre site sain, l’agent V-Shield reste en place : scan quotidien (toutes les 6 h en Pro), firewall, sauvegardes et alertes. Vous êtes prévenu à la première anomalie, avant vos visiteurs et avant Google.

Voir les formules

Questions fréquentes

Combien de temps prend un nettoyage ?

Cela dépend de l’ampleur de l’infection et de la taille du site. L’analyse démarre dès que nous avons un accès (plugin V-Shield ou accès FTP/SFTP), et nous vous tenons informé à chaque étape.

Vais-je perdre mon contenu ?

Non. Une copie de l’état actuel est conservée et les fichiers retirés sont mis en quarantaine réversible. Vos pages, articles et commandes restent en place.

Google a marqué mon site comme dangereux, que faire ?

Il faut d’abord nettoyer réellement le site, puis demander un réexamen dans la Search Console. Une demande envoyée avant le nettoyage complet est refusée et retarde la levée de l’avertissement.

Mon hébergeur a suspendu mon site.

C’est fréquent. Nous pouvons travailler sur une copie, puis vous fournir les éléments demandés par l’hébergeur pour réactiver le compte.

Mon site n’est pas sous WordPress.

V-Shield dispose aussi d’un agent pour les sites PHP sur mesure et HTML. Décrivez-nous votre situation dans le formulaire.

Votre site est piraté ? Ne restez pas seul avec ça.

Décrivez-nous la situation : nous revenons vers vous rapidement avec un diagnostic et un plan d’action.

Demander une intervention urgente