Je vais nettoyer votre site wordpress piraté supprimer virus malware redirection et alerte google en urgence
Nouveau
Vente 0
Proposé par Zack_33 •Ingénieur & Master marketing | Logiciels de gestion, CRM, automatisation, sites web, SEO Professionnel Vente au total 0
Je le nettoie entièrement, je referme la porte par laquelle l'attaquant est entré, et je fais lever l'alerte affichée à vos visiteurs. Vous récupérez un site sain, et surtout un site qui ne se refait pas pirater la semaine suivante.
Ingénieur, titulaire d'un Master en marketing et développement commercial, je construis et je maintiens des sites au quotidien. Le nettoyage après intrusion est le travail qui demande le plus de méthode : nettoyer vite et mal, c'est laisser l'attaquant revenir.
CE QUE JE TRAITE
• Redirections vers des sites de jeux, de contrefaçon ou de rencontres
• Pages injectées que vous n'avez jamais créées, souvent en langue étrangère
• Écran rouge du navigateur avertissant que le site est dangereux
• Site signalé comme trompeur ou marqué dans la liste noire de Google
• Code malveillant caché dans les fichiers du thème ou des modules
• Faux comptes administrateurs créés par l'attaquant
• Envoi de courriers indésirables depuis votre serveur, sans que vous le sachiez
• Fichiers inconnus déposés à la racine du site
• Publicités qui apparaissent sur votre site sans que vous les ayez mises
• Site utilisé pour héberger des pages de hameçonnage
POURQUOI UN NETTOYAGE RAPIDE NE SUFFIT PAS
Supprimer le code visible prend dix minutes. Le problème, c'est que l'attaquant laisse presque toujours une porte dérobée : un fichier discret qui lui permet de revenir. Si on ne la cherche pas, le site est réinfecté quelques jours plus tard, et vous payez deux fois.
C'est pour ça que je commence par comprendre par où il est entré : un module non mis à jour, un mot de passe faible, un accès partagé, ou un autre site infecté sur le même hébergement. Sans cette étape, le nettoyage ne vaut rien.
COMMENT ÇA SE PASSE
1. Je sauvegarde l'état infecté avant toute chose. C'est la preuve, et c'est le filet de sécurité.
2. Je cherche l'origine de l'intrusion et je vous la nomme.
3. Je nettoie les fichiers et la base de données, je supprime les portes dérobées et les faux comptes.
4. Je change les accès, je mets à jour, et je referme la faille d'entrée.
5. Je demande la levée de l'alerte auprès des moteurs de recherche, et je vous explique tout par écrit.
Délai de base : 3 jours. Une infection simple est souvent traitée dans la journée.
POUR QUI
Cette intervention s'adresse aux indépendants, freelances, auto-entrepreneurs, TPE, PME, artisans, commerçants et associations dont le site vitrine ou la boutique en ligne a été compromis, quel que soit l'outil utilisé.
C'est particulièrement urgent si vous vendez en ligne, si vous collectez des données de clients, ou si votre site est votre principale source de contacts.
CE QU'IL VOUS FAUT DE VOTRE CÔTÉ
Un accès à votre hébergement et à votre site. Je vous explique comment créer un accès dédié à mon nom que vous supprimerez à la fin. Si vous avez perdu vos accès parce que l'attaquant les a changés, dites-le-moi avant de commander : votre hébergeur peut souvent vous les redonner.
Important : ne supprimez rien avant que je regarde. Les traces laissées servent à comprendre par où il est entré. Un site nettoyé trop vite se refait pirater par la même porte.
LES OPTIONS ET LEURS TARIFS
• Sécurisation renforcée 12 mois, 168,95 $US — pare-feu, surveillance et sauvegardes automatiques sur un an
• Maintenance et surveillance 3 mois, 139,82 $US — mises à jour, sauvegardes, veille sur les nouvelles failles
• Migration vers un hébergement sain, 110,69 $US — quand l'hébergement lui-même est le problème
• Deuxième site infecté, 99,04 $US — fréquent quand plusieurs sites partagent le même hébergement
• Nettoyage de la base de données en profondeur, 87,39 $US — injections dans les articles, les pages et les options
• Restauration depuis une sauvegarde saine, 75,74 $US — quand des fichiers ont été détruits
• Rapport d'incident détaillé, 64,09 $US — origine, portée, données concernées, mesures prises
• Réparation du référencement, 75,74 $US — pages parasites désindexées, demande de réexamen
• Intervention prioritaire sous 24 heures, 52,43 $US — votre demande passe devant
• Formation à la prévention, 52,43 $US — les gestes qui évitent la prochaine intrusion
CE QUI EST INCLUS ET CE QUI NE L'EST PAS
Inclus : la sauvegarde de l'existant, la recherche de l'origine, le nettoyage des fichiers et de la base, la suppression des portes dérobées et des faux comptes, le changement des accès, la demande de levée d'alerte, et mon explication écrite.
Non inclus : l'hébergement, les licences payantes, et la refonte du site. Si le site est trop ancien ou trop endommagé pour être sauvé, je vous le dis franchement plutôt que de vous facturer un travail perdu.
Une obligation légale que je dois vous signaler : si des données personnelles de vos clients ont pu être consultées ou volées, vous avez des obligations d'information, notamment vis-à-vis de la CNIL et des personnes concernées. Je ne suis pas juriste et je ne fais pas cette démarche à votre place, mais je vous remets les éléments techniques dont vous aurez besoin et je vous indique où vous renseigner. Vous prévenir fait partie du travail.
Droits : votre site reste le vôtre. Je n'installe rien qui vous rende dépendant de moi.
QUESTIONS FRÉQUENTES
Est-ce que je peux perdre mon site ?
C'est rare mais possible si l'attaquant a détruit des fichiers et qu'aucune sauvegarde n'existe. C'est pour ça que la première chose que je fais est de sauvegarder l'état actuel, même infecté.
Combien de temps avant que l'alerte rouge disparaisse ?
Le nettoyage prend quelques heures à quelques jours. La levée de l'alerte par les moteurs de recherche demande ensuite un délai de leur côté, généralement de quelques jours. Personne ne peut l'accélérer, et méfiez-vous de qui vous promettrait le contraire.
Ça peut revenir ?
Si la faille d'entrée est refermée, non. Si elle ne l'est pas, oui, et rapidement. C'est pourquoi je cherche toujours l'origine avant de nettoyer, et pourquoi les options de sécurisation existent.
Mes clients sont-ils en danger ?
Cela dépend de ce que le site stockait et de ce que l'attaquant a fait. Je vous dis ce que je constate techniquement, sans dramatiser ni minimiser, pour que vous puissiez décider en connaissance de cause.
Mon hébergeur a suspendu mon site, vous pouvez faire quelque chose ?
Oui, c'est fréquent. Le nettoyage est justement ce que l'hébergeur attend pour rétablir votre site. Je peux aussi lui fournir le détail de ce qui a été fait.
Vous garantissez que le site sera propre ?
Je garantis un nettoyage méthodique et la recherche de la porte d'entrée. Aucun professionnel honnête ne garantit un site inviolable à cent pour cent, mais un site nettoyé, mis à jour et surveillé n'a plus grand-chose à voir avec un site laissé ouvert.
Contactez-moi avant de passer commande. Donnez-moi l'adresse de votre site, ce que vous constatez, et le message affiché s'il y en a un : je regarde et je vous dis franchement l'ampleur réelle avant que vous ne payiez quoi que ce soit.