Cas de piratage · technologie

Votre Joomla est piraté ? On le nettoie sans casser vos extensions.

Les sites Joomla que nous recevons ont souvent plusieurs années et des extensions abandonnées. Nous nettoyons sans repartir de zéro.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site Joomla

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Les signes d'un Joomla compromis

01
Utilisateurs Super Admin en trop
Des comptes avec les droits complets, créés à des heures où personne ne travaille.
02
Fichiers récents dans les dossiers média
Des fichiers .php déposés là où il ne devrait y avoir que des images.
03
Pages inconnues dans Google
Des adresses en /index.php?option= que vous n'avez jamais créées.
04
Site lent, hébergeur qui alerte
Charge anormale du serveur alors que votre trafic n'a pas bougé.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où entrent les attaques sur Joomla

Répartition relevée sur les sites que nous avons nettoyés cette année.

Extension non maintenue
52 %
Composant de formulaire, de galerie ou de cartographie plus mis à jour depuis des années.
Version de Joomla ancienne
29 %
Les mises à jour de sécurité ne sont plus appliquées faute de compatibilité des extensions.
Droits de fichiers trop permissifs
19 %
Dossiers inscriptibles par tous, souvent laissés ainsi après une installation manuelle.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Faut-il migrer vers une version récente ?

Pas dans l'urgence. Nous nettoyons d'abord, puis nous vous disons franchement si la version actuelle peut être sécurisée ou s'il faut prévoir une migration.

Mes extensions sur mesure sont-elles préservées ?

+
Oui. Nous comparons chaque fichier au code d'origine plutôt que de tout remplacer, précisément pour ne pas perdre les développements spécifiques.

Combien de temps si le site est ancien ?

+
Comptez une journée pour un site ancien avec beaucoup d'extensions, contre quelques heures pour un site simple.
Autres cas traités
Backdoor / shell PHP Pages spam indexées Drupal piraté Compte suspendu par l'hébergeur Page d'accueil défigurée

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.