WordPress piraté : Stopper les redirections et le malware Freevar
Introduction
Votre site WordPress redirige soudainement vers des pages douteuses ou affiche des publicités non sollicitées ? Il est probable qu’il ait été piraté par un malware comme Freevar. Ce type d’infection est courant et peut gravement nuire à votre référencement, à votre crédibilité et à la sécurité de vos visiteurs.
Dans cet article, découvrez comment identifier le piratage, supprimer le malware, stopper les redirections, et sécuriser durablement votre site WordPress.
Symptômes d’un site WordPress piraté par Freevar
-
Redirections automatiques vers des sites inconnus
-
Pop-ups ou publicités même sans plugin actif
-
Diminution soudaine du trafic organique
-
Avertissements de sécurité de Google ou de l’antivirus du visiteur
-
Fichiers suspects dans
/wp-content
,/wp-includes
ou/themes

ce-site-est-pirate
Comment repérer l’origine du piratage ?
Analyser les fichiers infectés
Utilisez un outil comme Wordfence, Sucuri Scanner ou MalCare pour scanner les fichiers WordPress.
Vérifiez les fichiers suivants :
-
wp-config.php
(injections de code) -
.htaccess
(redirections malveillantes) -
header.php
oufooter.php
dans le thème -
Dossiers de plugins inactifs ou suspects

ce-site-est-pirate-comment-reparer
Étapes pour supprimer le malware Freevar
1. Sauvegardez tout le site (même infecté)
En cas d’erreur, vous pourrez restaurer des éléments manuellement.
2. Mettez le site en maintenance
Affichez un message rassurant pour vos visiteurs pendant la désinfection.
3. Supprimez ou remplacez les fichiers infectés
-
Réinstallez WordPress (sauf le dossier
wp-content
) -
Supprimez tous les thèmes et plugins inutilisés
-
Comparez vos fichiers avec ceux d’une version propre
4. Mettez à jour tous vos plugins, thèmes et WordPress
Les versions obsolètes sont les principales portes d’entrée des pirates.
Sécuriser votre site après piratage
-
Modifiez tous les mots de passe : admin, FTP, base de données
-
Installez un pare-feu applicatif (Wordfence, Sucuri)
-
Activez la double authentification
-
Désactivez l’édition de fichiers dans le back-office :
-
Programmez des scans de sécurité automatiques
Supprimez les redirections de Google et regagnez la confiance
-
Utilisez la Google Search Console pour vérifier les URL signalées
-
Corrigez tous les problèmes de sécurité
-
Demandez une réévaluation de votre site une fois propre
Besoin d’aide pour nettoyer un site WordPress piraté ?
Chez Webmaster Paris , nous intervenons rapidement pour :
-
Stopper les redirections malveillantes
-
Supprimer les malwares comme Freevar
-
Restaurer et sécuriser votre site WordPress
-
Vous aider à retrouver la confiance de Google
📍 Intervention possible à distance ou sur site (Île-de-France)