🦠 Service anti-malware

Service de nettoyage malware WordPress en urgence

Votre site WordPress est infecté par un malware ? Notre service de nettoyage en urgence supprime 200+ familles de malwares connues et identifie les variantes inconnues par signature comportementale. SLA 24h en formule Urgence, 7j/7.

<2hprise en charge
2400+sites nettoyés depuis 2019
7j/7disponibilité

Catalogue des malwares que nous traitons

Web shells & backdoors PHP

WSO 2.x, b374k, c99shell, R57shell, IndoXploit, AnonGhost, SyrianShell, FilesMan, et toutes les variantes obfusquées (eval+base64, eval+gzinflate, str_rot13, preg_replace /e). Détection même si le fichier est camouflé en .jpg ou .gif.

Cryptominers JavaScript

CoinHive (et ses 47 forks), CoinIMP, WebMine, JSECoin, Crypto-Loot, AuthedMine, CryptoNight, Minero.cc — tous inclus dans notre scanner. Suppression complète des injections dans header.php, footer.php, et wp_options.

Skimmers Magecart

Skimmers de paiement déguisés en jquery.min.php, .css.php, ou injectés dans le checkout WooCommerce. Spécialisés sur les 200+ variantes Magecart connues (groupes Cobalt, Group 12, Skinware, etc.).

Spam SEO injecté

Spam pharmaceutique (cialis, viagra, levitra), spam japonais (シャネル, グッチ, ルイヴィトン), spam indonésien (BOLATOTO, togel, slot gacor, judi online, toto macau, pasaran toto). Nettoyage profond de wp_posts, wp_options, wp_postmeta.

Phishing

Pages de phishing PayPal, Apple ID, Microsoft 365, banques. Hébergement souvent caché dans /wp-content/uploads/ sous des noms aléatoires.

Plugins malware

Plugins déposés par le hacker dans wp-content/plugins/ avec noms gibberish (akogamaher, pyqopzfwrw, uctjsblndo, hikidyve…). Notre détection automatique flagge tout plugin au nom suspect.

Backdoors WordPress avec typos

wp-confiq.php, wp-headre.php, wp-loginn.php, wp-includs.php, wp-setting.php, wp-custom.php — fichiers PHP avec typos intentionnelles déposés à la racine. Notre scanner les détecte automatiquement.

Notre procédure de nettoyage en urgence

Le service Urgence est conçu pour des sites critiques (e-commerce avec CA en cours, sites institutionnels, sites blacklistés Google) :

Phase 1 — Triage (0 à 30 min)

Identification de la criticité : taille du site, ampleur du blacklist, type de malware probable, urgence métier. Premier scan automatique avec notre toolset (10 outils en parallèle). Devis confirmé sous 30 minutes.

Phase 2 — Containment (30 min à 2h)

Mise en quarantaine du site : maintenance mode, sauvegarde isolée, identification des fichiers infectés, désactivation des comptes admin suspects. Plus aucune action malveillante ne peut continuer.

Phase 3 — Eradication (2h à 12h)

Nettoyage forensique complet : suppression manuelle des malwares, restauration du core depuis sources officielles, purge de la base de données, vérification multi-outil. Documentation horodatée de chaque action.

Phase 4 — Recovery (12h à 24h)

Hardening post-nettoyage : 2FA, WAF, headers de sécurité, masquage version. Demande de réexamen Google (déblacklistage). Tests de fonctionnement (formulaires, paiement WooCommerce, login). Remise en ligne progressive.

Phase 5 — Post-mortem (J+1 à J+7)

Rapport forensique PDF complet : cause d'origine identifiée, fichiers traités, actions menées, recommandations long terme. Suivi quotidien pendant 7 jours.

Engagements de niveau de service (SLA)

Notre formule Urgence (790 € HT) inclut des SLA contractuels :

EngagementDélai
Première réponse< 12 minutes
Premier diagnostic< 30 minutes
Démarrage nettoyage< 2 heures
Site nettoyé et remis en ligne< 24 heures (95% des cas)
Disponibilité7j/7, week-end et jours fériés inclus
Garantie ré-infection3 mois

En cas de non-respect du SLA, vous bénéficiez d'une réduction de 50% sur la prestation. Si nous ne parvenons pas à nettoyer (cas extrêmement rare en 6 ans), vous ne payez rien.

3 formules de nettoyage selon votre urgence

Toutes incluent le nettoyage complet, le rapport forensique et la garantie « nettoyé ou remboursé ».

Essentiel
349 € HT
Délai 72h
Standard ⭐
490 € HT
Délai 48h + WAF + 2FA
Urgence
790 € HT
24h · 7j/7

Questions sur le service

Quels types de malwares WordPress traitez-vous ?

+
Plus de 200 familles connues + détection comportementale pour les variantes inconnues : web shells (WSO, b374k, c99, IndoXploit), cryptominers (CoinHive, CoinIMP), skimmers Magecart, spam SEO multilingue (japonais, indonésien, pharmaceutique), phishing, plugins malware au nom gibberish, backdoors WordPress avec typos.

Quel est le SLA en formule Urgence ?

+
Première réponse < 12 min, premier diagnostic < 30 min, démarrage nettoyage < 2h, site remis en ligne < 24h (95% des cas), disponibilité 7j/7 week-end inclus, garantie ré-infection 3 mois. En cas de non-respect : 50% de réduction.

Pouvez-vous nettoyer un site avec 0 sauvegarde ?

+
Oui, c'est notre quotidien. Nous reconstruisons le core WP depuis wordpress.org, les plugins/thèmes depuis leurs sources officielles, et nous récupérons vos contenus depuis votre base de données + cache Google + Wayback Machine. 95% des cas avec 0 sauvegarde se terminent par récupération complète.

Quelle est la durée de la garantie ré-infection ?

+
3 mois en formules Standard (490€ HT) et Urgence (790€ HT). Si votre site est ré-infecté pendant cette période via la même faille d'origine, nous intervenons gratuitement. Cette garantie ne couvre pas les nouvelles failles introduites par votre côté (nouveau plugin vulnérable, mot de passe partagé, etc.).

Acceptez-vous les e-commerce WooCommerce critiques ?

+
Oui, c'est même notre cœur de cible. Nous prenons des précautions particulières : sauvegarde immédiate des commandes en cours, nettoyage en mode dégradé (le site reste fonctionnel pour les paiements pendant l'intervention si possible), validation des transactions des dernières 48h. Aucune commande légitime perdue sur les 320+ WooCommerce nettoyés.

Besoin d'aide immédiate ?

Nos ingénieurs sont disponibles 7j/7. Première réponse en moins de 12 minutes.