Wordfence a détecté tout un tas de fichiers bizarres que j’ai supprimés (selon les indications de Wordfence).
Si vous aviez bien suivi le tuto, ces fichiers auraient dus être supprimés avant réinstallation de Wordfence. Dans le tuto, à la fin de la 3ème étape :
renvoyez par FTP votre fichier wp-config.php que vous aviez sauvegardé puis nettoyé, ainsi que vos fichiers du thème nettoyés à placer dans wp-content/themes
Attention, ne renvoyez pas de fichier sans les avoir vérifiés et nettoyés du code malicieux
– renvoyez votre dossier wp-content/uploads qui ne doit contenir que les dossiers par année/mois, et un fichier index.php (vérifiez qu’il ne soit pas infecté par le code malicieux). Ce dossier ne doit contenir aucun autre fichier .php
– téléchargez sur votre ordi toutes vos extensions à partir de wordpress.org et dézippez-les (pour les payantes, adressez-vous à leur support). Envoyez les dossiers des extensions par FTP dans wp-content/plugins
Donc, avant de re-télécharger Wordfence (et toutes les autres extensions, il faut nettoyer le thème, les fichiers-clés comme wp-config.php, et le dossier uploads.
Vérifiez régulièrement avec Wordfence dans les prochains jours et les prochaines semaines que ces fichiers « bizarres » ne sont pas revenus.