Pour un site wordpress compromis, contrôler les extensions puis éviter une récidive
https://atavi.com/share/y00su0z1hs1e
Sur un site wordpress compromis, évitez la mise à jour sans copie. Il faut fermer les sessions anormales, puis archiver les alertes récentes; ensuite, retirer soigneusement le code injecté et contrôler les sessions ouvertes.