Pourquoi je sais que c'est le seul atteint par l'attaque ?
Réponse : la présence de fichier non-joomla (/images/sh.php et /admnistrator/index.class.php)
Et confirmation aussi venant d'un technicien OVH.
A noter que c'était le seul joomla non à jour, et il était en version 2.1.7.
Pour OVH, qui ont fait face pour de nombreux cas identiques, comme 90000 sites de par le monde, à une attaque massive en mai sur les sites Joomla et Wordpress, il s'agirait, concernant Joomla, d'une faille du fichier configuration. (qui serait résolue dans la dernière mise à jour de joomla)
Dès que je pourrai acheter un autre hébergement, je re-ferai des test avec crawlprotect.
Je pense que Crawlprotect peut-être efficace à protéger des failles de certaines extensions (comme par exemple, ohanah qui est rempli de vulnérabilités diverses (je sais, c'est pas bien de dire des mauvaises choses sur un "concurrent", mais ça peut servir à certains de le savoir
), ou d'autres extensions uniquement commerciales jamais testées par les "hackeurs").
Mais qu'il reste capital d'avoir un joomla à jour!
A noter, je n'ai pas été attentif non plus sur ce site : crawlprotect et ovh avaient détectés l'attaque avant moi.