Les meilleurs développeurs WordPress freelances sont sur Codeur.com

Nettoyer un site qui a été piraté

 Fermé · Moins de 500 € · 39 offres · 757 vues · 12 interactions


Bonjour ! J’espère que vous allez bien.

J’ai repris un site web et je l’ai sous traité par une équipe située en Inde. Il me manque encore une dernière phase pour le site (configurateur de moto en live) mais malheursement le site a été piraté. Il y’a des sites chinois de redirection et avant ça il y’a eu des tas de lignes que l’hébergeur actuel nous a envoyé , je vous les enverrais . Tout est fait avec WordPress. J’ai fait un audit par ChatGPT et voilà ce qu’il m’a dit qu’il faudrait faire :

Ton site a été piraté 😕
Ce que tu décris correspond très souvent à un hack de redirection (souvent vers des sites chinois, de paris, de pharma, etc.).

Ce qui se passe exactement

Les pirates injectent du code dans ton site pour :
• rediriger uniquement les visiteurs venant de Google, Google My Business ou des moteurs de recherche
• afficher ton site normalement quand tu le visites directement (pour que tu ne t’en rendes pas compte)

Donc le site n’est pas “cassé”, mais compromis.

Causes les plus courantes
• WordPress / plugin / thème pas à jour
• Plugin ou thème nulled (piraté)
• Mot de passe FTP / admin trop faible
• Hébergement mutualisé mal sécurisé

Comment vérifier rapidement
1. Ouvre ton site :
• en navigation privée
• depuis un lien Google
• ou avec un user-agent Google (outil comme Redirect Detective)
2. Regarde dans :
• fichiers .htaccess
• index.php
• dossiers /wp-content/uploads/
• fichiers avec des noms bizarres (wp-vcd.php, class.api.php, etc.)

Comment nettoyer (méthode fiable)

1️⃣ Mets le site hors ligne (temporairement)

Pour éviter que Google continue à voir les redirections.

2️⃣ Change TOUS les mots de passe
• Admin WordPress
• FTP / SFTP
• Base de données
• Compte hébergeur

3️⃣ Supprime et réinstalle
• WordPress (fichiers core uniquement)
• Tous les plugins
• Tous les thèmes
👉 Ne garde que ceux dont tu es sûr à 100 %

4️⃣ Nettoie les fichiers infectés

Cherche et supprime :
• base64_decode
• eval(
• gzinflate
• str_rot13
• redirections conditionnelles (if ($_SERVER['HTTP_USER_AGENT'])

5️⃣ Scanne le site
• Wordfence / Sucuri (version gratuite déjà utile)
• Scanner malware de ton hébergeur

Après le nettoyage
1. Mets tout à jour
2. Active :
• pare-feu (Wordfence, Cloudflare)
• 2FA sur l’admin
3. Vérifie Google Search Console :
• Sécurité → problèmes
• Demande une réévaluation

Il faudrait aussi enlever tous les plugins qui ne sont pas nécessaire car le site date de très longtemps .

Serait-ce possible ?

Budget indicatif : Moins de 500 €

Publication : 03 février 2026 à 06h47

Profils recherchés : Développeur WordPress freelance , Spécialiste infogérance freelance , Spécialiste maintenance informatique freelance , Spécialiste de la sécurité informatique freelance

Le profil du client est reservé aux prestataires abonnés

Créer un compte

39 freelances ont répondu à ce projet

35 propositions de devis en moins de 2h

Benziane Youcef Développeur full-stack
Fabrice Dhuicque Développeur PHP
Samuel Chesnel Spécialiste infogérance
ERALION Développeur WordPress
Younicom Agence web
Websource Agence web
Germain Fardoux Développeur WordPress
+32

Montant moyen des devis proposés : 600 €

Estimation du délai : 3 jours

Publier un projet similaire

Chaque jour, des centaines de clients utilisent Codeur.com pour trouver un prestataire. Créez votre compte dès maintenant, remplissez votre profil et trouvez de nouveaux clients.

Trouver des nouveaux clients