Hébergeurs · 9 min · publié le 27 janvier 2026

Hostinger : site piraté ou compte limité, comment reprendre

Chez Hostinger, l'interface (hPanel) change souvent. La priorité ne change pas : copie, journaux, mot de passe du panel. Un builder ou un cache peut resservir du HTML sale après nettoyage : videz-le. Compte limité et site piraté se traitent dans le même ordre que chez les autres, avec ces pièges-là. Trois caches (plugin, Hostinger, Cloudflare) expliquent la plupart des « encore sale sur mobile » alors que le FTP est propre.

Réponse directe

L'interface change souvent. Priorité : copie, journaux, mots de passe panel. Un builder ou un cache peut resservir du HTML sale après nettoyage : videz-le.

hostinger site piraté hostinger suspendu hostinger malware

hPanel d'abord, pas le tutoriel de la semaine dernière

Les captures d'écran vieillissent vite. Connectez-vous, cherchez : sites, fichiers, sauvegardes, e-mails, sécurité. Le protocole, lui, est stable : constater, copier, panel, ticket, tests. Premiers gestes. Compte suspendu.

Applications « WordPress » en un clic : le document root n'est pas toujours celui que vous croyez. Notez le chemin réel avant d'effacer.

Si le login panel échoue : réinitialisation sur l'e-mail du contrat (pas celui du domaine s'il est mort). Mail coupé. Les captures d'écran de hPanel vieillissent ; le protocole, non.

Builder + WordPress « 1 clic » + CDN : trois origines de HTML. Videz les trois caches après nettoyage. Un chat « réactivé » sans constat ne documente pas la cause : exigez l'écrit, chemins, dates UTC.

Compte limité, site suspendu, malware : lire le bandeau

Hostinger peut limiter des fonctions (mail, FTP) sans page noire totale, ou suspendre un vhost. Lisez le motif dans le ticket / la bannière : malware, phishing, abuse, paiement. Un impayé n'est pas un piratage — mais les deux peuvent se cumuler.

Ne « recréez » pas le site sur un autre hPanel le soir même. Migration sale.

Resource abuse : cryptominage. Phishing : couper l'URL. Phishing.

Copie, fichiers, bases : où cliquer vraiment

Gestionnaire de fichiers + export base + sauvegarde proposée par l'offre. Téléchargez hors compte. Si tout est grisé, ticket : archive, référence, adresse perso. Archive sale.

Les sauvegardes automatiques Hostinger peuvent déjà contenir la porte. On remonte, on ne restaure pas « hier 23 h » par réflexe.

Journaux : demandez access.log si l'UI ne les montre plus. Lire les logs.

Builder, cache, CDN Hostinger

Un builder (Zyro / Hostinger Website Builder) n'est pas un FTP classique. Le HTML sale peut vivre dans leur couche, pas dans un `wp-content`. Videz cache / republiez après nettoyage. Un CDN Hostinger ou Cloudflare devant : purge. Cloudflare.

WordPress + cache objet / plugin : même purge. Cache Redis.

Sans ça, les tests visiteurs échouent alors que les fichiers sont propres — et le support croit que vous n'avez rien fait.

  • Cache plugin + cache hébergeur + CDN.
  • Builder : republier / vider, pas seulement le FTP.
  • www / nu / IPv6 si actifs.

Mots de passe panel, FTP, e-mail

hPanel d'abord, comptes FTP listés dans le panel, puis wp-admin, puis bases. Hostinger crée parfois un FTP par site : tous. cPanel/Plesk forcé — même idée, autre habillage.

E-mails hébergés chez eux : si un webmail a le même secret que le panel, tournez tout. Messagerie compromise + site est un duo fréquent.

2FA sur le compte Hostinger après l'incident, pas à la place de la revue des accès.

Tickets : langue, constats, fuseau

Le support est international. Écrivez un constat court, chemins, dates UTC, référence. Le français passe souvent ; l'anglais factuel aussi. Évitez le roman et le « ASAP » toutes les heures. Guide.

Chat vs ticket : gardez un écrit. Un chat « on a réactivé » sans constat ne documente pas la cause.

Joindre un PDF de constat (le nôtre ou le vôtre) aide plus qu'un lien VirusTotal seul.

Plusieurs sites, WordPress « 1 clic »

L'offre cloud / mutualisée porte plusieurs installs. Inventaire. Un staging « 1 clic » oublié est une porte. Isolation.

Préprod ouverte au monde, identifiants `admin/admin` : banal. Fermez ou protégez après copie.

Migrer vers un VPS Hostinger « pour plus de sécurité » sans compétences : autre surface. VPS.

Après rétablissement : tests et isolation

Mobile, privé, clic Google, `site:`. Réexamen Safe Browsing seulement si besoin. Blacklist.

Liste des abandonnés, moins d'admins, PHP uploads. WAF après. WAF.

Créer un espace si le builder + WordPress + mail dépassent ce que vous savez cartographier. Un builder et un WordPress « 1 clic » sur le même compte sont deux origines de HTML sale.

Staging 1 clic oublié, préprod `admin/admin` : fermez après copie. C'est le voisin Hostinger, version marketing.

hPanel a bougé : garder le protocole, pas les captures

Les tutoriels 2023 montrent d'autres menus. Cherchez : sites, fichiers, sauvegardes, e-mails, sécurité, domaines. Le protocole reste copie, panel, ticket, tests. Un chat « on a réactivé » sans constat ne documente pas la cause : demandez l'écrit. Support souvent EN : chemins, dates UTC, référence. Pas « ASAP » toutes les heures. Guide.

Cache : plugin + Hostinger + Cloudflare. C'est LA cause des « encore sale sur mobile » après un FTP propre. Cloudflare. Tests.

Compte limité pour impayé + malware : traitez les deux files, ne les fusionnez pas. Copiez avant de discuter facture. Adresse perso si le mail du domaine est chez eux. Mail coupé.

hPanel et le chat changent de libellés ; le protocole ne change pas : copie hors compte, ticket archive, isolation des autres sites 1 clic. Un voisin WordPress oublié sur le même hPanel est souvent la porte, pas le site dont on parle au support.

Questions fréquentes

Hostinger a limité mon compte. Est-ce un piratage ?

+
Lisez le motif. Malware / abuse : oui, traitez comme un incident. Impayé ou usage : autre file. Les deux peuvent coexister. Copiez avant de discuter facture.

Le gestionnaire de fichiers est vide ou en erreur.

+
Ticket : archive, accès temporaire. Ne reconstruisez pas à l'aveugle. Adresse perso dans le ticket.

J'ai vidé le cache WordPress, le malware est encore là sur mobile.

+
Videz aussi le cache / CDN Hostinger et Cloudflare. Retestez en 4G privée. S'il reste, ce n'est plus seulement le cache.

Le support me demande d'installer un plugin de sécurité.

+
Après nettoyage, un filet unique est raisonnable. Pendant l'incident, ça ajoute du bruit. Le constat prime. Plugin pendant l'attaque.

Puis-je rester chez Hostinger après un malware ?

+
Oui si l'isolation tient et que le support fournit copie / logs. Partez seulement après site propre si le compte est structurellement trop ouvert. Changer d'hébergement.
À lire ensuite
Compte suspendu Guide remise en ligne IONOS / 1&1 Cloudflare cache Mail coupé avec le site Déclarer mon site