DonDominio

WordPress : Comment supprimer les logiciels malveillants

ATENCION : Cette aide est mise à jour sur notre blog : WordPress : Comment supprimer les malwares. Nous vous recommandons d’accéder au lien pour trouver des informations détaillées. ATENCION : Cette aide est avancée et peut rendre votre WordPress inaccessible si elle n'est pas effectuée correctement. Nous recommandons de suivre ces étapes uniquement si vous connaissez le fonctionnement de l'application et savez interpréter le LOG d'erreurs qui pourrait être généré. Nous recommandons de réaliser une sauvegarde complète de votre WordPress avant d'effectuer tout changement : Configurer des sauvegardes dans WordPress

WordPress est l'une des applications (système de gestion de contenu ou CMS) les plus utilisées pour créer des sites web et des blogs actuellement en raison de sa facilité d'utilisation et de sa flexibilité. Pour cette raison, il existe de nombreux attaquants cherchant à exploiter des vulnérabilités pour mener des attaques de toutes sortes. Ces vulnérabilités peuvent apparaître parce que nous utilisons des versions de WordPress ou n'importe lequel de ses plugins/thèmes où une vulnérabilité critique connue n'a pas encore été corrigée, ou avoir téléchargé un plugin/thème payant de manière illicite (téléchargé depuis un site non officiel) où du code malveillant peut avoir été ajouté. Ces vulnérabilités sont ultérieurement exploitées pour mener des attaques de phishing bancaire (rediriger les visiteurs vers de faux sites de leurs banques), utiliser le propre site web pour infecter d'autres pages, etc.

Dans cette aide, nous allons expliquer comment éliminer les malwares dans WordPress.

Les étapes suivantes nous serviront à éliminer la plupart des infections courantes qui affectent WordPress. Néanmoins, certaines infections pourraient nécessiter des actions supplémentaires pour leur résolution.

Étape 1. Vérifier notre équipement

L'infection de notre site peut être due à de multiples causes, allant d'une faille de sécurité dans WordPress lui-même, un thème, un plugin, etc. à l'obtention de nos identifiants d'accès à celui-ci ou au FTP à cause d'une infection sur notre équipement.

La première chose à faire est de s'assurer que tous les appareils avec lesquels nous accédons à administrer WordPress et le FTP sont propres et sûrs. Pour cela, nous pouvons utiliser l'un des nombreux antivirus et antimalwares existants.

Étape 2. Changer le mot de passe d'accès au FTP

Une fois que notre équipement est propre, nous changeons le mot de passe d'accès au FTP en suivant les étapes de ce guide.

Lors de la génération du nouveau mot de passe, nous nous assurons qu'il est sûr et de ne pas répéter un mot de passe que nous utilisons sur une autre plateforme. Vous pouvez utiliser des outils en ligne qui génèrent des mots de passe sécurisés, comme LastPass.

Étape 3. Télécharger la dernière version de WordPress

Nous téléchargerons la dernière version de WordPress pour nous assurer que nous disposons des dernières mises à jour de sécurité appliquées. Il est important de mettre fréquemment à jour tous les composants de notre site à cet effet. Pour cela, accédez à la section des téléchargements de leur site web. Un fichier compressé sera téléchargé, que nous devrons décompresser pour accéder aux fichiers de WordPress.

Une fois que nous avons téléchargé WordPress et décompressé les fichiers, nous allons les laisser en attente jusqu'à plus tard.


Étape 4. Éliminer l'infection

Cette étape doit être effectuée en accédant via FTP à l'hébergement. Nous pouvons utiliser l'outil WebFTP disponible dans la section Comptes FTP de notre plateforme ou utiliser un gestionnaire FTP externe tel que : Filezilla, cuteFTP, etc.

Une fois que nous avons accédé à l'hébergement via FTP, nous devons entrer dans le répertoire où WordPress est installé. Nos hébergements utilisent par défaut le dossier /public/, donc si vous ne l'avez pas modifié lors de son installation, ce sera le dossier où vous trouverez votre WordPress, sinon vous devrez accéder au dossier où vous avez installé l'application.

Après avoir localisé les fichiers qui composent WordPress, une liste similaire à celle-ci apparaîtra :

liste des fichiers ftp

Nous procéderons à la suppression de tous les fichiers et dossiers SAUF le fichier “wp-config.php” et le dossier “wp-content.

Ensuite, nous accédons à l'édition du fichier wp-config.php pour nous assurer qu'il n'est pas affecté par le malware. Pour accéder à cette édition, nous cliquons avec le bouton droit sur le fichier et dans le menu déroulant, nous cliquons sur Éditer.

ftp option éditer fichier

Dans le mode édition du fichier, nous visualiserons le code source de celui-ci. Il est important de s'assurer de ne pas effectuer de modification accidentelle, ce qui pourrait le faire cesser de fonctionner.

Pour savoir si ce fichier a été infecté, nous vous recommandons de le comparer avec le fichier wp-config-sample.php que vous avez téléchargé depuis le site officiel de WordPress. S'il est infecté, il est probable qu'il ait une chaîne de caractères assez longue à un endroit différent de ceux qui apparaissent dans le wp-config-sample.php.

Après avoir vérifié le fichier wp-config.php et s'être assuré qu'il est correct, nous accederons au dossier wp-content et à l'intérieur de celui-ci au dossier plugins, nous dressons une liste des plugins que nous utilisons et supprimons tout le contenu à l'intérieur de ce dossier.

Nous répéterons la même procédure dans le dossier themes que nous trouverons à l'intérieur de wp-content.

Enfin, vérifiez le dossier uploads et son contenu pour vous assurer qu'il n'y a pas de fichier exécutable (php) à l'intérieur. S'il y en a, il sera nécessaire de vérifier son contenu et de le supprimer si vous déterminez qu'il s'agit d'un fichier infecté.

Étape 5. Re-télécharger WordPress

Il est temps de récupérer les fichiers de WordPress que nous avons téléchargés précédemment et de les télécharger via FTP en suivant ces étapes. Gardez à l'esprit qu'il est nécessaire de retélécharger et d'installer à partir de zéro les plugins et thèmes supprimés à l'étape précédente.

Une fois l'application restaurée, accédez à la zone de gestion de WordPress et modifiez les mots de passe pour qu'ils soient sécurisés (rappelez-vous de l'étape 2) et différents de ceux que vous utilisez sur d'autres services.

Étape 6. Éliminer l'alerte Google

Une fois l'infection résolue, il est nécessaire de demander à Google de supprimer l'avertissement d'infection (s'il est affiché). Pour cela, vous devez accéder à votre compte utilisateur de la Search Console de Google (si vous n'avez pas de compte, vous pouvez en créer un depuis ce même lien), ajouter votre page et cliquer sur Problèmes de sécurité. À partir de là, suivez les étapes qui apparaîtront pour demander la révision.

Questions fréquentes

Pourquoi DonDominio ?

Chez DonDominio, nous vous offrons plus de 20 ans d'expérience dans le secteur de l'enregistrement de domaines, hébergement, courrier électronique et certificats SSL.

Nous disposons d'un support technique spécialisé et d'outils avancés pour les entreprises, agences et revendeurs.

De plus, nous avons plusieurs couches de sécurité, une surveillance continue, des systèmes de redondance et une technologie propre conçue pour garantir la disponibilité, l'intégrité et la protection des données.

Comment savoir si un domaine est disponible ?

Vous pouvez savoir si un domaine est disponible en effectuant une recherche dans notre moteur de recherche.

Comment puis-je enregistrer un domaine chez DonDominio ?

Enregistrer un domaine chez DonDominio est un processus simple. Saisissez le nom que vous souhaitez dans notre moteur de recherche pour vérifier s'il est disponible, sélectionnez l'extension appropriée, complétez l'enregistrement et effectuez le paiement.

Si vous n'êtes pas sûr du nom que vous souhaitez enregistrer, mais avez une idée en tête, vous pouvez activer la recherche avec IA dans notre moteur de recherche. En quelques secondes, il vous fournira diverses options de noms correspondant à votre projet.

Une fois enregistré, le domaine sera associé à votre compte et vous pourrez l'utiliser pour un site web, un courrier électronique ou tout autre projet numérique.

Comment puis-je créer ma page web ?

Étapes pour créer votre projet chez DonDominio :

  1. Recherchez et enregistrez un domaine pour votre projet.
  2. Créez votre site web et vos comptes de courrier avec nos plans hébergement.
  3. Protégez votre projet en ajoutant un certificat SSL.
Offrez-vous un support technique spécialisé ?

Nous avons un département de support technique spécialisé avec plus de 20 ans d'expérience dans la résolution d'incidents techniques. Tous nos agents de support sont de véritables personnes ; nous n'utilisons ni chatbots ni agents IA pour répondre aux questions.

Ai-je un avantage en tant que client de DonDominio ?

En tant que client de DonDominio, vous aurez accès à des réductions spéciales basées sur le volume de domaines que vous gérez.
Pour plus d'informations sur ce type de réduction, consultez la section réductions par volume.

En outre, vous avez à votre disposition nos services pour les revendeurs qui incluent : API pour développeurs, tableau de bord en marque blanche et compatibilité avec WHMCS.

Commencez votre site web dès aujourd'hui

Achetez votre domaine idéal et commencez votre projet en quelques clics

Rechercher mon domaine