> Skip to main content

WordPress piraté : Stopper les redirections et le malware Freevar

Introduction

Votre site WordPress redirige soudainement vers des pages douteuses ou affiche des publicités non sollicitées ? Il est probable qu’il ait été piraté par un malware comme Freevar. Ce type d’infection est courant et peut gravement nuire à votre référencement, à votre crédibilité et à la sécurité de vos visiteurs.

Dans cet article, découvrez comment identifier le piratage, supprimer le malware, stopper les redirections, et sécuriser durablement votre site WordPress.

Symptômes d’un site WordPress piraté par Freevar

  • Redirections automatiques vers des sites inconnus

  • Pop-ups ou publicités même sans plugin actif

  • Diminution soudaine du trafic organique

  • Avertissements de sécurité de Google ou de l’antivirus du visiteur

  • Fichiers suspects dans /wp-content, /wp-includes ou /themes

ce-site-est-pirate

ce-site-est-pirate

Comment repérer l’origine du piratage ?

Analyser les fichiers infectés

Utilisez un outil comme Wordfence, Sucuri Scanner ou MalCare pour scanner les fichiers WordPress.

 Vérifiez les fichiers suivants :

  • wp-config.php (injections de code)

  • .htaccess (redirections malveillantes)

  • header.php ou footer.php dans le thème

  • Dossiers de plugins inactifs ou suspects

ce-site-est-pirate-comment-reparer

ce-site-est-pirate-comment-reparer

Étapes pour supprimer le malware Freevar

1. Sauvegardez tout le site (même infecté)

En cas d’erreur, vous pourrez restaurer des éléments manuellement.

2. Mettez le site en maintenance

Affichez un message rassurant pour vos visiteurs pendant la désinfection.

3. Supprimez ou remplacez les fichiers infectés

  • Réinstallez WordPress (sauf le dossier wp-content)

  • Supprimez tous les thèmes et plugins inutilisés

  • Comparez vos fichiers avec ceux d’une version propre

4. Mettez à jour tous vos plugins, thèmes et WordPress

Les versions obsolètes sont les principales portes d’entrée des pirates.

Sécuriser votre site après piratage

  • Modifiez tous les mots de passe : admin, FTP, base de données

  • Installez un pare-feu applicatif (Wordfence, Sucuri)

  • Activez la double authentification

  • Désactivez l’édition de fichiers dans le back-office :

define( 'DISALLOW_FILE_EDIT', true );
  • Programmez des scans de sécurité automatiques

Supprimez les redirections de Google et regagnez la confiance

  • Utilisez la Google Search Console pour vérifier les URL signalées

  • Corrigez tous les problèmes de sécurité

  • Demandez une réévaluation de votre site une fois propre

Besoin d’aide pour nettoyer un site WordPress piraté ?

Chez Webmaster Paris , nous intervenons rapidement pour :

  • Stopper les redirections malveillantes

  • Supprimer les malwares comme Freevar

  • Restaurer et sécuriser votre site WordPress

  • Vous aider à retrouver la confiance de Google

📍 Intervention possible à distance ou sur site (Île-de-France)