Isolation
Sauvegarde complète du site infecté avant toute action. Aucune modification — on préserve les fichiers, la base et les logs pour l'analyse forensique.
Redirections suspectes, malware, alerte Google Search Console, wp-admin bloqué… Diagnostic en 30 min, nettoyage complet, sécurisation post-incident, levée des alertes Google.
Cliquez celui qui correspond, on s'en occupe.
Nettoyer un WordPress piraté, ce n'est pas juste supprimer un fichier louche. Il faut tout passer au peigne fin — suppression du malware et récupération complète du site — sinon le piratage revient sous 48 h.
Sauvegarde complète du site infecté avant toute action. Aucune modification — on préserve les fichiers, la base et les logs pour l'analyse forensique.
Comparaison fichier par fichier aux sources WordPress officielles : wp-includes, wp-admin, plugins, thèmes. Hash MD5 confrontés à la version de référence.
Suppression des malwares, backdoors, webshells, fichiers parasites. Audit BDD : wp_options injectés, wp_users compromis, cron jobs malveillants.
Installation WAF (Wordfence ou Cloudflare), 2FA admin imposé, suppression des plugins/thèmes nulled. Hardening wp-config.php, permissions fichiers.
Soumission de la demande de réexamen via Google Search Console. Réponse Google sous 24 à 72 h, puis l'avertissement "Ce site peut endommager…" disparaît.
Notre outil de monitoring scanne votre site quotidiennement et identifie les compromissions à la source. Vous êtes prévenu avant que vos clients (ou Google) le soient.
Exemple réel : deux problèmes détectés en 5 minutes — code obfusqué + iframe cachée injectée. Traitement déclenché avant que Google ne marque le site.
WordPress, c'est PHP + MySQL + une centaine de plugins. Une compromission touche presque toujours plusieurs couches.
.htaccess et wp-config.php compromiswp_schedule_event)wp_users)siteurl, home)wp-config.php, permissions fichiersLe diagnostic est gratuit. Le coût du nettoyage dépend de la profondeur de l'infection identifiée pendant le diagnostic.
.ru / .top), des pages parasites apparaissent dans Google avec des mots-clés étranges (pharmacie, casino…), votre antivirus bloque votre propre site, vos clients reçoivent du spam à votre nom, ou wp-admin ne s'ouvre plus. Si un seul de ces signes apparaît, considérez le site comme piraté jusqu'à preuve du contraire.wp_options, wp_users, wp_posts).wp-config.php, 3) souscrire une maintenance avec surveillance 24/7 et hotfix de sécurité appliqués dès dispo. La prévention coûte 10 fois moins cher qu'un nettoyage.Plus vous attendez, plus Google blackliste votre domaine. Diagnostic gratuit en 30 min, devis sous 24 h ouvrées, nettoyage dans la journée pour la plupart des cas.