Odwirusowanie WordPressa

Strona czysta, zabezpieczona i znów bezpieczna.

Google ostrzega przed Twoją stroną, pojawiają się dziwne przekierowania albo hosting zablokował konto? Razem z zespołem Webly Mate usuwam wirusy i złośliwy kod, zamykam furtkę, którą weszła infekcja, i zabezpieczam stronę, żeby nie wróciła.

Pracujemy od A do Z: od diagnozy po zabezpieczenie strony.

Ewa GraczykAnna ŚwieradKamil Lelonek Hack Your BrainSebastian KędzioraJakub SkrzypekRobert SzewczykKamil KocikAgnieszka Pieczyńska100+

Zaufało mi ponad 100 klientów

Objawy infekcji

Po czym poznać, że strona ma wirusa?

Zainfekowana strona często działa na pierwszy rzut oka normalnie. Złośliwy kod potrafi ukrywać się przed administratorem i pokazywać się tylko odwiedzającym albo Google. Jeśli widzisz choć jeden z tych sygnałów, nie czekaj.

Witryna może być niebezpieczna

Czerwone ostrzeżenie w przeglądarce

Google oznaczył stronę jako niebezpieczną. Odwiedzający widzą ostrzeżenie zamiast Twojej strony, a ruch z wyszukiwarki spada.

Przekierowanie na obcą stronę

Dziwne przekierowania

Część odwiedzających trafia na strony z reklamami, hazardem albo fałszywymi nagrodami. Często tylko na telefonie albo tylko z Google, więc sam możesz tego nie widzieć.

site:twojastrona.pl

Obce podstrony w Google

W wynikach wyszukiwania pojawiają się podstrony, których nie tworzysz: tanie leki, podróbki, teksty w obcym języku.

Nowy administrator

Konta, których nikt nie zakładał

W panelu WordPressa są administratorzy, których nie znasz, albo nie możesz zalogować się na swoje konto.

Konto zawieszone

Ostrzeżenie albo blokada od hostingu

Hosting wykrył złośliwe pliki, wysyłkę spamu z serwera albo nadmierne obciążenie i ograniczył działanie strony.

Wyskakujące reklamy

Reklamy i okienka, których nie dodawałeś

Na stronie pojawiają się wyskakujące okna, obce linki albo skrypty, a strona nagle zwalnia.

Nie masz pewności, czy to infekcja? Opisz, co widzisz. Sprawdzę, czy to wirus, czy zwykły błąd.

Opisz mi sytuację
Co zrobić od razu

Pierwsze kroki przy infekcji

Te kroki są bezpieczne i nie utrudnią czyszczenia. Wręcz przeciwnie, pomogą szybciej znaleźć źródło.

Zrób teraz

  • Zrób zrzuty ekranu.Ostrzeżenia, dziwnych przekierowań, maili od hostingu. Zapisz adresy i godziny.
  • Zmień hasło do swojej skrzynki e-mail.To przez nią resetuje się hasła do strony i hostingu.
  • Sprawdź, czy masz kopię zapasową.Nie przywracaj jej, tylko powiedz mi, z jakiego dnia jest. Przyda się przy czyszczeniu.

Tego lepiej nie rób

  • Nie usuwaj podejrzanych plików na ślepo.Możesz zepsuć stronę, a furtka, którą weszła infekcja, zostanie otwarta.
  • Nie przywracaj kopii zapasowej na własną rękę.Kopia często też zawiera wirusa, a nawet jeśli jest czysta, luka zostaje i infekcja wraca.
  • Nie wysyłaj haseł w zwykłej wiadomości.Sposób przekazania dostępów ustalimy po pierwszym kontakcie.
Co dostajesz

Usuwanie wirusa to nie wszystko. Liczy się, żeby nie wrócił.

Samo skasowanie złośliwego kodu to półśrodek. Jeśli zostanie otwarta furtka, infekcja wraca po kilku dniach. Dlatego sprzątam całą stronę i zamykam drogę, którą weszła.

Wiesz, skąd przyszła infekcja

Sprawdzam pliki na serwerze, bazę danych, wtyczki, motyw i logi serwera. Dostajesz wyjaśnienie prostym językiem, co się stało i którędy weszło zagrożenie.

Strona bez złośliwego kodu

Usuwam wirusy, malware i ukryte furtki z plików i z bazy danych, także te, które nie rzucają się w oczy.

Zamknięta furtka

Aktualizuję albo wymieniam dziurawe wtyczki i motyw, zmieniam hasła i klucze, usuwam obce konta administratorów.

Zabezpieczenia na przyszłość

Wdrażam zabezpieczenia w WordPressie i na poziomie serwera, żeby kolejna próba ataku była dużo trudniejsza.

Opis tego, co zrobiłem

Dostajesz podsumowanie: co znalazłem, co usunąłem i dlaczego. Do tego krótkie wskazówki, jak samemu dbać o bezpieczeństwo strony.

Jasne zasady współpracy

Podpisujemy umowę z zakresem prac i umowę powierzenia przetwarzania danych osobowych. Twoje dane i dostępy są bezpieczne.

Jak przebiega odwirusowanie

Od zgłoszenia do czystej strony

Każde odwirusowanie przechodzi przez te same kroki. Zanim zacznę czyszczenie, wiesz, na co się umawiamy.

01Rozpoznanie

Zbieram informacje o tym, co dzieje się ze stroną, i robię wstępną analizę. Mówię Ci, co widzę i jak będzie wyglądała praca.

02Analiza bezpieczeństwa

Zabezpieczam obecny stan strony, a potem szukam wszystkich zainfekowanych plików, wpisów w bazie i luk w zabezpieczeniach.

03Czyszczenie

Usuwam złośliwy kod i źródło infekcji, zamykam furtkę i sprawdzam, czy strona działa poprawnie.

04Zabezpieczenie

Wdrażam zabezpieczenia, a jeśli Google oznaczył stronę jako niebezpieczną, pomagam zgłosić ją do ponownego sprawdzenia.

Z perspektywy klientów

Tak mówią ludzie, którym pomogłem z techniką

Szybka reakcja
„Zajmuje się moją firmową stroną na Wordpressie i zawsze mogę liczyć na jego szybką reakcję, świetny kontakt oraz profesjonalne podejście do każdego zlecenia.”
Fragment opinii
Adam MaichrzikFibinco
Zgłoszenia
„Daniel i jego zespół wykonują świetną pracę. Współpracujemy już od dwóch lat. Są profesjonalni, terminowi i bardzo szybko reagują na zgłoszenia oraz prośby.”
Fragment opinii
Adam PalaczykCTO w Lingly
Po odwirusowaniu

Jak sprawić, żeby infekcja nie wróciła?

Większość infekcji zaczyna się od zaległych aktualizacji, porzuconych wtyczek i słabych haseł. Czysta strona potrzebuje kogoś, kto o to dba na bieżąco.

Stała opieka nad stroną

Biorę na siebie aktualizacje, kopie zapasowe, monitoring i bezpieczeństwo strony. Jeśli coś się zacznie dziać, reagujemy, zanim zauważą to klienci albo Google.

Zobacz opiekę nad stroną

Inny problem niż wirus?

Błąd krytyczny, biały ekran, błąd 503 albo problem z bazą danych to zwykle nie infekcja. Takimi awariami zajmuję się w ramach naprawy błędów WordPress.

Zobacz naprawę błędów
FAQ

Pytania o odwirusowanie

Nie ma tu Twojego pytania? Napisz, odpowiadam zwykle tego samego dnia roboczego.

01Na czym polega odwirusowanie WordPressa?

To wykrycie i usunięcie złośliwego oprogramowania ze strony: z plików na serwerze i z bazy danych. Równie ważne jest znalezienie i zamknięcie miejsca, przez które nastąpiło włamanie. Celem jest strona czysta, działająca i zabezpieczona.

02Skąd wzięła się infekcja na mojej stronie?

Najczęściej przez nieaktualne wtyczki, motyw albo sam WordPress, słabe hasła lub luki w zabezpieczeniach serwera. Atakujący automatycznie szukają takich słabych punktów na tysiącach stron. Po analizie powiem Ci, którędy weszła infekcja u Ciebie.

03Jakie dostępy są potrzebne?

Zwykle panel hostingu, dostęp do plików na serwerze (FTP) i konto administratora w WordPressie. Nie wysyłaj haseł w zwykłej wiadomości. Sposób przekazania dostępów ustalimy po pierwszym kontakcie.

04Ile trwa odwirusowanie?

To zależy od skali infekcji i wielkości strony. Zwykle od kilkunastu godzin do kilku dni roboczych. Dokładniejszy termin podaję po wstępnej analizie.

05Ile kosztuje usunięcie wirusa?

Wyceniam indywidualnie, bo każda infekcja jest inna. Po wstępnej analizie mówię Ci, ile pracy to wymaga. Zanim zacznę czyszczenie, wiesz, na co się umawiamy.

06Czy po odwirusowaniu strona będzie bezpieczna?

Usuwam obecne zagrożenia i wdrażam zabezpieczenia. Żeby strona została bezpieczna, potrzebuje jednak regularnych aktualizacji i monitoringu. Dlatego po odwirusowaniu proponuję stałą opiekę, ale to Ty decydujesz.

07Czy mogę odwirusować stronę sam?

Przy odpowiedniej wiedzy technicznej tak. Problem w tym, że złośliwy kod często ukrywa się w kilku miejscach naraz, a jedna przeoczona furtka wystarczy, żeby infekcja wróciła. Wtyczka antywirusowa zwykle też nie wystarczy, bo nie zamknie luki, którą weszło zagrożenie.

08Co z moimi danymi podczas czyszczenia?

Wszystko, co udostępnisz, traktujemy jako poufne. Podpisujemy umowę powierzenia przetwarzania danych osobowych, a przed czyszczeniem zabezpieczam obecny stan strony.

Twoja strona ma wirusa? Zajmę się tym.

Napisz, co się dzieje, od kiedy i czy dostałeś ostrzeżenie od Google albo hostingu. Dołącz zrzuty ekranu, jeśli je masz. Odpowiadam zwykle tego samego dnia roboczego.

Zgłoś zainfekowaną stronę