Suppression des malwares, fermeture des backdoors, restauration des fichiers altérés depuis l'archive officielle, colmatage de la faille par laquelle ils sont entrés. Par des gens qui ne travaillent que sur PrestaShop.
Forfait unique 345 € HTRapport détaillé remis à la fin. Si des traces subsistent après notre passage, on repasse sans rien vous facturer.
Redirections visibles seulement depuis Google, écran rouge « Site dangereux », fichiers PHP inconnus dans /upload ou /modules, spam signalé par votre hébergeur, comptes admin apparus tout seuls. Ce sont les six signes qui reviennent le plus souvent.
Les détails et la marche à suivre en urgenceChaque étape a une durée et un livrable. Si votre cas déborde, plusieurs backdoors ou une base de données touchée, vous le savez dès la troisième étape, avant qu'on engage le temps supplémentaire.
Vous nous transmettez un accès FTP ou SSH et le back-office. On démarre dans l'heure ouvrée qui suit.
Créneau d'intervention confirméFichiers et base sauvegardés avant la moindre modification. Rien de ce qu'on fait ensuite n'est irréversible.
Point de restaurationCœur, modules, thèmes, uploads, comparés à l'archive officielle de votre version de PrestaShop.
Liste exacte des fichiers, comptes et crons frauduleuxRetrait du code malveillant, restauration des fichiers du cœur, suppression des comptes et modules frauduleux, colmatage de la faille d'entrée.
Boutique saine, faille ferméeModule PrestaSecure installé. Si votre domaine a été blacklisté, on vous accompagne sur la demande de réexamen auprès de Google.
Rapport détaillé, il est à vousLe scénario ne varie presque jamais. Une faille dans un module tiers ouvre la porte, un webshell est déposé, puis plusieurs backdoors sont semées un peu partout pour garder l'accès même après un nettoyage rapide. Supprimer le fichier qu'on voit ne suffit donc jamais.
Chiffres cumulés sur l'ensemble des boutiques que nous analysons.
On vous dit lequel de ces points se pose chez vous, avec un devis à part si vous le souhaitez.
Pas d'abonnement, pas de frais de dossier, pas de supplément au nombre de fichiers ou de modules. Prise en charge sous deux heures.
Une boutique nettoyée reste exposée à ce qui l'a fait tomber : les modules tiers, dont les failles sortent bien après leur installation. Nous suivons celles de 219 modules différents, plus celles du cœur de PrestaShop. La plupart n'ont jamais reçu de correctif de leur éditeur, et près d'une sur six ne figure dans aucune base publique. Celles-là, nous les avons trouvées nous-mêmes.
C'est ce que couvre Serenity. Une fois la boutique nettoyée, nous continuons à appliquer les correctifs, à mettre à jour les modules vulnérables et à retirer les répertoires abandonnés. Si l'infection revient malgré tout, on re-nettoie sans facturer.
Deux incidents dans l'année et l'abonnement est remboursé. Son vrai travail, cela dit, c'est qu'il n'y ait pas de deuxième incident.
Vous le savez à la troisième étape, une fois le scan terminé. Si le nettoyage demande plus que la journée prévue, on vous le dit avant de continuer, avec le temps supplémentaire chiffré. Rien ne part sans votre accord.
Un accès FTP ou SSH au serveur, plus le back-office. Ils ne servent qu'à l'intervention. Changez les mots de passe juste après, c'est même conseillé : ils faisaient peut-être partie du problème.
Non. Une sauvegarde complète est prise avant la moindre modification, et nous n'entrons pas dans votre base métier : commandes, clients et catalogue restent tels quels. Nous travaillons sur les fichiers.
Oui. Une fois le site propre, on vous accompagne sur la demande de réexamen dans la Search Console. Le retrait prend en général de 24 à 72 heures après validation par Google.
On garantit la suppression complète de l'infection en cours. Si des traces subsistent après notre passage, on repasse sans frais. Pour la suite, personne ne peut promettre qu'aucune faille ne sortira sur vos modules dans les mois qui viennent, et c'est ce que couvre l'offre Serenity.
Des centaines de boutiques PrestaShop sont compromises chaque jour. Les attaquants exploitent une faille dans un module tiers, une version de PrestaShop qui n'est plus maintenue ou un mot de passe trop simple, puis injectent leur code, déposent des backdoors et siphonnent les données clients.
Notre nettoyage ne s'arrête pas à la suppression des fichiers infectés. On cherche par où ils sont entrés, on referme cette porte, et on installe la protection qui évitera la rechute. Vous repartez avec un rapport qui liste chaque fichier traité, la faille identifiée et les points de durcissement à prévoir, hébergement compris.
Si vous avez déjà été piraté une fois, la probabilité de l'être à nouveau est élevée : les mêmes modules restent installés, et de nouvelles failles sortent sur eux tous les mois. L'offre Serenity couvre ce risque sur douze mois, correctifs et nettoyages compris.
Un site blacklisté par Google perd l'essentiel de son trafic organique. Notre équipe prend en charge sous deux heures.