Cas de piratage · type d'attaque

Votre serveur mine des cryptomonnaies ? On arrête la consommation.

Site lent, hébergement saturé, factures qui grimpent : votre serveur travaille pour quelqu'un d'autre. Parfois, ce sont les ordinateurs de vos visiteurs.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Ce que vous constatez

01
Site lent sans hausse de trafic
Les temps de réponse s'allongent alors que vos visites n'ont pas augmenté.
02
Ressources serveur saturées
Votre hébergeur signale une consommation anormale ou limite votre compte.
03
Ventilateur des visiteurs qui s'emballe
Les ordinateurs de vos visiteurs chauffent en consultant votre site.
04
Processus inconnus sur le serveur
Des programmes tournent en continu sans lien avec votre site.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Où se trouve le script

Répartition relevée sur les sites que nous avons nettoyés cette année.

Script injecté dans les pages
44 %
Un code ajouté à vos pages fait miner le navigateur de vos visiteurs.
Programme installé sur le serveur
38 %
Un exécutable déposé sur le serveur mine en continu, souvent la nuit.
Composant vulnérable exploité
18 %
La faille d'entrée est la même que pour les autres attaques : un composant non mis à jour.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Mes visiteurs sont-ils en danger ?

Leurs données ne sont pas volées par le minage, mais leur navigateur est utilisé sans leur accord — et votre réputation en souffre.

Mon hébergeur peut-il me facturer le dépassement ?

+
C'est possible sur certaines offres. Le compte-rendu documente la période, utile pour contester.

Le site redeviendra-t-il rapide ?

+
Oui, dès l'arrêt du minage.
Autres cas traités
Compte suspendu par l'hébergeur Backdoor / shell PHP Site en erreur 500 Réputation IP dégradée WordPress piraté

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.