Przejdź do treści
Pogotowie WordPress · reakcja 24/7

Odwirusowanie WordPress

Twoja strona rozsyła spam, przekierowuje na obce witryny albo Google oznaczył ją jako niebezpieczną? Usuwamy malware w 24–48 h, zamykamy lukę, którą wszedł, i przywracamy zaufanie Google. Bez paniki — to nasz chleb powszedni.

  • Reakcja 24–48 h
  • Gwarancja 30 dni
  • Zespół adminów Linux, nie freelancer

Po czym poznasz, że WordPress ma wirusa

Infekcja rzadko wygląda jak „wirus”. Najczęściej to jeden z tych sześciu objawów:

Przekierowania na obce strony

Wejścia z Google lądują na kasynie, „aptece” albo stronie z rzekomą wygraną. Malware podmienia adresy w locie — właściciel często widzi stronę normalnie.

Ostrzeżenie w przeglądarce

„Ta witryna może wyrządzić szkody na Twoim urządzeniu” — Google Safe Browsing oznaczył stronę i odcina praktycznie cały ruch.

Spam w wynikach Google

Przy Twojej domenie w wynikach pojawiają się japońskie znaki, viagra albo tysiące podstron, których nigdy nie tworzyłeś (pharma hack, SEO spam).

Nieznane pliki i konta

Nowi administratorzy w panelu, dziwne pliki .php w uploads, zmieniony .htaccess lub functions.php — ktoś zostawił sobie tylne wejście.

Strona zwalnia lub gaśnie

Serwer mieli spam albo kopie kryptowaluty, hosting grozi blokadą konta za nadużycia. Strona ładuje się wolno albo wcale.

Z domeny wychodzi spam

Klienci dostają maile, których nie wysyłałeś. Reputacja domeny spada, a kolejne wiadomości firmowe lądują w spamie.

Masz choć jeden objaw? Nie czekaj — infekcja rozsiewa się na kolejne pliki i subdomeny. Zgłoś stronę →

Ile kosztuje odwirusowanie WordPressa

Jawne widełki tam, gdzie rynek każe „dzwonić po wycenę”. Ceny netto; ostateczna po bezpłatnej diagnozie objawów.

Odwirusowanie STANDARD

typowa strona firmowa lub blog

od 549 zł netto

  • 1 strona WordPress, do 4 h pracy
  • Usunięcie malware z plików i bazy danych
  • Zamknięcie podatności, którą weszło włamanie
  • Raport z naprawy
  • Gwarancja 30 dni
Zgłoś stronę
Najczęściej wybierany

ZŁOŻONE / WooCommerce

sklepy i duże serwisy, infekcje rozsiane

od 899 zł netto

  • Duży serwis lub sklep WooCommerce
  • Infekcja wielokrotna / rozsiana po plikach i bazie
  • Zdjęcie ostrzeżeń Google (Safe Browsing / Search Console)
  • Odblokowanie konta u hostingu
  • Raport z naprawy · gwarancja 30 dni
Zgłoś stronę

RATUNEK + TARCZA

czyszczenie + zabezpieczenie na przyszłość

od 1 199 zł netto

  • Wszystko z pakietu ZŁOŻONE
  • Hardening WordPressa po naprawie
  • 30 dni monitoringu strony
  • Rekomendacje i plan stałej opieki
  • Priorytetowa reakcja
Zgłoś stronę

Weekend i święta: +50%. Ponowna infekcja tym samym wektorem w ciągu 30 dni? Czyścimy bezpłatnie. Chcesz, żeby to się więcej nie wydarzyło — zobacz stałą opiekę WordPress od 329 zł/mc.

Jak usuwamy wirusy — krok po kroku

1

Kopia bezpieczeństwa

Zanim cokolwiek ruszymy, zabezpieczamy pliki i bazę danych. Cokolwiek się stanie — nic nie przepadnie.

2

Skan i identyfikacja

Znajdujemy wszystkie zainfekowane pliki, backdoory i konta — także te „uśpione”, które przywracają infekcję po tygodniu.

3

Czyszczenie

Usuwamy malware z plików, bazy, .htaccess i zadań cron. Ręcznie weryfikujemy to, co przeoczyły skanery.

4

Zamykamy wejście

Ustalamy, którędy weszli (wtyczka, motyw, hasło, hosting) i zamykamy tę drogę: aktualizacje, hasła, uprawnienia, zabezpieczenia.

5

Zdejmujemy blokady

Wniosek o ponowną weryfikację w Google Search Console, odblokowanie konta u hostingu, czyszczenie reputacji domeny.

6

Raport i zalecenia

Dostajesz raport: co było zainfekowane, jak weszli, co zrobiliśmy i jak nie wrócić do punktu wyjścia.

Większość „odwirusowań” na rynku to przepuszczenie strony przez skaner. Backdoor zostaje — infekcja wraca po dwóch tygodniach. Dlatego u nas czyszczenie wykonuje administrator serwera Linux z dostępem do logów, nie wtyczka.

Typowe infekcje, które usuwamy

Każda z nich ma inny mechanizm i inne miejsce ukrycia — i każdą widzieliśmy już wiele razy.

Pharma hack / SEO spam

Tysiące podstron z lekami lub japońskim tekstem doklejone do Twojej domeny. Czyścimy podstrony, mapy witryny i wpisy w indeksie Google.

Malware przekierowujące

Skrypt w motywie, bazie lub .htaccess przerzuca ruch na obce strony — często tylko z Google i tylko na telefonach. Znajdujemy i usuwamy każdą kopię.

Backdoory i webshelle

Ukryte pliki dające przestępcom stały dostęp: fałszywe „wtyczki”, pliki w uploads, wstrzyknięte funkcje. To one odpowiadają za „powracające” infekcje.

Kryptokoparki i spam z serwera

Strona zwalnia, hosting alarmuje o obciążeniu lub wysyłce spamu. Usuwamy procesy i skrypty, przywracamy limity i reputację konta.

Przejęta wysyłka e-mail

Malware rozsyła spam z Twojej domeny. Czyścimy źródło, porządkujemy SPF/DKIM i pomagamy wyprowadzić domenę z czarnych list.

Infekcje sklepów WooCommerce

Skimmery kart i podmienione bramki płatności. Czyścimy sklep bez przerywania sprzedaży i weryfikujemy integralność zamówień.

Zhakowana strona — co zrobić w pierwszej godzinie

Zanim ktokolwiek dotknie strony, te pięć kroków ochroni Cię przed pogorszeniem sytuacji:

  1. 1

    Nie kasuj niczego i nie przywracaj kopii „na ślepo”

    Pierwszy odruch — usunąć podejrzane pliki albo wgrać backup — często niszczy ślady potrzebne do ustalenia, którędy nastąpiło włamanie. Bez tej wiedzy infekcja wróci. Stara kopia też bywa już zainfekowana: wiele włamań działa tygodniami, zanim da objawy.

  2. 2

    Zmień hasła, ale we właściwej kolejności

    Najpierw hasło do panelu hostingu i FTP, potem do bazy danych, na końcu do WordPressa. Jeśli zmienisz tylko hasło WP, a atakujący ma dostęp do FTP — zmiana nic nie daje. Użyj menedżera haseł i unikalnych, długich haseł.

  3. 3

    Sprawdź listę administratorów i aktywne sesje

    W panelu WordPressa (Użytkownicy → Administratorzy) poszukaj kont, których nie znasz. Nie usuwaj ich jeszcze — zanotuj nazwy i daty utworzenia, przydadzą się do analizy. Wyloguj wszystkie sesje.

  4. 4

    Zabezpiecz dowody dla specjalisty

    Zrzut ekranu objawów, treść ostrzeżenia Google, powiadomienie od hostingu, przybliżona data pojawienia się problemu i lista ostatnio instalowanych wtyczek — z tym zestawem diagnoza trwa godziny zamiast dni.

  5. 5

    Nie płać za „skan” — infekcję trzeba usunąć ręcznie

    Automatyczne skanery znajdują znane sygnatury, ale nie widzą backdoorów pisanych pod konkretną stronę ani wpisów w bazie danych. Skan to początek diagnozy, nie usługa odwirusowania.

Skąd w ogóle bierze się wirus na stronie WordPress?

W zdecydowanej większości przypadków droga wejścia to nieaktualna wtyczka lub motyw ze znaną podatnością — publiczne bazy exploitów są skanowane automatycznie, a boty atakują tysiące stron dziennie, nie wybierając ofiar ręcznie. Rzadziej: wykradzione lub słabe hasła (także do FTP i hostingu), „nulled” wtyczki premium pobrane z nieoficjalnych źródeł z doszytym backdoorem, oraz infekcje sąsiednich stron na tym samym koncie hostingowym. Dlatego samo wyczyszczenie plików nigdy nie wystarcza — trzeba ustalić i zamknąć konkretną drogę wejścia, inaczej bot wróci tą samą ścieżką w ciągu kilku dni.

Jeśli objawy dotyczą awarii technicznej, a nie włamania (biała strona po aktualizacji, błąd krytyczny, problem z bazą danych) — właściwym adresem jest serwis naprawa-wordpress.pl, prowadzony przez ten sam zespół.

Dlaczego zgłosić się do nas

Zespół adminów Linux

Widzimy serwer, logi i procesy — nie tylko panel WordPressa. Znajdujemy to, czego nie widzą wtyczki bezpieczeństwa.

Gwarancja 30 dni

Wraca ta sama infekcja? Czyścimy bezpłatnie. Bierzemy odpowiedzialność za efekt, nie za „przepuszczenie skanera”.

Jawna cena

Od 549 zł — wiesz, na czym stoisz, zanim zadzwonisz. U większości konkurencji: „wycena indywidualna”.

Spółka, nie znikający freelancer

SG (SysGroup Sp. z o.o.): umowa, faktura VAT, NDA na życzenie. Za rok też będziemy odbierać telefon.

Co po odwirusowaniu? Żeby to się nie powtórzyło

90% infekcji wraca, jeśli strona dalej stoi na nieaktualnych wtyczkach bez monitoringu. Po naprawie proponujemy hardening (pakiet TARCZA) albo stałą opiekę WordPress — aktualizacje, kopie, monitoring 24/7 i bezpieczeństwo w abonamencie. Incydent, który właśnie przeżywasz, w opiece kosztowałby Cię 0 zł i 0 nerwów.

Potrzebna przeprowadzka na czysty serwer? przeniesieniestrony.pl · Zaplecze serwerowe: linuxadmin.pl

Najczęstsze pytania o odwirusowanie WordPress

Ile trwa odwirusowanie strony?
Standardowo 24–48 godzin od przekazania dostępów. Sklepy i duże serwisy z rozsianą infekcją: do 72 godzin. Działamy także w weekendy (+50% do ceny pakietu).
Czy stracę dane albo pozycje w Google?
Nie. Zaczynamy od pełnej kopii plików i bazy. Pozycje po infekcji zwykle odbijają po czyszczeniu i zdjęciu ostrzeżeń — im szybciej strona jest czysta, tym mniejsza strata.
Czy wirus może wrócić?
Jeśli usunie się tylko objawy — tak, niemal na pewno. Dlatego oprócz czyszczenia zamykamy podatność, którą nastąpiło włamanie, i dajemy 30 dni gwarancji. W pakiecie RATUNEK + TARCZA dokładamy hardening i monitoring.
Google oznaczył stronę jako niebezpieczną — zdejmiecie to?
Tak. Po wyczyszczeniu strony składamy wniosek o ponowną weryfikację w Google Search Console. Ostrzeżenie znika zwykle w 24–72 godziny od pozytywnej weryfikacji.
Hosting zablokował mi konto — pomożecie?
Tak. Kontaktujemy się z hostingiem, przekazujemy raport z czyszczenia i doprowadzamy do odblokowania konta. Robimy to regularnie.
Czego potrzebujecie ode mnie?
Dostępu do panelu WordPressa (lub FTP/hostingu) i kilkunastu minut na wywiad o objawach. Resztą zajmujemy się my. Na życzenie podpisujemy NDA.
Czym różni się odwirusowanie od zwykłej naprawy strony?
Awarie techniczne (biała strona, błąd krytyczny, problemy po aktualizacji) obsługuje nasz serwis naprawa-wordpress.pl. Odwirusowanie to usunięcie skutków włamania — malware, backdoorów, spamu — i zabezpieczenie strony na przyszłość.
Czy obsługujecie sklepy WooCommerce?
Tak, pakiet ZŁOŻONE/WooCommerce obejmuje sklepy: czyszczenie bez przerywania sprzedaży, weryfikację integralności zamówień i danych klientów oraz kontrolę bramek płatności.

Zgłoś zainfekowaną stronę

Opisz objawy — oddzwonimy z diagnozą i wyceną. W nagłych przypadkach dzwoń od razu.

SysGroup Sp. z o.o. · ul. Gdańska 119, 85-022 Bydgoszcz
NIP 9671432180 · REGON 385069878 · KRS 0000819054