# Mon antivirus ou mon navigateur bloque mon propre site

> Chrome affiche un écran rouge « ce site est dangereux », ou l’antivirus de vos visiteurs coupe l’accès à votre boutique : ce n’est pas une erreur de Google, c’est une base de données de sites compromis qui contient désormais le vôtre.

- Source canonique : [https://allaux.fr/securite/antivirus-navigateur-bloque-mon-site](https://allaux.fr/securite/antivirus-navigateur-bloque-mon-site)
- Langue : FR
- Dernière mise à jour : 2026-08-03

## Réponse directe

> Ouvrez Google Search Console, rubrique Sécurité et actions manuelles, pour lire le motif exact du signalement : contenu piraté, logiciel malveillant ou page trompeuse. Ne demandez pas d’examen tant que le site n’est pas nettoyé : un réexamen sur un site encore infecté relance le blocage et allonge le délai avant la levée. Sans accès à Search Console, faites d’abord vérifier l’URL par un scanner externe.

## Les formes que prend le blocage

- Un écran rouge plein écran dans Chrome, Firefox ou Edge avec la mention « Site dangereux » ou « Trompeur » avant tout accès à la page
- Un antivirus grand public (Norton, Avast, Kaspersky, Bitdefender) coupe la connexion ou affiche une alerte au moment de charger le site
- Le site apparaît accessible pour vous en interne, mais des clients signalent un blocage total, souvent depuis des réseaux ou des postes différents des vôtres
- Google Search Console affiche un message de sécurité concernant du contenu piraté ou trompeur détecté sur le site
- Une recherche du nom de votre boutique dans Google affiche la mention « Ce site peut être piraté » directement sous le résultat

## Comment un site atterrit sur une liste noire

Les avertissements affichés par les navigateurs et par les antivirus grand public reposent sur des listes noires partagées, la plus connue étant Google Safe Browsing. Un site y figure automatiquement dès qu’un robot d’exploration de Google détecte, lors d’un scan automatisé, du code malveillant ou une redirection suspecte sur l’une de ses pages. Ce n’est pas une décision manuelle prise contre un marchand en particulier : c’est un scan qui a trouvé un signal correspondant à un piratage connu, et l’inscription se fait de façon automatique.

Les autres navigateurs et la plupart des antivirus grand public consultent cette même liste, ou des listes équivalentes construites sur un principe identique, ce qui explique pourquoi le blocage apparaît souvent simultanément sur plusieurs outils différents utilisés par des visiteurs distincts.

Une cause très fréquente de ce type de détection est un composant obsolète. Selon le rapport 2023 de Sucuri sur les sites compromis (Hacked Website & Malware Threat Report), 39,1 % des applications de gestion de contenu infectées étaient obsolètes au moment de l’infection : une minorité, donc, mais une part assez large pour en faire le premier point à vérifier. Une extension, un thème ou une version de cœur du CMS laissés sans mise à jour restent une porte d’entrée courante.

## Le blocage confirme rarement la nature exacte du problème

> Un écran d’avertissement indique qu’un scan automatisé a trouvé un signal suspect, pas nécessairement ce que ce signal est précisément. La cause réelle (fichier injecté, redirection, formulaire compromis) doit être identifiée séparément avant toute demande de retrait.

## La démarche pour faire lever l’avertissement

1. **Confirmer l’inscription sur liste noire** — Google Search Console, section « Problèmes de sécurité », indique si Google a détecté un problème sur le site et donne un aperçu du type de contenu signalé.
2. **Nettoyer la cause réelle avant de demander un réexamen** — Une demande de retrait envoyée avant que la cause ne soit corrigée est rejetée, ou pire, le site est re-signalé peu après si l’infection est toujours active.
3. **Vérifier l’ensemble des pages, pas seulement la page d’accueil** — Le scan automatisé peut avoir détecté un problème sur une page profonde du site, invisible depuis la page d’accueil et donc facile à manquer lors d’une vérification rapide.
4. **Soumettre une demande de réexamen** — Une fois le nettoyage confirmé, la demande se fait directement depuis Google Search Console. Elle déclenche un nouveau passage du robot de Google, qui décide ensuite de retirer ou non l’avertissement.

## Pages liées

- **Site WordPress ou WooCommerce piraté** — Identifier la faille d’entrée et nettoyer le site avant toute demande de réexamen. ([/wordpress-woocommerce/site-pirate](/wordpress-woocommerce/site-pirate))
- **Sécuriser sa boutique après un piratage** — L’ordre des opérations pour éviter que le site ne soit re-signalé après le nettoyage. ([/securite/se-proteger-apres-un-nettoyage](/securite/se-proteger-apres-un-nettoyage))

## FAQ

### Pourquoi je ne vois pas l’avertissement quand j’ouvre le site moi-même ?

Certains navigateurs et antivirus mettent en cache leur propre vérification, ou votre poste peut être exclu temporairement de la détection. L’absence d’avertissement chez vous ne signifie pas que le site est propre.

### Combien de temps pour que l’avertissement disparaisse une fois le site nettoyé ?

Ce délai dépend du traitement de la demande de réexamen par Google, sans engagement possible de ma part sur une durée précise puisque cela ne dépend pas de moi.

### Est-ce que je peux demander un réexamen avant d’avoir tout nettoyé ?

Ce n’est pas conseillé : une demande rejetée peut retarder l’examen suivant, et le site reste bloqué pour vos visiteurs pendant ce temps.

### Le blocage touche-t-il aussi mes e-mails et mes publicités ?

Oui potentiellement, une inscription sur liste noire peut affecter la délivrabilité de vos e-mails et faire refuser vos campagnes publicitaires par certaines régies tant que le site est signalé.

### Une extension à jour suffit-elle à éviter ce genre de blocage ?

Ça réduit fortement le risque sans l’éliminer complètement. Selon le rapport Sucuri 2023, une part importante des sites compromis avaient un composant obsolète, mais d’autres causes existent, comme un mot de passe compromis.
