Guide de récupération post-piratage

SEO après piratage PrestaShop
réparer votre référencement, pas seulement supprimer le malware

Un piratage ne se contente pas d'infecter vos fichiers : il saccage votre référencement. Méta-descriptions remplacées par du spam en chinois ou japonais, pages doorway indexées par milliers, avertissement « Ce site risque d'avoir été piraté »… Supprimer le malware ne suffit pas — Google continue d'afficher les dégâts tant que vos pages propres n'ont pas été régénérées et réindexées. Voici le plan complet.

Les 3 symptômes SEO d'une boutique piratée

Si vous reconnaissez l'un de ces signes dans les résultats Google de votre boutique, le piratage a atteint votre référencement :

Métas en chinois ou japonais dans Google

Vos titres et descriptions dans les SERP affichent des caractères asiatiques, des mots-clés de contrefaçon ou de pharma. C'est le « japanese keyword hack » : le malware injecte ses propres balises, souvent servies uniquement à Googlebot — votre site peut sembler normal dans le navigateur.

Des pages que vous n'avez jamais créées

Une recherche site:votreboutique.fr révèle des centaines d'URLs inconnues — doorway pages de contrefaçon, casino, streaming. Elles diluent votre budget de crawl et associent votre domaine à du spam.

Avertissement Google et chute de trafic

« Ce site risque d'avoir été piraté » sous votre lien, alerte Sécurité dans Search Console, trafic organique en chute libre. Les clics s'effondrent même sur les pages encore saines.

La récupération se joue en 2 phases — dans cet ordre

Réparer le SEO d'une boutique encore infectée est inutile : le malware réinjectera son spam. Et désinfecter sans réparer le SEO laisse Google afficher les dégâts pendant des mois. Il faut les deux, dans l'ordre.

Phase 1 — Désinfecter la boutique (fichiers ET base de données)

Le nettoyage doit couvrir les fichiers ET la base de données : les injections SEO survivent souvent en base (configurations modifiées, modules hookés, comptes admin pirates) et résistent aux nettoyages de fichiers seuls — c'est la cause n°1 des ré-infections. Pour un diagnostic complet en lecture seule, notre maison mère Genisoft (l'agence PrestaShop qui édite Fexa AI) a développé un scanner dédié :

  • Détecte webshells, backdoors, card skimmers et vols d'identifiants MySQL
  • Analyse AUSSI la base de données : configurations injectées, comptes admin pirates, crons malveillants
  • 100 % lecture seule — aucun risque pour la boutique, rapport détaillé avec preuves
  • Compatible PrestaShop 1.7, 8 et 9 (PHP 5.6 → 8.4)
Genisoft Security Scanner — scanner ma boutique
Transparence : Security Scanner est un produit Genisoft, l'éditeur de Fexa AI. Vous pouvez évidemment utiliser tout autre outil ou prestataire de sécurité — l'essentiel est de désinfecter fichiers + base avant la phase 2.

Phase 2 — Reconstruire le SEO saccagé (là où Fexa intervient)

Boutique propre ne veut pas dire SERP propres : Google garde en cache les métas spam et les pages doorway jusqu'à ce qu'il recrawle des versions saines. Cette phase consiste à régénérer massivement ce qui a été pollué et à pousser Google à revenir :

  • Scan SEO complet et gratuit du catalogue : repérer chaque fiche aux balises polluées ou vidées
  • Régénération EN MASSE des title, méta-descriptions et descriptions par IA ancrée sur vos vraies données produit
  • Données structurées propres réinjectées (FAQ, Product, Breadcrumb)
  • Sitemap et llms.txt régénérés — Google et les IA recrawlent des pages saines
  • Suivi Search Console intégré pour mesurer la récupération, fiche par fiche
Lancer mon scan SEO gratuit

Le plan de récupération, étape par étape

  1. 1

    Diagnostiquer l'infection

    Scannez fichiers + base de données (phase 1). Ne nettoyez rien à l'aveugle : un rapport précis évite de casser la boutique et prouve la désinfection.

  2. 2

    Désinfecter et colmater

    Supprimez les charges identifiées, changez TOUS les mots de passe (admin, MySQL, FTP), mettez à jour PrestaShop et les modules vulnérables.

  3. 3

    Scanner le SEO du catalogue

    Scan Fexa gratuit et illimité : chaque fiche est notée, les balises polluées, dupliquées ou vidées par le malware ressortent immédiatement.

  4. 4

    Régénérer les balises polluées en masse

    Régénérez title, métas et descriptions par lots — l'IA s'ancre sur vos données produit réelles, pas sur le texte infecté. Des semaines de réécriture manuelle deviennent quelques heures.

  5. 5

    Faire recrawler Google

    Sitemap propre resoumis dans Search Console, inspection d'URL sur les pages clés, demande de réexamen si un avertissement Sécurité était actif.

  6. 6

    Surveiller la récupération

    Suivez impressions et positions dans Search Console (intégrée à Fexa) : les métas saines remplacent le spam au fil du recrawl — comptez de quelques jours à plusieurs semaines selon la taille du site.

Pourquoi Google affiche encore du spam après le nettoyage

Google n'affiche pas votre site en temps réel : il affiche son index. Chaque SERP montre la dernière version crawlée d'une page — si Googlebot est passé pendant l'infection, c'est la version spammée qui reste affichée jusqu'au prochain crawl. Sur un catalogue de plusieurs milliers d'URLs, ce recrawl complet peut prendre des semaines : chaque jour compte.

C'est pour cela que la régénération en masse est le cœur de la récupération : il ne suffit pas que la page redevienne « comme avant », il faut que chaque fiche re-présente à Google un contenu sain, cohérent et utile — title exact, méta-description qui donne envie, description ancrée sur le produit. Une boutique qui ressort du nettoyage avec des balises vides ou identiques partout reste pénalisée, hack ou pas.

Enfin, un piratage est aussi un signal de confiance dégradé pour les moteurs de réponse (ChatGPT, Perplexity…) qui citent les boutiques. Republier rapidement un llms.txt propre et des données structurées valides fait partie de la remise à niveau — deux choses que Fexa régénère automatiquement.

Questions fréquentes après un piratage

Pourquoi Google affiche des descriptions en chinois pour ma boutique ?

C'est la signature du « japanese/chinese keyword hack » : un malware injecte des balises spam dans vos pages, souvent servies uniquement aux robots de Google (cloaking). Votre site paraît normal dans le navigateur, mais l'index de Google contient la version spammée. Il faut désinfecter la boutique puis faire recrawler des pages saines.

J'ai supprimé le malware mais le spam est toujours dans Google. C'est normal ?

Oui : Google affiche sa dernière version crawlée, pas votre site en direct. Tant que chaque page n'a pas été recrawlée avec des balises propres, le spam reste visible. Accélérez avec un sitemap resoumis, l'inspection d'URL sur les pages importantes, et des balises régénérées qui donnent à Google une vraie raison de mettre à jour.

Fexa AI supprime-t-il les malwares ?

Non — et méfiez-vous de qui prétend tout faire. Fexa répare le référencement (scan, régénération des balises et contenus, données structurées, réindexation, suivi). La désinfection est un métier de sécurité : utilisez un scanner dédié comme Genisoft Security Scanner (fichiers + base de données, lecture seule) ou un prestataire de confiance.

Combien de temps pour retrouver mes positions ?

Aucune garantie sérieuse n'est possible : cela dépend de la durée de l'infection, de la taille du catalogue et de la vitesse de recrawl. Ordre de grandeur constaté : quelques jours pour les pages principales, plusieurs semaines pour un gros catalogue. Plus vite les balises saines sont en ligne, plus vite l'index se corrige.

Faut-il régénérer toutes les métas ou seulement les pages touchées ?

Commencez par les pages polluées (le scan les identifie). Mais un piratage laisse souvent des balises vidées ou dupliquées en masse : si votre couverture était déjà faible, c'est le bon moment pour régénérer tout le catalogue — le scan gratuit vous donne l'état exact avant de décider.

Comment éviter la ré-infection ?

Cause n°1 des rechutes : un nettoyage des fichiers qui oublie la base de données (comptes admin pirates, modules hookés, crons malveillants). Scannez les deux, changez tous les accès, maintenez PrestaShop à jour, et programmez une surveillance régulière — Security Scanner propose un scan planifié par URL protégée.

Votre boutique est propre ? Reconstruisez maintenant.

Scannez gratuitement votre catalogue : vous verrez en 2 minutes quelles fiches présentent encore des balises polluées, vides ou dupliquées.

Lancer mon scan SEO gratuit