Aller au contenu principal
Les AI Overviews sont déployés en France depuis le 22 juillet 2026
Sécurité WordPress Lecture 3 min

Nettoyage de site infecté

La remise en état d'un site compromis, fichiers et base de données.

Définition

Le nettoyage d’un site infecté est sa remise en état, fichiers et base de données. Le travail ne se limite pas à retirer le code étranger : sans identification du chemin d’entrée, le nettoyage ne tient pas.

01Retirer le code visible est la partie la plus courte du travail.
02Tous les accès sont à considérer comme compromis après une intrusion.
03La levée de l’alerte Google est une étape distincte, et elle vient en dernier.

Quelles sont les étapes d’un nettoyage ?

Cinq, dans un ordre qui ne se change pas.

01

Figer l’état

Copier le site et ses journaux avant toute modification. C’est la seule trace qui permettra de trouver le chemin d’entrée.

02

Nettoyer les fichiers

Comparer le cœur à sa version officielle, réinstaller proprement les extensions, examiner le thème, chercher les portes dérobées.

03

Nettoyer la base

Comptes administrateurs inconnus, tâches planifiées, options chargées à chaque page, contenu des articles.

04

Fermer et changer

Corriger la faille d’entrée, puis renouveler tous les accès, y compris les clés de sécurité du fichier de configuration.

05

Faire lever l’alerte

Demander le réexamen à Google, en décrivant ce qui a été corrigé. Pas avant que le reste soit terminé.

Le raccourci à éviter. Restaurer une sauvegarde et s’arrêter là. Si elle est postérieure à l’intrusion, elle contient l’infection. Si la faille d’origine n’est pas corrigée, le site est compromis à nouveau par le même chemin, généralement en quelques jours.

Pourquoi chercher le chemin d’entrée ?

Parce que c’est lui, et non le code retiré, qui détermine si le nettoyage tient.

Trois chemins couvrent la quasi-totalité des cas : une extension ou un thème dont la vulnérabilité est publiée, un accès dont le mot de passe a fuité ou était faible, et un autre site infecté sur le même compte d’hébergement. Les journaux du serveur, figés à l’étape 1, permettent en général de trancher.

Sans réponse à cette question, le nettoyage est une remise à zéro temporaire, pas une résolution.

Questions fréquentes

Combien de temps prend un nettoyage ?

La remise en état technique se compte en heures. La levée de l’avertissement par Google prend quelques jours de plus, et ce délai ne dépend pas de la rapidité du nettoyage.

Faut-il mettre le site hors ligne ?

Cela dépend du type d’infection. Un site qui sert un logiciel malveillant expose ses visiteurs, ce qui justifie une mise hors ligne. Une injection de pages ne présente pas le même danger immédiat.

Peut-on nettoyer soi-même ?

Techniquement oui, sur une infection simple et avec un accès au serveur. La difficulté n’est pas de retirer le code, c’est de garantir qu’il ne reste aucune porte dérobée, et de trouver le chemin d’entrée.

Sources

Et sur votre site ?

Une définition ne dit pas si vous êtes concerné.

L'audit gratuit répond dans votre cas : état technique, temps de chargement, et ce que Google voit réellement de vos pages. Un constat écrit, sans engagement et sans jargon.