12 rue de Blénod, 54700 Maidières +33 6 87 42 95 30 Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser. Lun-Ven: 8h/12h 14h/17h

Votre site Joomla affiche "Hacked by AntonKill" ? Voici quoi faire

Votre site Joomla affiche un écran noir avec une tête de mort et le message « Hacked by AntonKill » ? Ou sa variante « Hacked by trenggalek6etar » ? Pas de panique : dans l'immense majorité des cas, votre contenu est intact, simplement masqué. Mais attention — le réflexe de « remettre les fichiers d'origine » ne suffira pas à faire disparaître le problème. Expert Joomla, j'interviens partout en France pour nettoyer proprement cette attaque et refermer la porte par laquelle le pirate est entré.

C'est quoi, l'attaque « Hacked by AntonKill » ?

Depuis début juillet 2026, une vague d'attaques automatisées frappe les sites Joomla partout dans le monde. Un robot parcourt le web à la recherche de sites utilisant une version vulnérable du framework de template Helix3 (édité par JoomShaper), et y injecte du code sans avoir besoin du moindre mot de passe. Résultat : au chargement de la page, vos visiteurs voient un écran de « défacement » — une page noire avec une tête de mort — à la place de votre site. Ce n'est pas une attaque ciblée contre vous : c'est du vandalisme numérique de masse.

Bonne nouvelle : votre contenu est probablement intact

Contrairement à ce que l'écran laisse penser, cette attaque ne détruit généralement pas votre site. Le pirate ne fait que poser un « voile » par-dessus. Vos articles, vos images, votre base de données sont toujours là, dessous. C'est pourquoi il ne faut surtout pas céder à la panique et tout supprimer : le site se récupère bien, à condition d'agir correctement.

Pourquoi restaurer les fichiers ne suffit pas

C'est le piège de cette attaque, et l'erreur que je vois le plus souvent. Beaucoup de propriétaires ré-uploadent les fichiers d'origine de Joomla, passent un antivirus… et l'écran de la tête de mort est toujours là. La raison est simple : le code malveillant n'est pas dans un fichier, il est dans la base de données, injecté dans les paramètres de votre template Helix3. Les scanners de fichiers ne regardent jamais à cet endroit. Tant qu'on ne va pas nettoyer la bonne table de la base, le défacement revient à chaque fois.

Le danger caché : la version invisible de l'attaque

La tête de mort a au moins un mérite : elle vous prévient. Mais la même faille peut être exploitée d'une façon bien plus sournoise, sans rien afficher du tout. À la place du défacement visible, le pirate glisse un code discret qui laisse votre site d'apparence parfaitement normale, tout en piégeant vos visiteurs — par exemple avec un « videur de portefeuille » qui détourne les paiements en cryptomonnaie. Autrement dit : un site qui a l'air propre n'est pas la preuve que vous avez été épargné. Si vous utilisez Helix3, un contrôle s'impose même sans symptôme visible.

Que faire tout de suite ?

D'abord, ne supprimez rien au hasard et ne tentez pas de bricoler la base de données sans savoir exactement quoi chercher : une fausse manipulation peut casser durablement votre site. La bonne marche à suivre : faire établir un diagnostic pour confirmer que la faille Helix3 est bien en cause, nettoyer le code injecté dans la base et vérifier qu'aucune autre porte dérobée n'a été laissée, puis mettre à jour Helix3 pour que l'attaque ne revienne pas. C'est un travail rapide quand on sait où regarder — et c'est exactement mon métier.

Combien coûte l'intervention ?

Tout commence par un diagnostic à 150 €, déduits de la réparation si vous me la confiez : je confirme l'origine de l'attaque, je vérifie qu'il n'y a pas de dégât caché et je vous remets un devis précis. Le nettoyage démarre à partir de 390 €. Le détail est sur la page tarifs sécurité et réparation Joomla.

Pour ne plus jamais revivre ça

Cette vague AntonKill est le parfait exemple d'un principe simple : une faille corrigée aujourd'hui protège votre site, mais seulement si la mise à jour est appliquée avant que le robot ne passe. C'est tout l'objet de nos contrats de maintenance Joomla : surveillance et mises à jour régulières, pour que vous n'ayez jamais à découvrir une tête de mort sur votre page d'accueil. Si votre site est déjà touché, voici quoi faire en urgence face à un piratage.