Votre WordPress est piraté ? Voici comment reprendre la main.
Des guides clairs pour reconnaître l'infection, nettoyer le piratage et fermer les portes derrière vous — écrits par l'équipe qui nettoie des WordPress piratés au quotidien.
Symptômes et types de piratage WordPress
Redirections vers un casino, spam indexé, avertissement Google, comptes admin inconnus : identifiez précisément ce qui touche votre site.
Symptômes & types de hack Enlever l'avertissement « Ce site a été piraté » de Google
Google affiche « Ce site a peut-être été piraté » ou un écran rouge ? Voici comment le faire disparaître : nettoyer, puis demander un réexamen.
Lire
Symptômes & types de hack Japanese keyword hack : nettoyer le piratage japonais sur WordPress
Des pages en japonais indexées sous votre nom dans Google ? Voici comment repérer le Japanese keyword hack sur WordPress et le nettoyer.
Lire
Symptômes & types de hack Pharma hack WordPress : supprimer le spam pilules et médicaments
Viagra, Cialis et pharmacies indexés sous votre nom dans Google mais invisibles dans l'admin ? Voici où se cache le pharma hack et comment le retirer.
Lire
Symptômes & types de hack Supprimer les articles spam casino indexés sur WordPress (SEO spam)
Des centaines de pages casino indexées sous votre nom dans Google, invisibles dans l'admin ? Voici comment les supprimer et empêcher leur retour.
Lire
Symptômes & types de hack Un compte administrateur inconnu sur WordPress : que faire ?
Un compte admin que vous n'avez pas créé dans WordPress ? Voici comment le supprimer sans vous verrouiller dehors et refermer la porte au pirate.
Lire
Symptômes & types de hack Votre WordPress envoie du spam : comment l'arrêter
Votre domaine envoie du spam à votre insu, votre hébergeur alerte ou vos mails finissent en blacklist ? Voici la cause et comment y mettre fin.
Lire
Symptômes & types de hack WordPress lent ou serveur surchargé : et si c'était un piratage ?
Site soudain très lent, CPU au plafond, hébergeur qui alerte ? Au-delà d'un souci de perf, c'est peut-être un cryptominer caché sur votre WordPress.
Lire
Symptômes & types de hack Votre WordPress redirige vers un casino ou un site de paris ? Voici comment l'arrêter
Votre site renvoie vers un casino ou un site de paris, surtout depuis Google ? C'est un hack de redirection. Voici où il se cache et comment l'arrêter.
LireNettoyer et réparer un WordPress piraté
Reconnaître une infection, trouver les backdoors, supprimer le malware et remettre votre site WordPress sur pied, étape par étape.
Nettoyer & réparer Guide WordPress piraté : que faire ? Le guide pour nettoyer et sécuriser votre site
Votre WordPress est piraté ? Voici la marche à suivre complète : garder votre sang-froid, nettoyer l'infection sans rien casser et fermer la faille.
Lire
Nettoyer & réparer Restaurer un WordPress après un piratage : retrouver votre contenu
Contenu effacé ou caché par le pirate ? Voici comment récupérer vos articles : sauvegarde, cache Google, Wayback Machine, et sans backup.
Lire
Nettoyer & réparer Réinstaller proprement le cœur de WordPress (sans perdre votre site)
Remplacer le cœur de WordPress par une version saine élimine une grosse partie de l'infection. Voici comment le faire sans toucher à votre contenu.
Lire
Nettoyer & réparer Nettoyer un fichier .htaccess piraté sur WordPress
Le .htaccess cache souvent des redirections malveillantes. Voici comment repérer les règles injectées, les retirer et restaurer un fichier sain.
Lire
Nettoyer & réparer Comment savoir si votre site WordPress est piraté : 10 signes qui ne trompent pas
Un doute sur votre site ? Voici 10 signes concrets d'un WordPress piraté et comment vérifier chacun avant de lancer un nettoyage.
Lire
Nettoyer & réparer Scanner un site WordPress à la recherche de malware : les méthodes qui marchent
Outils en ligne, plugins, inspection manuelle : comment scanner un WordPress infecté et ce qu'aucun scanner ne voit.
Lire
Nettoyer & réparer Trouver et supprimer une backdoor sur WordPress
Une backdoor, c'est la porte que le pirate garde ouverte pour revenir après chaque nettoyage. Voici où elles se cachent et comment les débusquer.
LireSécuriser WordPress et éviter une réinfection
Durcir WordPress, fermer les failles et mettre en place les bons réflexes pour ne pas se faire repirater.
Sécuriser & prévenir Guide Sécuriser WordPress après un piratage : la checklist de durcissement
Un site nettoyé mais pas durci se refait souvent pirater par la même faille. Voici la checklist de sécurisation à appliquer juste après le nettoyage.
Lire
Sécuriser & prévenir Pourquoi les sites WordPress se font pirater (et comment l'éviter)
WordPress n'est pas piraté parce qu'il serait peu sûr, mais à cause de failles très concrètes. Voici les vraies causes et comment les couper.
Lire
Sécuriser & prévenir Sauvegarder WordPress : la méthode pour ne jamais tout perdre
Une bonne sauvegarde transforme un piratage en simple contretemps. Voici quoi sauvegarder, à quelle fréquence, où la stocker et comment la tester.
Lire
Sécuriser & prévenir Protéger la page de connexion WordPress contre les attaques par force brute
La page wp-login.php est la cible numéro un des bots. Voici comment la masquer, limiter les tentatives et bloquer les attaques par force brute.
LireFiches malware WordPress : les reconnaître et les supprimer
wp-vcd, lock360.php, webshells, injecteurs cloakés : chaque fiche décrit un malware réel — fichiers, symptômes, persistance et suppression — à partir de nos nettoyages.
lock360.php : c'est quoi ce fichier et comment le supprimer
Vous avez trouvé un fichier lock360.php sur votre site ? C'est une backdoor. Voici ce qu'elle fait, où elle se cache et comment la retirer sans laisser de porte ouverte.
Lire Fiches malwareOptions sc_, wp_custom_, home_links_custom_ : le spam caché dans wp_options
Vous avez repéré des options sc_, wp_custom_ ou home_links_custom_ dans votre table wp_options ? C'est de la persistance de spam en base. Voici comment l'identifier et la nettoyer.
Lire Fiches malwareVitrina Site Connector / SEO Client : l'injecteur cloaké en mu-plugins
Un mu-plugin « Vitrina Site Connector » ou « SEO Client » que vous n'avez pas installé ? C'est un injecteur qui cloake une redirection casino. Voici comment le reconnaître et le retirer.
Lire Fiches malwareSky Login / redirection pirate : supprimer ce faux plugin sur WordPress
Un plugin « Sky Login » que vous n'avez pas installé, et votre site qui redirige vos visiteurs ? C'est une injection de redirection. Voici comment l'identifier et la supprimer.
Lire Fiches malwarewp-vcd : le malware des thèmes nulled et comment s'en débarrasser
wp-vcd est l'un des malwares WordPress les plus répandus, propagé par les thèmes et plugins nulled. Voici comment le reconnaître, le supprimer et l'empêcher de revenir.
Lire Fiches malwareWSO, FilesMan, c99 : reconnaître et supprimer un webshell WordPress
Un fichier PHP qui affiche un gestionnaire de fichiers dans le navigateur ? C'est un webshell. Voici comment reconnaître WSO, FilesMan ou c99 et les retirer proprement.
LireBesoin qu'on s'en occupe à votre place ?
Lancez un scan gratuit : on vous montre ce qui est détecté, puis on nettoie tout en ~30 minutes. 149 € HT, remboursé si on n'y arrive pas.
Scanner mon site