Identifier la menace

Fiches malware WordPress : les reconnaître et les supprimer

wp-vcd, lock360.php, webshells, injecteurs cloakés : chaque fiche décrit un malware réel — fichiers, symptômes, persistance et suppression — à partir de nos nettoyages.

Fiches malware

lock360.php : c'est quoi ce fichier et comment le supprimer

Vous avez trouvé un fichier lock360.php sur votre site ? C'est une backdoor. Voici ce qu'elle fait, où elle se cache et comment la retirer sans laisser de porte ouverte.

Lire
Fiches malware

Options sc_, wp_custom_, home_links_custom_ : le spam caché dans wp_options

Vous avez repéré des options sc_, wp_custom_ ou home_links_custom_ dans votre table wp_options ? C'est de la persistance de spam en base. Voici comment l'identifier et la nettoyer.

Lire
Fiches malware

Vitrina Site Connector / SEO Client : l'injecteur cloaké en mu-plugins

Un mu-plugin « Vitrina Site Connector » ou « SEO Client » que vous n'avez pas installé ? C'est un injecteur qui cloake une redirection casino. Voici comment le reconnaître et le retirer.

Lire
Fiches malware

Sky Login / redirection pirate : supprimer ce faux plugin sur WordPress

Un plugin « Sky Login » que vous n'avez pas installé, et votre site qui redirige vos visiteurs ? C'est une injection de redirection. Voici comment l'identifier et la supprimer.

Lire
Fiches malware

wp-vcd : le malware des thèmes nulled et comment s'en débarrasser

wp-vcd est l'un des malwares WordPress les plus répandus, propagé par les thèmes et plugins nulled. Voici comment le reconnaître, le supprimer et l'empêcher de revenir.

Lire
Fiches malware

WSO, FilesMan, c99 : reconnaître et supprimer un webshell WordPress

Un fichier PHP qui affiche un gestionnaire de fichiers dans le navigateur ? C'est un webshell. Voici comment reconnaître WSO, FilesMan ou c99 et les retirer proprement.

Lire