// tratament

Curățare malware WordPress

Eliminăm codul malițios, backdoor-urile și conturile compromise, deblocăm site-ul din Google și de la hosting, apoi îl securizăm ca să nu se repete. O singură intervenție, preț fix de la 250 lei, garanție 30 de zile.

intervenție unică

Când ai nevoie de o curățare

Cele mai multe site-uri ajung la noi cu unul dintre semnele astea: vizitatorii sunt redirecționați spre pagini de pariuri sau farmacii, Google afișează avertismentul roșu „conține programe dăunătoare", e-mailurile trimise de site ajung brusc în spam, sau gazda a suspendat contul pentru activitate malițioasă.

Ce au în comun toate: până le observi tu, infecția e deja veche. În studiile noastre de caz, codul malițios stătuse între 34 și peste 500 de zile pe site înainte ca cineva să bage de seamă. De asta nu recomandăm să aștepți „să vezi dacă trece".

Dacă nu ești sigur că e vorba de o infecție, citește cele 10 semne că un site WordPress e infectat — sau lasă-ne pur și simplu să verificăm noi, gratuit.

Ce facem, concret

Intervenția are patru etape și durează în mod normal 24–48 de ore de la momentul în care primim accesul.

  1. Diagnostic. Scanăm fișierele, baza de date și log-urile de server. Nu ne oprim la primul fișier infectat: căutăm calea de intrare, pentru că altfel curățarea ține până la următorul atac.
  2. Tratament. Eliminăm codul malițios din fișiere și din baza de date, ștergem backdoor-urile și conturile de administrator create de atacator, și oprim sarcinile programate care reinstalau malware-ul. Conținutul tău rămâne intact.
  3. Recuperare. Cerem reevaluarea la Google Safe Browsing și la gazdă, verificăm că indexarea revine la normal și îți livrăm un raport cu tot ce am găsit și ce am făcut.
  4. Prevenție. Aplicăm securizarea de bază: actualizări, hardening, parole noi, dezactivarea editorului de fișiere din panou.

De ce nu e de ajuns un plugin de scanare

Un plugin de securitate compară fișierele cu versiunile oficiale și semnalează ce nu se potrivește. E util, dar are trei limite pe care le vedem constant:

  • Nu vede în baza de date. Într-unul dintre cazurile noastre, fișierele erau intacte 100%, iar tot codul malițios stătea injectat în articole. Scanarea de fișiere raporta „curat".
  • Nu oprește regenerarea. Am întâlnit malware care păstra o copie comprimată a propriului cod în baza de date și se rescria singur pe disc la următoarea sarcină programată. Ștergerea fișierelor trata doar simptomul.
  • Nu răspunde la întrebarea „cum a intrat". Fără asta, curățarea e temporară prin definiție.

Am documentat ambele situații, cu cronologie și indicatori tehnici, în studiile de caz.

Cât costă și cât durează

Intervenția unică pornește de la 250 lei și acoperă majoritatea site-urilor. Pentru site-uri complexe primești o ofertă exactă după diagnostic, înainte să începem — nu apar costuri pe parcurs.

Plătești după finalizare și după ce primești raportul. Curățarea vine cu garanție 30 de zile: dacă site-ul se reinfectează cu aceeași problemă în acest interval, intervenim din nou fără cost.

Grila completă, inclusiv abonamentele de mentenanță, e pe pagina de prețuri.

De ce ai avea nevoie ca să începem

  • Acces FTP/SFTP sau la panoul de găzduire (cPanel, Plesk, DirectAdmin).
  • Acces de administrator în WordPress.
  • Ideal, acces la baza de date — dar ne descurcăm și fără, dacă panoul are phpMyAdmin.

Nu trebuie să pregătești nimic altceva și nu trebuie să oprești site-ul. Facem propriul backup înainte de orice modificare.

Ce se întâmplă după

Primești un raport cu ce am găsit, unde era, cum a intrat și ce am schimbat. Îți spunem și ce a rămas de făcut pe partea ta — de obicei ține de parole, de plugin-uri abandonate sau de versiunea de PHP.

Dacă vrei ca site-ul să rămână curat fără să te ocupi tu, abonamentul de mentenanță acoperă actualizările, backupul și monitorizarea, iar la reinfectare curățarea e inclusă.

Întrebări frecvente

Îmi pierd conținutul sau setările?

Nu. Curățăm codul malițios, nu conținutul. Articolele, paginile, produsele, imaginile și setările rămân pe loc. Facem backup complet înainte de orice modificare, ca să existe cale de întoarcere.

Site-ul trebuie oprit cât lucrați?

Nu. Lucrăm pe site-ul live, fără downtime. În toate intervențiile documentate în studiile de caz, site-ul a rămas accesibil pe toată durata.

Cât durează până dispare avertismentul din Google?

Curățarea durează 24–48 de ore. Reevaluarea la Google e o cerere separată, pe care o depunem noi, și se rezolvă de obicei în 1–3 zile de la depunere. Procedura completă e explicată în ghidul despre deblocarea site-ului din Google.

Ce se întâmplă dacă se reinfectează?

Dacă e aceeași problemă și se întâmplă în primele 30 de zile, revenim fără cost. Dacă e o cale de intrare nouă — de exemplu un plugin instalat între timp — îți spunem clar ce s-a schimbat și ce presupune.

Lucrați cu orice temă sau plugin?

Da. Curățăm orice instalare WordPress, indiferent de temă sau plugin-uri. Dacă găsim componente abandonate sau nesigure, îți recomandăm alternative — dar nu schimbăm nimic fără acordul tău.

Și dacă nu e vorba de o infecție?

Se întâmplă, și îți spunem asta direct. Diagnosticul e gratuit tocmai ca să nu plătești pentru o problemă pe care nu o ai. Într-unul dintre cazurile noastre, alerta de antivirus a clientului era falsă — dar investigația a scos la iveală altceva, real.

Începe cu un diagnostic gratuit

Verificăm site-ul și îți spunem exact ce are, cât durează și cât costă — fără obligații. Intervenția pornește de la 250 lei, cu garanție 30 de zile.

Cere diagnostic gratuit

Alte servicii