Strona zhakowana? Wyczyścimy ją i zamkniemy drogę atakującym

Przekierowania na obce strony, spam w wynikach Google, ostrzeżenie "Ta witryna może być niebezpieczna", masowe maile z Twojej domeny. Usuwamy złośliwy kod, znajdujemy lukę i zabezpieczamy WordPress tak, żeby atak się nie powtórzył.

  • Bezpłatna diagnoza infekcji
  • Zgłoszenie do Google po czyszczeniu
  • Kopie i zabezpieczenia w cenie

Czy to Twoja sytuacja?

Jeśli rozpoznajesz choć jeden punkt, prawdopodobnie da się to naprawić szybciej i taniej, niż zakładasz.

Skan strony: ślady włamania4 krytyczne / 2 ostrzeżenia
  • Strona przekierowuje na obce adresy

    Zwłaszcza z telefonu lub z wyników Google. Klasyczny objaw wstrzykniętego skryptu w plikach motywu lub bazie.

    Krytyczne
  • Ostrzeżenie Google lub przeglądarki

    "Ta witryna może być niebezpieczna", czerwony ekran Chrome, powiadomienie w Search Console. Czyścimy i wysyłamy prośbę o ponowne sprawdzenie.

    Krytyczne
  • Obce podstrony w wynikach wyszukiwania

    Japońskie znaki, apteki, kasyna pod Twoją domeną. To spam SEO wstrzyknięty do bazy lub plików.

    Krytyczne
  • Twoja domena wysyła spam

    Hosting blokuje pocztę, klienci dostają dziwne maile. W plikach siedzi skrypt do masowej wysyłki.

    Krytyczne
  • Nowi, nieznani administratorzy

    Konta, których nie zakładałeś, zmienione hasła, wyłączone wtyczki bezpieczeństwa.

    Ostrzeżenie
  • Strona nagle zwolniła lub serwer jest przeciążony

    Złośliwy kod potrafi kopać kryptowaluty lub atakować inne serwery z Twojego hostingu.

    Ostrzeżenie

Jak usuwamy wirusy z WordPress

Czyszczenie to połowa pracy. Druga połowa to znalezienie luki, którą weszli, i jej zamknięcie.

Skan i ręczna analiza plików

Skanery automatyczne plus ręczny przegląd plików motywu, wtyczek, uploads i bazy. Automat nie widzi wszystkiego.

Usunięcie złośliwego kodu

Czyścimy pliki i bazę albo, gdy to bezpieczniejsze, podmieniamy rdzeń WordPress i wtyczki na czyste kopie z repozytorium.

Znalezienie i zamknięcie luki

Przestarzała wtyczka, słabe hasło, dziurawy motyw z torrenta. Bez tego etapu infekcja wraca po tygodniu.

Utwardzenie WordPress

Nowe hasła i klucze, blokada edycji plików, firewall aplikacyjny, limity logowania, nagłówki bezpieczeństwa.

Zdjęcie ostrzeżeń Google

Prośba o ponowne sprawdzenie w Search Console, usunięcie spamowych adresów z indeksu, weryfikacja czarnych list.

Kopie poza serwerem i monitoring

Automatyczne kopie zapasowe w innej lokalizacji oraz codzienny skan integralności plików.

Trzy kroki, zero przestojów

Zawsze pracujemy na kopii strony. Twoja witryna działa normalnie, aż poprawki będą przetestowane.

  1. 01

    Bezpłatna diagnoza infekcji

    Sprawdzamy stronę zewnętrznymi skanerami i wstępnie w plikach. Mówimy, co widać, jak poważne to jest i ile kosztuje czyszczenie.

  2. 02

    Czyszczenie i zamknięcie luki

    Pracujemy na kopii, potem podmieniamy produkcję na czystą wersję. Równolegle łatamy przyczynę włamania.

  3. 03

    Zabezpieczenie i weryfikacja Google

    Utwardzamy WordPress, uruchamiamy kopie i monitoring, zgłaszamy stronę do ponownego sprawdzenia w Google.

Ile kosztuje usuwanie wirusów i zabezpieczenie

Widełki poniżej obejmują cały zakres z tej strony. Dokładną kwotę podajemy po bezpłatnej diagnozie i nie zmieniamy jej w trakcie.

  • Bezpłatna diagnoza infekcji
  • Ręczne czyszczenie plików i bazy danych
  • Znalezienie i zamknięcie luki
  • Nowe hasła, klucze, firewall, limity logowania
  • Zgłoszenie do Google i usunięcie spamu z indeksu
  • Kopie poza serwerem i monitoring integralności
Usuwanie wirusów i zabezpieczenie600-1200 złceny netto

Sklepy WooCommerce i rozległe infekcje wielu stron na jednym hostingu wyceniamy indywidualnie po diagnozie. Cena zawsze przed pracą.

Zamów bezpłatną diagnozęPełny cennik wszystkich usług

Dlaczego samo "przywrócenie kopii" nie wystarcza

Najczęstszy błąd po włamaniu to przywrócenie kopii zapasowej sprzed tygodnia i zmiana hasła. Kopia bywa już zainfekowana, a luka, przez którą weszli atakujący, dalej istnieje. Efekt: po kilku dniach przekierowania wracają, a Google ponownie oznacza stronę jako niebezpieczną. Dlatego usuwanie wirusów z WordPress zawsze łączymy z ustaleniem drogi włamania i utwardzeniem instalacji.

Typowe drogi ataku to przestarzałe wtyczki z publicznie znanymi podatnościami, motywy i wtyczki "premium za darmo" z wbudowanym backdoorem, słabe hasła administratora bez limitu prób logowania oraz inne, zaniedbane strony na tym samym koncie hostingowym. Podczas diagnozy sprawdzamy wszystkie te scenariusze.

Po czyszczeniu zgłaszamy stronę do ponownej weryfikacji w Google Search Console i pilnujemy, aż ostrzeżenie zniknie. Jeśli nie masz jeszcze Search Console, zakładamy ją i podpinamy, bo to najszybszy kanał informacji o problemach bezpieczeństwa w przyszłości.

Najczęstsze pytania

  • Najczęstsze sygnały: przekierowania na obce strony (często tylko z telefonu), ostrzeżenie w Chrome lub w wynikach Google, dziwne podstrony pod Twoją domeną w wyszukiwarce, blokada poczty przez hosting, nieznane konta administratorów. Bezpłatnie sprawdzimy, czy to infekcja.

  • Zwykle 1-3 dni robocze. Zdjęcie ostrzeżenia przez Google trwa dodatkowo od kilku godzin do kilku dni po zgłoszeniu.

  • Może, jeśli usunie się tylko objawy. Dlatego zawsze szukamy luki i utwardzamy WordPress. Do tego uruchamiamy monitoring, który wykryje zmianę plików od razu.

  • Zwykle nie. Jeśli jednak hosting nie izoluje kont albo ma przestarzałe PHP, powiemy o tym wprost i pomożemy w przenosinach.

  • Tak. W sklepach dodatkowo sprawdzamy skimmery kart płatniczych i integralność bramki płatności.

Sprawdzimy Twoją stronę za darmo

Podaj adres i opisz, co się dzieje. Odeślemy diagnozę z konkretną listą napraw i ceną w ciągu 24 godzin.