Pour répondre à la demande « enlever virus WordPress », le plan privilégie appliquer une procédure réversible. L’angle retenu consiste à appliquer une procédure réversible, mais le parcours commence par les contraintes de reprise plutôt que par la suppression visible. Dans une décision portant sur appliquer une procédure réversible, les accès disponibles, la qualité des copies et les fonctions critiques déterminent l’ordre des contrôles. En séparant constat, hypothèse et correction pour appliquer une procédure réversible, l’équipe mesure l’effet de chaque action sans perdre la possibilité de revenir en arrière. Le site concerné par appliquer une procédure réversible n’est réouvert qu’après des tests fonctionnels et techniques convergents.

Assainir les composants et les données
Pour obtenir un résultat compatible avec traiter séparément le cœur, les extensions, les thèmes et la base, la zone « assainir les composants et les données » est abordée comme un ensemble de contrôles liés. Dans cette zone de assainir les composants et les données, l’équipe peut remplacer les fichiers système, documenter ce changement, puis retirer le code injecté et réviser les contenus modifiés; désactiver les composants non indispensables complète l’action lorsque le périmètre le justifie. Pour approfondir comment traiter séparément le cœur, les extensions, les thèmes et la base, la ressource [[ANCRE]] complète la zone assainir les composants et les données. À propos de traiter séparément le cœur, les extensions, les thèmes et la base, mélanger nettoyage et ajout de fonctions brouillerait l’analyse, tandis que réactiver tout le site d’un seul bloc laisserait une faiblesse active. La validation de assainir les composants et les données repose sur la capacité à valider chaque zone avant la suivante, puis à garder la liste des changements, sans nouveau comportement inattendu.
Préparer l’intervention et préserver les preuves
La question de préparer l’intervention et préserver les preuves se traite à partir du résultat attendu : figer les informations utiles avant de modifier l’environnement. Pour cette zone consacrée à préparer l’intervention et préserver les preuves, on commence par recenser les accès disponibles, on observe l’effet, puis on décide s’il faut exporter les données, copier les fichiers et noter les alertes. Dans l’objectif de figer les informations utiles avant de modifier l’environnement, cette séquence rend les dépendances nettoyage et sécurisation WordPress visibles et permet d’interrompre l’action si une fonction légitime se dégrade. Le scénario de préparer l’intervention et préserver les preuves resterait incomplet si l’on choisissait de travailler directement sans point de retour ou de écraser les traces par des essais improvisés. Le passage après figer les informations utiles avant de modifier l’environnement dépend de deux preuves : pouvoir horodater les observations sans inventer de certitude et confirmer que l’on peut vérifier que les copies sont lisibles.
Remettre le service en ligne par étapes observables
Pour obtenir un résultat compatible avec remettre le service en ligne par étapes observables, la zone « rouvrir progressivement et surveiller » est abordée comme un ensemble de contrôles liés. Dans cette zone de rouvrir progressivement et surveiller, l’équipe peut tester les parcours essentiels, documenter ce changement, puis surveiller les journaux et changements de fichiers; consigner les changements réalisés complète l’action lorsque le périmètre le justifie. À propos de remettre le service en ligne par étapes observables, supposer que la page d’accueil résume tout le site brouillerait l’analyse, tandis que arrêter la surveillance juste après la réouverture laisserait une faiblesse désinfection WordPress active. La validation de rouvrir progressivement et surveiller repose sur la capacité à confirmer les fonctions critiques, puis à chercher toute récidive, sans nouveau comportement inattendu.
Limiter l’exposition pendant le diagnostic
La question de limiter l’exposition pendant le diagnostic se traite à partir du résultat attendu : réduire les usages risqués sans rendre l’analyse impossible. Pour cette zone consacrée à limiter l’exposition pendant le diagnostic, on commence par révoquer les sessions inconnues et changer les secrets depuis un poste sain, on observe l’effet, puis on décide s’il faut restreindre les accès publics si nécessaire. Dans l’objectif de réduire les usages risqués sans rendre l’analyse impossible, cette séquence rend les dépendances visibles et permet d’interrompre l’action si une fonction légitime se dégrade. Le scénario de limiter l’exposition pendant le diagnostic resterait incomplet si l’on choisissait de annoncer un retour à la normale avant contrôle ou de couper tous les accès sans prévoir de voie d’administration. Le passage après réduire les usages risqués sans rendre l’analyse impossible dépend de deux preuves : pouvoir tester les nouveaux accès et confirmer que l’on peut conserver un canal d’intervention.