Redirection malveillante
Vos visiteurs sont renvoyés vers un site de spam, d'arnaque ou de publicité. Souvent conditionnelle : elle ne se déclenche que depuis Google ou sur mobile, ce qui la rend invisible pour vous et bien réelle pour vos clients.
[ Module_04.5 // Intervention d'urgence ]
Diagnostic gratuit. Code malveillant supprimé, faille refermée, sanction Google levée.
Votre site redirige vos visiteurs vers une page inconnue, affiche des pages de spam en chinois ou en japonais, vend du viagra sous votre nom dans Google, ou porte l'avertissement « Ce site peut endommager votre ordinateur » ? Chaque jour qui passe, des clients tombent sur le site du pirate au lieu du vôtre — et Google désindexe un peu plus vos pages. Je localise le code injecté, jusque dans la base de données et les portes dérobées, je l'élimine, je referme la faille qui a permis l'intrusion, et je fais lever l'alerte auprès de Google. Le diagnostic est gratuit et sans engagement.
Un site piraté n'est pas « cassé » : il fonctionne parfaitement — pour le pirate. Du code est injecté dans les fichiers, la base de données ou le serveur pour rediriger vos visiteurs, publier des pages de spam sous votre nom de domaine, ou voler des données. Le nettoyage consiste à retirer l'intégralité de ce code, à identifier et refermer la faille exploitée, puis à réhabiliter le site auprès de Google.
La différence se voit trois semaines plus tard. Retirer la redirection visible prend dix minutes ; retirer ce qui l'a mise là, et ce que le pirate a laissé derrière lui pour revenir, prend des heures. C'est la seule raison pour laquelle un site « nettoyé » se réinfecte.
| Critère | Nettoyage complet | Rustine / plugin de scan |
|---|---|---|
| Code malveillant visible | Supprimé | Supprimé |
| Portes dérobées cachées | Recherchées dans les fichiers, la base et les tâches planifiées | Ignorées — le pirate garde son accès |
| Faille d'origine | Identifiée et refermée | Toujours ouverte |
| Base de données | Inspectée et désinfectée | Rarement analysée |
| Sanction Google | Demande de réexamen déposée et suivie | À votre charge |
| Risque de réinfection | Faible, avec durcissement du serveur | Très élevé — souvent quelques jours |
Les piratages se ressemblent plus qu'on ne le croit : quelques familles reviennent en boucle. Si vous reconnaissez la vôtre ici, je l'ai déjà traitée.
Vos visiteurs sont renvoyés vers un site de spam, d'arnaque ou de publicité. Souvent conditionnelle : elle ne se déclenche que depuis Google ou sur mobile, ce qui la rend invisible pour vous et bien réelle pour vos clients.
Google affiche sous votre domaine des centaines de pages en caractères asiatiques vendant des contrefaçons. Votre référencement légitime s'effondre pendant que le pirate exploite votre autorité.
Votre site remonte dans Google sur « viagra » ou « cialis ». Les pages n'existent que pour Googlebot : vous ne les voyez pas en naviguant, seul un examen de l'indexation les révèle.
« Ce site peut endommager votre ordinateur », écran rouge de Chrome, e-mail de la Search Console. Votre trafic tombe à zéro du jour au lendemain — il faut nettoyer puis faire lever l'alerte.
Votre hébergeur a coupé le site parce qu'il envoyait du spam ou consommait toutes les ressources. Il faut désinfecter avant qu'il n'accepte de le remettre en ligne.
Un premier nettoyage a retiré le symptôme sans refermer la faille ni trouver les portes dérobées. L'infection revient à intervalles réguliers — c'est le cas le plus fréquent après une rustine.
C'est le cas le plus courant : on sent que quelque chose cloche sans pouvoir le nommer. Envoyez-moi simplement l'adresse de votre site — je regarde et je vous dis gratuitement s'il est infecté, par quoi, et ce que cela implique.
Faire vérifier mon site gratuitement ->Des tarifs « dès », hors taxes. Le diagnostic est toujours gratuit : vous connaissez l'ampleur réelle de l'infection et le prix avant de vous engager. Le délai d'intervention est annoncé après le diagnostic, suivant l'ampleur du nettoyage et ma charge de travail.
Diagnostic gratuit — devis ferme avant toute intervention
| Offre | DiagnosticGratuit | NettoyageDès 290 € | Infection profondeSur devis |
|---|---|---|---|
| Identification de l'infection | |||
| Rapport écrit de ce qui a été trouvé | |||
| Suppression du code malveillant | |||
| Recherche des portes dérobées | |||
| Fermeture de la faille exploitée | |||
| Désinfection de la base de données | Si nécessaire | ||
| Demande de réexamen Google | |||
| Durcissement du serveur | Option | ||
| Plusieurs sites du même hébergement | |||
| Suivi de non-réinfection (30 j) | Option |
Indiquez la technologie de votre site, le nombre de sites touchés et ce que vous souhaitez inclure. Cette estimation donne une fourchette indicative — seul le diagnostic, gratuit, permet de chiffrer réellement.
// 01. Technologie du site
Le cas le plus courant : extensions et thèmes sont les portes d'entrée habituelles
// 02. Nombre de sites infectés
// 03. Fonctionnalités
// Estimation indicative
300 € – 400 € HT
⚠ Ceci n'est qu'une estimation, pas un devis. Chaque projet est unique : mes prix réels seront très certainement différents — à la hausse comme à la baisse — selon la complexité réelle de votre besoin. Le chiffrage précis se fait après un premier échange, gratuit et sans engagement.
Obtenir un vrai devisTrois réflexes immédiats. Changez les mots de passe d'administration, de FTP/SSH et de base de données. Ne supprimez rien et ne réinstallez pas par-dessus : les fichiers modifiés sont les seules traces qui permettent de comprendre par où le pirate est entré. Enfin, si vous avez une sauvegarde antérieure à l'infection, mettez-la de côté sans l'écraser. Ensuite, contactez-moi : le diagnostic est gratuit et je vous dis en quelques heures ce qui s'est passé.
Le diagnostic est gratuit : je vous dis ce qui a été infecté, comment, et ce que coûte la remise en état avant que vous ne vous engagiez. Le nettoyage démarre à 290 € HT pour une infection simple et localisée (redirection dans le .htaccess ou le thème). Une infection profonde — portes dérobées multiples, base de données infectée, plusieurs sites touchés sur le même hébergement — demande plus de temps et fait l'objet d'un devis après diagnostic.
Le diagnostic part le jour même ou le lendemain. Pour une infection simple, le nettoyage prend généralement quelques heures et le site est rendu propre dans la journée qui suit l'accord. Les cas profonds demandent davantage — le délai dépend de l'ampleur réelle de l'infection et de ma charge de travail du moment. Je vous donne un délai ferme après le diagnostic, jamais avant.
C'est la signature du « redirect hack » conditionnel, le plus courant et le plus sournois. Le code injecté ne se déclenche que pour certains visiteurs : ceux qui arrivent depuis Google, ceux sur mobile, ou ceux qui ne sont pas connectés en administrateur. Vous, qui tapez l'adresse directement et restez connecté, ne voyez jamais rien — pendant que vos clients, eux, atterrissent sur le site du pirate.
Non, et c'est l'erreur qui fait revenir 90 % des piratages : nettoyer sans refermer la porte d'entrée. Un nettoyage complet comprend systématiquement l'identification de la faille exploitée (extension obsolète, mot de passe faible, permissions trop larges, thème « nulled »), sa correction, la recherche des portes dérobées laissées par le pirate, et le durcissement du serveur. Sans cette étape, le site est réinfecté en quelques jours.
Oui, dans la quasi-totalité des cas. Une fois le site réellement propre, je dépose une demande de réexamen auprès de Google via la Search Console en documentant ce qui a été corrigé. L'avertissement « Ce site peut endommager votre ordinateur » disparaît généralement en 24 à 72 heures. Attention : une demande déposée sur un site encore infecté est rejetée et rallonge le délai.
Si l'on intervient vite, la perte est presque toujours récupérable. Google comprend qu'un site a été victime d'un piratage et ne sanctionne pas durablement les sites nettoyés rapidement. Ce qui coûte cher, c'est le temps : plus les pages de spam restent indexées sous votre nom, plus la remontée est longue. C'est la vraie raison de ne pas attendre.
Oui, et c'est le cas le plus fréquent. J'interviens sur WordPress, WooCommerce, PrestaShop, Joomla, les sites sur mesure et les sites dont le prestataire d'origine a disparu. J'ai besoin des accès à l'hébergement (FTP/SSH), à la base de données et à l'administration — si vous ne les avez plus, on commence par les récupérer.
Oui, partout en France. Un nettoyage de site se fait intégralement à distance : je n'ai besoin que de vos accès. Je suis basé à Lille et peux me déplacer dans la métropole si vous préférez un échange en face à face, mais cela ne change rien au délai ni au résultat.