Cas de piratage · symptôme

Site en erreur 500 après un piratage ? On le rouvre proprement.

Une page blanche ou une erreur serveur suit souvent une infection, ou une tentative de nettoyage improvisée. Les deux se réparent.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Ce que vous constatez

01
Erreur 500 ou page blanche
Le site ne s'affiche plus du tout, y compris l'administration.
02
L'erreur est apparue après une suppression
Vous avez retiré des fichiers suspects et le site s'est arrêté.
03
Journaux d'erreurs remplis
Le serveur enregistre des erreurs répétées sur les mêmes fichiers.
04
L'hébergeur évoque une surcharge
Les ressources du compte sont saturées par des processus inconnus.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Ce qui provoque l'erreur

Répartition relevée sur les sites que nous avons nettoyés cette année.

Fichier légitime supprimé pendant un nettoyage
45 %
Le fichier était infecté mais nécessaire : il fallait le nettoyer, pas le supprimer.
Code injecté défectueux
32 %
Le code ajouté par l'attaquant est incompatible avec la version du serveur.
Base de données altérée ou saturée
23 %
Tables modifiées, ou explosion du nombre d'enregistrements générés par l'attaque.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Mes contenus sont-ils récupérables ?

Dans la très grande majorité des cas oui, y compris quand le site ne s'ouvre plus du tout.

Faut-il restaurer une sauvegarde ?

+
Seulement après vérification : une sauvegarde récente contient souvent déjà l'infection.

Combien de temps pour rouvrir le site ?

+
En général dans la journée d'intervention : nous rétablissons l'affichage puis terminons le nettoyage.
Autres cas traités
Compte suspendu par l'hébergeur Backdoor / shell PHP Page d'accueil défigurée WordPress piraté Site PHP sur mesure

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.