Odwirusowanie WordPress
Twoja strona rozsyła spam, przekierowuje na obce witryny albo Google oznaczył ją jako niebezpieczną? Usuwamy malware w 24–48 h, zamykamy lukę, którą wszedł, i przywracamy zaufanie Google. Bez paniki — to nasz chleb powszedni.
- Reakcja 24–48 h
- Gwarancja 30 dni
- Zespół adminów Linux, nie freelancer
$ skan --dokladny twojadomena.pl
! wykryto 14 zainfekowanych plików
→ czyszczenie plików i bazy ✓
→ backdoor uploads/.cache.php usunięty ✓
→ podatna wtyczka zaktualizowana ✓
→ hasła i uprawnienia odświeżone ✓
Google Safe Browsing: strona czysta ✓
Po czym poznasz, że WordPress ma wirusa
Infekcja rzadko wygląda jak „wirus”. Najczęściej to jeden z tych sześciu objawów:
Przekierowania na obce strony
Wejścia z Google lądują na kasynie, „aptece” albo stronie z rzekomą wygraną. Malware podmienia adresy w locie — właściciel często widzi stronę normalnie.
Ostrzeżenie w przeglądarce
„Ta witryna może wyrządzić szkody na Twoim urządzeniu” — Google Safe Browsing oznaczył stronę i odcina praktycznie cały ruch.
Spam w wynikach Google
Przy Twojej domenie w wynikach pojawiają się japońskie znaki, viagra albo tysiące podstron, których nigdy nie tworzyłeś (pharma hack, SEO spam).
Nieznane pliki i konta
Nowi administratorzy w panelu, dziwne pliki .php w uploads, zmieniony .htaccess lub functions.php — ktoś zostawił sobie tylne wejście.
Strona zwalnia lub gaśnie
Serwer mieli spam albo kopie kryptowaluty, hosting grozi blokadą konta za nadużycia. Strona ładuje się wolno albo wcale.
Z domeny wychodzi spam
Klienci dostają maile, których nie wysyłałeś. Reputacja domeny spada, a kolejne wiadomości firmowe lądują w spamie.
Masz choć jeden objaw? Nie czekaj — infekcja rozsiewa się na kolejne pliki i subdomeny. Zgłoś stronę →
Ile kosztuje odwirusowanie WordPressa
Jawne widełki tam, gdzie rynek każe „dzwonić po wycenę”. Ceny netto; ostateczna po bezpłatnej diagnozie objawów.
Odwirusowanie STANDARD
typowa strona firmowa lub blog
od 549 zł netto
- 1 strona WordPress, do 4 h pracy
- Usunięcie malware z plików i bazy danych
- Zamknięcie podatności, którą weszło włamanie
- Raport z naprawy
- Gwarancja 30 dni
ZŁOŻONE / WooCommerce
sklepy i duże serwisy, infekcje rozsiane
od 899 zł netto
- Duży serwis lub sklep WooCommerce
- Infekcja wielokrotna / rozsiana po plikach i bazie
- Zdjęcie ostrzeżeń Google (Safe Browsing / Search Console)
- Odblokowanie konta u hostingu
- Raport z naprawy · gwarancja 30 dni
RATUNEK + TARCZA
czyszczenie + zabezpieczenie na przyszłość
od 1 199 zł netto
- Wszystko z pakietu ZŁOŻONE
- Hardening WordPressa po naprawie
- 30 dni monitoringu strony
- Rekomendacje i plan stałej opieki
- Priorytetowa reakcja
Weekend i święta: +50%. Ponowna infekcja tym samym wektorem w ciągu 30 dni? Czyścimy bezpłatnie. Chcesz, żeby to się więcej nie wydarzyło — zobacz stałą opiekę WordPress od 329 zł/mc.
Jak usuwamy wirusy — krok po kroku
Kopia bezpieczeństwa
Zanim cokolwiek ruszymy, zabezpieczamy pliki i bazę danych. Cokolwiek się stanie — nic nie przepadnie.
Skan i identyfikacja
Znajdujemy wszystkie zainfekowane pliki, backdoory i konta — także te „uśpione”, które przywracają infekcję po tygodniu.
Czyszczenie
Usuwamy malware z plików, bazy, .htaccess i zadań cron. Ręcznie weryfikujemy to, co przeoczyły skanery.
Zamykamy wejście
Ustalamy, którędy weszli (wtyczka, motyw, hasło, hosting) i zamykamy tę drogę: aktualizacje, hasła, uprawnienia, zabezpieczenia.
Zdejmujemy blokady
Wniosek o ponowną weryfikację w Google Search Console, odblokowanie konta u hostingu, czyszczenie reputacji domeny.
Raport i zalecenia
Dostajesz raport: co było zainfekowane, jak weszli, co zrobiliśmy i jak nie wrócić do punktu wyjścia.
Większość „odwirusowań” na rynku to przepuszczenie strony przez skaner. Backdoor zostaje — infekcja wraca po dwóch tygodniach. Dlatego u nas czyszczenie wykonuje administrator serwera Linux z dostępem do logów, nie wtyczka.
Typowe infekcje, które usuwamy
Każda z nich ma inny mechanizm i inne miejsce ukrycia — i każdą widzieliśmy już wiele razy.
Pharma hack / SEO spam
Tysiące podstron z lekami lub japońskim tekstem doklejone do Twojej domeny. Czyścimy podstrony, mapy witryny i wpisy w indeksie Google.
Malware przekierowujące
Skrypt w motywie, bazie lub .htaccess przerzuca ruch na obce strony — często tylko z Google i tylko na telefonach. Znajdujemy i usuwamy każdą kopię.
Backdoory i webshelle
Ukryte pliki dające przestępcom stały dostęp: fałszywe „wtyczki”, pliki w uploads, wstrzyknięte funkcje. To one odpowiadają za „powracające” infekcje.
Kryptokoparki i spam z serwera
Strona zwalnia, hosting alarmuje o obciążeniu lub wysyłce spamu. Usuwamy procesy i skrypty, przywracamy limity i reputację konta.
Przejęta wysyłka e-mail
Malware rozsyła spam z Twojej domeny. Czyścimy źródło, porządkujemy SPF/DKIM i pomagamy wyprowadzić domenę z czarnych list.
Infekcje sklepów WooCommerce
Skimmery kart i podmienione bramki płatności. Czyścimy sklep bez przerywania sprzedaży i weryfikujemy integralność zamówień.
Zhakowana strona — co zrobić w pierwszej godzinie
Zanim ktokolwiek dotknie strony, te pięć kroków ochroni Cię przed pogorszeniem sytuacji:
-
1
Nie kasuj niczego i nie przywracaj kopii „na ślepo”
Pierwszy odruch — usunąć podejrzane pliki albo wgrać backup — często niszczy ślady potrzebne do ustalenia, którędy nastąpiło włamanie. Bez tej wiedzy infekcja wróci. Stara kopia też bywa już zainfekowana: wiele włamań działa tygodniami, zanim da objawy.
-
2
Zmień hasła, ale we właściwej kolejności
Najpierw hasło do panelu hostingu i FTP, potem do bazy danych, na końcu do WordPressa. Jeśli zmienisz tylko hasło WP, a atakujący ma dostęp do FTP — zmiana nic nie daje. Użyj menedżera haseł i unikalnych, długich haseł.
-
3
Sprawdź listę administratorów i aktywne sesje
W panelu WordPressa (Użytkownicy → Administratorzy) poszukaj kont, których nie znasz. Nie usuwaj ich jeszcze — zanotuj nazwy i daty utworzenia, przydadzą się do analizy. Wyloguj wszystkie sesje.
-
4
Zabezpiecz dowody dla specjalisty
Zrzut ekranu objawów, treść ostrzeżenia Google, powiadomienie od hostingu, przybliżona data pojawienia się problemu i lista ostatnio instalowanych wtyczek — z tym zestawem diagnoza trwa godziny zamiast dni.
-
5
Nie płać za „skan” — infekcję trzeba usunąć ręcznie
Automatyczne skanery znajdują znane sygnatury, ale nie widzą backdoorów pisanych pod konkretną stronę ani wpisów w bazie danych. Skan to początek diagnozy, nie usługa odwirusowania.
Skąd w ogóle bierze się wirus na stronie WordPress?
W zdecydowanej większości przypadków droga wejścia to nieaktualna wtyczka lub motyw ze znaną podatnością — publiczne bazy exploitów są skanowane automatycznie, a boty atakują tysiące stron dziennie, nie wybierając ofiar ręcznie. Rzadziej: wykradzione lub słabe hasła (także do FTP i hostingu), „nulled” wtyczki premium pobrane z nieoficjalnych źródeł z doszytym backdoorem, oraz infekcje sąsiednich stron na tym samym koncie hostingowym. Dlatego samo wyczyszczenie plików nigdy nie wystarcza — trzeba ustalić i zamknąć konkretną drogę wejścia, inaczej bot wróci tą samą ścieżką w ciągu kilku dni.
Jeśli objawy dotyczą awarii technicznej, a nie włamania (biała strona po aktualizacji, błąd krytyczny, problem z bazą danych) — właściwym adresem jest serwis naprawa-wordpress.pl, prowadzony przez ten sam zespół.
Dlaczego zgłosić się do nas
Zespół adminów Linux
Widzimy serwer, logi i procesy — nie tylko panel WordPressa. Znajdujemy to, czego nie widzą wtyczki bezpieczeństwa.
Gwarancja 30 dni
Wraca ta sama infekcja? Czyścimy bezpłatnie. Bierzemy odpowiedzialność za efekt, nie za „przepuszczenie skanera”.
Jawna cena
Od 549 zł — wiesz, na czym stoisz, zanim zadzwonisz. U większości konkurencji: „wycena indywidualna”.
Spółka, nie znikający freelancer
SG (SysGroup Sp. z o.o.): umowa, faktura VAT, NDA na życzenie. Za rok też będziemy odbierać telefon.
Co po odwirusowaniu? Żeby to się nie powtórzyło
90% infekcji wraca, jeśli strona dalej stoi na nieaktualnych wtyczkach bez monitoringu. Po naprawie proponujemy hardening (pakiet TARCZA) albo stałą opiekę WordPress — aktualizacje, kopie, monitoring 24/7 i bezpieczeństwo w abonamencie. Incydent, który właśnie przeżywasz, w opiece kosztowałby Cię 0 zł i 0 nerwów.
Potrzebna przeprowadzka na czysty serwer? przeniesieniestrony.pl · Zaplecze serwerowe: linuxadmin.pl
Najczęstsze pytania o odwirusowanie WordPress
Ile trwa odwirusowanie strony?
Czy stracę dane albo pozycje w Google?
Czy wirus może wrócić?
Google oznaczył stronę jako niebezpieczną — zdejmiecie to?
Hosting zablokował mi konto — pomożecie?
Czego potrzebujecie ode mnie?
Czym różni się odwirusowanie od zwykłej naprawy strony?
Czy obsługujecie sklepy WooCommerce?
Zgłoś zainfekowaną stronę
Opisz objawy — oddzwonimy z diagnozą i wyceną. W nagłych przypadkach dzwoń od razu.
- 780 006 792
- info@sysgroup.pl
- Zdalnie, cała Polska · 24/7
SysGroup Sp. z o.o. · ul. Gdańska 119, 85-022 Bydgoszcz
NIP 9671432180 · REGON 385069878 · KRS 0000819054
Zgłoszenie wysłane
Dziękujemy. Wrócimy z diagnozą i wyceną. Jeśli sprawa jest krytyczna — zadzwoń: 780 006 792.