Fiches malware WordPress : les reconnaître et les supprimer
wp-vcd, lock360.php, webshells, injecteurs cloakés : chaque fiche décrit un malware réel — fichiers, symptômes, persistance et suppression — à partir de nos nettoyages.
lock360.php : c'est quoi ce fichier et comment le supprimer
Vous avez trouvé un fichier lock360.php sur votre site ? C'est une backdoor. Voici ce qu'elle fait, où elle se cache et comment la retirer sans laisser de porte ouverte.
Lire Fiches malwareOptions sc_, wp_custom_, home_links_custom_ : le spam caché dans wp_options
Vous avez repéré des options sc_, wp_custom_ ou home_links_custom_ dans votre table wp_options ? C'est de la persistance de spam en base. Voici comment l'identifier et la nettoyer.
Lire Fiches malwareVitrina Site Connector / SEO Client : l'injecteur cloaké en mu-plugins
Un mu-plugin « Vitrina Site Connector » ou « SEO Client » que vous n'avez pas installé ? C'est un injecteur qui cloake une redirection casino. Voici comment le reconnaître et le retirer.
Lire Fiches malwareSky Login / redirection pirate : supprimer ce faux plugin sur WordPress
Un plugin « Sky Login » que vous n'avez pas installé, et votre site qui redirige vos visiteurs ? C'est une injection de redirection. Voici comment l'identifier et la supprimer.
Lire Fiches malwarewp-vcd : le malware des thèmes nulled et comment s'en débarrasser
wp-vcd est l'un des malwares WordPress les plus répandus, propagé par les thèmes et plugins nulled. Voici comment le reconnaître, le supprimer et l'empêcher de revenir.
Lire Fiches malwareWSO, FilesMan, c99 : reconnaître et supprimer un webshell WordPress
Un fichier PHP qui affiche un gestionnaire de fichiers dans le navigateur ? C'est un webshell. Voici comment reconnaître WSO, FilesMan ou c99 et les retirer proprement.
Lire