FR EN

Vous suspectez un piratage sur votre site ?

Si vous êtes sur cette page, vous suspectez que votre site a été piraté. Une redirection que vous n'avez pas mise en place, une alerte de Google, un message de votre hébergeur, ou un formulaire de paiement qui a changé d'apparence.

À ce stade, deux questions se posent : est-ce vraiment un piratage, et jusqu'où va-t-il.

Nous répondons aux deux, puis nous remettons le site en état.

  1. Nous analysons le site et nous listons les fichiers infectés.
  2. Nous nettoyons le code injecté et nous supprimons les portes dérobées.
  3. Nous trouvons la faille par laquelle l'attaquant est entré et nous la corrigeons.
  4. Nous vérifions que tout est en ordre et que votre site fonctionne exactement comme avant.

Vous recevez un rapport détaillé de ce qui s'est passé : chaque fichier nettoyé, chaque porte dérobée supprimée, et la faille corrigée. En cas de réinfection sous 7 jours, nous réintervenons gratuitement.

Si vous êtes ici, vous suspectez un piratage. Nous cherchons, nous nettoyons, nous refermons la faille d'entrée. 329 sites remis en service depuis 2018.

69 € HT offerts sur votre première intervention 69 € HT offerts sur votre première intervention

Nettoyer mon site

Étape 1 / 4

Qu'est-ce que vous constatez sur votre site ?

Plusieurs réponses possibles. Ne cochez que ce que vous avez vu vous-même.

Vous ne le voyez pas. Vos clients, si.

Un site piraté a l'air normal quand c'est vous qui le regardez. Le code s'active pour les autres. Voici les quatre écrans que nous retrouvons le plus souvent.

Page de résultats Google : entre les vraies pages d'une boutique, une page injectée en caractères asiatiques, entourée en orange.

Des pages en japonais sous votre nom de domaine

Elles n'apparaissent que dans Google, jamais quand vous naviguez sur votre site. L'attaquant crée des milliers de pages sous votre domaine pour vendre des contrefaçons, et il profite de l'ancienneté que vous avez mis des années à construire. Votre référencement travaille pour quelqu'un d'autre, et vos vraies pages reculent d'autant.

Ce qu'on fait : on retire les scripts qui génèrent ces pages, on supprime les propriétés Search Console que l'attaquant a pu ajouter pour piloter votre référencement, puis on identifie le point d'entrée par lequel il a fait exécuter ses scripts. La demande de réévaluation à Google vient seulement après, une fois le site propre : envoyée trop tôt, elle est refusée. Son traitement prend ensuite quelques jours.

Le vol de carte, celui qui coûte le plus cher

Deux formes, et la plus discrète est la pire. Dans le premier cas, l'attaquant se contente de recopier les numéros de carte de vos clients au moment de la saisie. Le paiement aboutit, vous encaissez normalement, rien ne se voit, parfois sans même que le formulaire ait changé d'apparence. Ça peut durer des mois. Dans le second, il remplace votre formulaire par le sien et encaisse les commandes à votre place tant que personne ne s'en aperçoit : vous perdez les numéros de vos clients, l'argent des ventes, et vous devrez tout de même livrer les commandes.

Ce qu'on fait : on retire le code du tunnel, on identifie la période exacte pendant laquelle il a tourné pour savoir quels clients sont concernés, et on vous accompagne sur vos obligations de notification si des données ont fuité.

Tunnel de paiement d'une boutique : un champ de vérification à trois chiffres est demandé une seconde fois, entouré en orange.
Page d'avertissement rouge affichée par le navigateur à la place de la page d'accueil d'une boutique.

Un écran rouge à la place de votre boutique

Cet écran ne s'affiche pas au premier jour. Il veut dire que Google a lui-même constaté la compromission et qu'il protège désormais vos visiteurs contre votre site : l'infection est installée et indexée depuis un moment. Le trafic tombe le jour même, y compris vos clients fidèles, et vos campagnes payantes s'arrêtent tant que l'avertissement tient.

Ce qu'on fait : on nettoie, on vérifie qu'il ne reste rien d'indexé, puis on suit la levée de l'avertissement jusqu'à ce que votre site revienne normalement dans les résultats.

Le mail de votre hébergeur

Celui-là arrive souvent avant les autres : l'hébergeur voit les envois massifs ou la charge anormale avant que Google ne réagisse. C'est une chance, sauf que la boutique est déjà coupée, les commandes en cours interrompues, et vous ne pouvez plus rien réparer vous-même puisque l'accès est fermé. Chaque heure compte.

Ce qu'on fait : on prend contact avec l'hébergeur, on nettoie depuis l'accès de secours, et on obtient la remise en service.

Courriel d'un hébergeur annonçant la suspension du compte pour activité anormale, objet entouré en orange.

Liste non exhaustive : ce sont les quatre situations que nous rencontrons le plus souvent, il en existe d'autres.

Et dans le pire des cas, l'attaquant efface tout (cas très rare)

Ça arrive. En avril 2026, un attaquant a pris le contrôle d'un serveur que nous ne gérions pas encore, supprimé les fichiers et les bases de deux boutiques, puis laissé une demande de rançon en bitcoin en prétendant détenir une copie.

Nous n'avons pas payé. Rien ne garantissait qu'il détenait vraiment les données, ni qu'il les rendrait. Nous avons remonté le serveur, puis reconstitué le catalogue depuis les archives publiques du web. Les deux boutiques sont reparties.

  1. Plan A Nettoyage sur place, quand les fichiers sont encore là. C'est le cas courant.
  2. Plan B Votre sauvegarde.
  3. Plan C Celles de votre hébergeur, même quand vous les croyez inexistantes.
  4. Plan D Les archives publiques du web.

Les archives ne restituent jamais la totalité d'un catalogue. Elles ont suffi à remettre ces deux boutiques en ligne.

Savoir où j'en suis

Quatre questions, trente secondes. 329 sites remis en service depuis 2018.

329 sites piratés nettoyés depuis 2018

329
Sites nettoyés
590
Interventions sécurité
25
Années d'expérience
285
Avis Google
4.9/5

Pourquoi est-il important de sécuriser votre site web avec une solution professionnelle ?

Chaque jour, des millions de cyberattaques sont enregistrées à travers le monde. Les sites web non-protégés figurent parmi les cibles privilégiées des hackers, qui exploitent leurs failles pour y implanter des scripts malveillants. Ces attaques peuvent causer de sérieux préjudices à vos visiteurs et à votre site, entravant ainsi son bon fonctionnement et sa réputation.

Investir dans la sécurité de votre site web est une démarche proactive pour prévenir ces cybermenaces et protéger vos clients. Cependant, si le mal est déjà fait et que votre site a été compromis, il est crucial d'adopter une approche réactive pour remédier rapidement à la situation et limiter les conséquences financières et la perte de confiance de vos clients. Agir dans les deux sens, de manière proactive et réactive, vous permettra d'assurer la pérennité de votre activité en ligne et de préserver la confiance de votre clientèle.

Illustration d'un hacker attaquant un site web - nettoyage de sites piratés

Comment Mon Site Bug va nettoyer votre site ?

La désinfection de virus sur un site web est une tâche complexe, nécessitant plusieurs étapes ou se décomposant en plusieurs sous-tâches. Peu importe la situation sécuritaire qu'affronte votre site web, nous déployons une multitude de compétences pour rétablir une situation normale.

Analyse et diagnostic d'un site web infecté par un malware

Analyse de la situation

Aucun travail sérieux ne peut être fait sans une bonne analyse de la situation, nous déterminons le type de virus, l'objectif de l'attaquant (vol d'informations, détournement de visiteurs, Hameçonnage, SEO ...) ainsi que la portée de l'attaque.

Nettoyage des fichiers infectés par un virus sur un site web

Nettoyer les fichiers infectés

Des fichiers peuvent avoir été installés, permettant au hacker de voler des informations, d'ajouter des outils lui offrant un panel de fonctionnalités, ou encore d'infecter vos visiteurs. Nous procédons au nettoyage de ceux-ci.

Recherche de la faille de sécurité exploitée par le hacker

Recherche de la faille

L'un des points les plus critiques consiste en la recherche de la faille, en effet l'attaquant n'a pu pénétrer votre site qu'en exploitant une faille de sécurité, nous recherchons dans vos logs et vos fichiers pour déterminer le point d'entrée originel.

Correction et patch de la faille de sécurité sur le site web

Patch de la faille

Une fois la faille trouvée, il faut la patcher, soit en mettant à jour un de vos scripts, CMS, si celle-ci est disponible, soit nous mettons en place nous-même une solution pour empêcher la faille d'être exploitée à nouveau.

Vous suspectez un piratage ? Commençons par le constat.

Quatre questions, trente secondes, et vous saurez où vous en êtes. Le constat ne coûte rien et ne vous engage à rien.

Faire le point sur mon site

Ce qu'en disent nos clients Des interventions en urgence, des sites remis en ligne, et des accès confiés à des inconnus. Voilà ce qu'ils en ont retenu.

  • Google

    Un professionnel à l’écoute , patient et foncièrement honnête , ne sur-facture pas . Vraiment , j’étais un peu stressée à l’idée de donner mes accès . Je ne peux que recommander très sincèrement ! Et le tout un dépannage un dimanche !

    Helene Rbt
    Helene Rbt
    il y a 7 mois
  • Google

    J'ai travaillé avec Mon Site Bug suite à un piratage de mon site. Ils ont été réactifs, rapides, disponibles et professionnels. Je ne manquerai pas de refaire appel à leurs services à un prix avantageux par rapport à d'autres boites ou développeurs freelance.

    Yan Long
    Yan Long
    il y a 10 mois
  • Google

    Nous avons dû faire appel en urgence à cette entreprise, nous avons eu Fouad au téléphone accompagnement très réactif à l’écoute, et on sent vraiment qu’il connaît son sujet. C’est vraiment un plaisir de pouvoir discuter avec des professionnels qui savent de quoi ils parlent et qui connaissent et comprennent parfaitement chaque situation. On garde ce prestataire précieusement dans notre Carnet d’adresses maintenant. Bravo et merci 👏🥂

    Para ton air Para ton air
    Para ton air Para ton air
    il y a 1 an
  • Google

    Super dépannage… rapide! Et disponible même le we

    Caroline SIMONEAU (Caroline's Cooking)
    Caroline SIMONEAU (Caroline's Cooking)
    il y a 1 an
  • Google

    Super service. Des équipes réactives et bienveillante. Problème résolu très rapidement. Merci.

    Vert Parc
    Vert Parc
    il y a 2 ans
  • Google

    Cette société est très sérieuse, réactive ils ont sauvé notre site totalement planté, ils sont pro et connaisse parfaitement prestashop. Donc allez y les yeux fermés vous ne serez pas déçu.

    Lilian ROBERT
    Lilian ROBERT
    il y a 2 ans

Questions fréquentes sur le nettoyage de site piraté

Nous intervenons dès réception de votre demande. Le nettoyage en lui-même prend en moyenne 4 à 6 heures pour une infection standard (fichiers malveillants, redirections, backdoors). Pour les cas plus complexes — infections profondes sur plusieurs centaines de fichiers, bases de données compromises, ou serveurs entiers touchés — le travail peut prendre plus longtemps. Dans tous les cas, nous vous tenons informé en temps réel de l'avancement.

C'est ce que pensent la plupart des gens qui nous appellent, et c'est ce qui les fait revenir quelques jours plus tard. Une restauration ramène vos fichiers dans l'état où ils étaient à une date antérieure. Elle ne touche pas à la faille par laquelle l'attaquant est entré : cette faille était déjà là avant l'infection, elle sera donc restaurée avec le reste. L'attaquant repasse par le même chemin, souvent dans les jours qui suivent, parfois dans l'heure quand le site est surveillé par un robot. Deuxième problème, personne ne sait à quelle date exacte l'intrusion a eu lieu tant qu'on n'a pas lu les journaux d'accès : restaurer une sauvegarde déjà infectée est très courant. La restauration est un sursis utile pour remettre un site en ligne rapidement, elle ne remplace jamais l'identification et la correction du point d'entrée.

C'est l'une des premières choses que nous vérifions lors de notre analyse. Nous inspectons les logs d'accès, les requêtes suspectes en base de données et les scripts d'exfiltration éventuels. Si des données ont été compromises, nous vous aidons à évaluer l'impact précis, à sécuriser les accès, et à notifier la CNIL si nécessaire (obligation RGPD). Nous vous fournissons également un rapport détaillé pour documenter l'incident.

Après chaque intervention, nous effectuons un scan complet de tous les fichiers et de la base de données. Nous vous remettons un rapport détaillé listant chaque fichier nettoyé, chaque backdoor supprimée et chaque faille corrigée. Nous vérifions également que Google n'affiche plus d'alerte et que votre hébergeur a levé toute suspension. Si le problème revient, nous réintervenons gratuitement.

Le nettoyage seul ne suffit pas : nous identifions et patchons systématiquement la faille qui a permis l'intrusion. Ensuite, nous mettons en place des mesures concrètes : mise à jour de votre CMS et de ses plugins, renforcement des accès (mots de passe, permissions fichiers, accès FTP/SSH), configuration de sauvegardes automatiques. Pour une protection continue, nous proposons notre solution PrestaSecure qui surveille votre site 24h/24.

Oui, nous le recommandons systématiquement. Vous pouvez déposer plainte en ligne sur la plateforme THESEE du gouvernement ou auprès de votre commissariat. C'est important pour plusieurs raisons : cela alimente les enquêtes en cours sur les groupes de hackers, cela peut être nécessaire pour votre assurance professionnelle, et c'est une obligation légale si des données personnelles ont été compromises (RGPD). Nous pouvons vous fournir les éléments techniques pour appuyer votre plainte.

Votre site est compromis ? Agissez maintenant.

Chaque heure qui passe augmente les dégâts. Contactez-nous pour un diagnostic gratuit et une intervention rapide.

Demander un diagnostic gratuit

Votre boutique est sous PrestaShop ?

Nettoyer, c'est bien. Ne pas y revenir, c'est mieux.

Un site nettoyé se refait pirater si la porte d'entrée reste ouverte. C'est pour ça qu'on a monté PrestaSecure, notre service dédié à la sécurité des boutiques PrestaShop : surveillance continue, blocage des attaques en temps réel et alerte dès qu'un de vos modules est touché par une faille connue.

Formule Serenity — 575 € HT par an

Antivirus, pare-feu et surtout nettoyages par nos experts en illimité. Sans engagement, pour un domaine. À titre de comparaison, un nettoyage ponctuel seul est facturé 345 € HT : le deuxième incident est déjà rentabilisé.

PrestaSecure ne couvre que PrestaShop. Sur une autre technologie, le nettoyage se commande depuis cette page.

  • Scan antivirus planifié et contrôle d'intégrité des fichiers
  • Pare-feu temps réel : injections SQL, XSS, force brute
  • Détection des failles connues sur vos modules
  • Nettoyages humains illimités avec Serenity

Ce qu'on trouve vraiment sur les sites piratés

Nos analyses d'infections réelles : par où les attaquants entrent, ce qu'ils laissent derrière eux, et comment on nettoie.