strona zainfekowana?

Usuwanie malware z WordPressa

Złośliwe przekierowania, pharma hack, spam w Google, skimmer w sklepie albo ostrzeżenie „strona niebezpieczna". Ręcznie skanuję pliki i bazę, usuwam każdy backdoor i zamykam furtkę, żeby infekcja nie wróciła. Backup, zanim cokolwiek dotknę. Zdejmuję z czarnej listy Google.

5,0 · 20+ opinii w Google
twojafirma.pl skan infekcji

Ostrzeżenie: strona niebezpieczna

Atakujący na tej stronie mogą próbować wykraść Twoje dane lub zainfekować urządzenie złośliwym oprogramowaniem.

SAFE BROWSING Czerwony ekran Google „Ta strona może być niebezpieczna". Czyszczę infekcję i składam wniosek o zdjęcie z czarnej listy.
twojafirma.pl
https://twojafirma.pl › wp-content › cache
Buy Viagra & Cialis Online Cheap, No Prescription
Order cheap generic pills, fast delivery, best prices online pharmacy…
https://twojafirma.pl › オンライン薬局
激安ブランド コピー 通販 正規品 送料無料
PHARMA / SEO SPAM Obce treści w Google Viagra, japońskie znaki, cudze słowa kluczowe. Usuwam wstrzyknięty spam z bazy i plików.
wp-content/uploads/2024/07/wp-cache.php
<?php
@e█████(b███64_d██ode("… ładunek wycięty …"));
// web shell wykryty, kod usunięty
BACKDOOR / WEB SHELL Ukryta tylna furtka Web shell w uploads, ukryty pod nazwą zwykłego pliku cache. Odnajduję każdy shell, żeby atakujący nie wrócił po backupie.
● konto zawieszone

Konto zablokowane przez hosting

Wykryto złośliwe oprogramowanie i rozsyłanie spamu z Twojego konta. Dostęp wstrzymano do czasu usunięcia infekcji.
reason: malware/phishing detected

ACCOUNT SUSPENDED Hosting zablokował stronę Czyszczę, przygotowuję raport i pomagam odblokować konto u home.pl, cyber_Folks czy Zenbox.

H4CK3D BY ///

t4 str0na n1e jest już Tw0ja

DEFACEMENT Podmieniona strona główna Zamiast witryny plansza włamywacza. Przywracam treść i usuwam pliki, przez które weszli.

Przekierowano Cię na obcą stronę

Wejście na telefonie odsyła do loterii, kasyna albo fałszywego sklepu, na desktopie strona wygląda normalnie.

przekierowanie → hxxp://obcy-adres[.]top
MALICIOUS REDIRECT Mobilne przekierowania Zastrzyk w .htaccess i wp_options. Usuwam go i sprawdzam całą stronę, desktop i mobile.

Czyszczę | aktualizuję | zabezpieczam

WordPress
PHP
MySQL
MariaDB
Hosting
// najczęstsze infekcje

Masz podony problem?

Każdy typ malware ma swój wzorzec ukrycia. Nie klikam „skanuj" we wtyczce, porównuję pliki z czystym WordPressem i przeszukuję bazę ręcznie, żeby nie zostawić ani jednej tylnej furtki. Diagnoza jest bezpłatna.

MALICIOUS REDIRECT

Złośliwe przekierowania

Strona odsyła odwiedzających na kasyna, loterie albo fałszywe sklepy, często tylko na telefonach. Klasyka kampanii Balada Injector, zastrzyk siedzi w .htaccess i tabeli wp_options.

Usuń przekierowania →
PHARMA HACK

Pharma hack i spam w Google

W wynikach wyszukiwania pojawiają się Viagra, Cialis albo japońskie znaki (japoński spam SEO), choć w przeglądarce strona wygląda normalnie. Cloaking pokazuje spam tylko robotowi Google.

Wyczyść spam SEO →
BACKDOOR

Backdoory i web shelle

Gotowe web shelle wgrywane do katalogu uploads, zwykle podszyte pod zwykły plik cache, z zaciemnionym kodem. Pozwalają atakującemu wrócić w każdej chwili, nawet po przywróceniu backupu, jeśli nie zostaną znalezione.

Znajdź backdoora →
MAGECART / SKIMMER

Skimmer kart w WooCommerce

Złośliwy JavaScript podczepiony do kasy wykrada dane kart płatniczych Twoich klientów. Najgroźniejsza infekcja w sklepie, bo uderza wprost w kupujących i grozi RODO.

Usuń skimmer →
ROGUE ADMIN

Fałszywe konta administratora

W panelu pojawia się nieznany użytkownik z uprawnieniami admina, często o losowej nazwie i adresie e-mail z obcej domeny. Efekt WP-VCD lub przejętej wtyczki. Kasuję konto i szukam, jak je założono.

Zabezpiecz panel →
BLACKLIST / SUSPEND

Czarna lista lub blokada hostingu

Ostrzeżenie „strona niebezpieczna", oznaczenie w Search Console albo zawieszone konto hostingowe za rozsyłanie spamu. Czyszczę, składam wniosek o ponowną weryfikację i pomagam odblokować dostęp.

Zdejmij z blacklisty →
// jak czyszczę

Szybko, sprawnie i bezpiecznie

01

Zgłoś problem

02

Otrzymaj wycenę

03

Poczekaj aż zabezpieczę

04

Zapłać gdy działa

Alan Adamczyk, administrator WordPress
Alan Adamczyk administrator WordPress
5+ latz WordPress'em
10 000+zgłoszeń
5,0 ★w Google
// twój administrator WordPress

Postaw na doświadczonego Administratora stron WordPress

Od ponad pięciu lat zajmuję się wyłącznie WordPressem, w dużej części ratowaniem stron po włamaniu. Wcześniej pracowałem w jednym z największych hostingów w Polsce, gdzie zainfekowane konta i masowe kampanie malware widziałem codziennie, od środka serwera.

Przez moje ręce przeszło ponad 10 000 zgłoszeń, w tym setki stron ratowanych po włamaniu, więc większość infekcji rozpoznaję już po samym objawie. Tam, gdzie wtyczka pokazuje „0 zagrożeń", ja szukam dalej, bo backdoor rzadko wygląda jak wirus. Odpisuje Ci ta sama osoba, która potem siada do Twojej strony.

„Nie kończę na usunięciu objawu. Zamykam furtkę, przez którą weszli, i rozliczam się dopiero, gdy strona jest czysta."

// opinie

Oceniony na 5,0 w Google

Ponad 20 opinii, w każdej pięć gwiazdek. Poniżej głosy klientów, którym pomogłem wyczyścić stronę i odzyskać spokój.

5,0
20+ opinii
Opinie w Google
Zobacz wszystkie →
Pan Alan to prawdziwy ekspert od WordPressa. Rozwiązał bardzo trudny przypadek z formularzem. Zachwycony szybką obsługą. Ceny bardzo dobre, współpraca 5/5. Polecam z całego serca!
Michał Reichel · Google
Błyskawiczna pomoc i problem rozwiązany. Bardzo dobry kontakt, duże doświadczenie. Jest to wyjątkowy profesjonalista!!!!!
Adwokat Adam Zaborski · Google
Fachowa i szybka pomoc w środku nocy. Polecam wszystkim :)
Bartosz Szczepaniak · Google
// bez ryzyka

Dlaczego warto?

Oddajesz dostęp do strony w stresie, gdy jest zainfekowana albo zablokowana. Dlatego pracuję tak, żeby zdjąć z Ciebie każde z tych ryzyk.

„A jak wirus wróci za tydzień?"

Każde czyszczenie kończę hardeningiem, który zamyka furtkę: aktualizacja rdzenia i wtyczek, aktualizacja PHP w WordPress do wspieranej wersji, zmiana haseł i soli, blokada edycji plików. Jeśli ta sama infekcja wróci z tej samej przyczyny, czyszczę bezpłatnie.

„Nie stracę treści i zamówień?"

Zaczynam od backupu zainfekowanej wersji, plików i bazy. Usuwam złośliwy kod, a nie Twoją pracę. Wpisy, produkty i zamówienia w WooCommerce zostają nietknięte.

„Ile mnie to naprawdę wyjdzie?"

Wycenę w godzinach podaję po bezpłatnej diagnozie, a płatność następuje, gdy strona jest czysta. Jeśli infekcja okaże się rozleglejsza, pytam o zgodę, zanim przekroczę ustalony limit.

„Zdejmiesz mnie z czarnej listy?"

Po czyszczeniu weryfikuję stronę w Google Search Console i składam wniosek o ponowną weryfikację. Działam legalnie, na fakturę VAT, a jak czegoś nie da się usunąć, mówię to wprost i nie biorę pieniędzy.

// cennik

Jedna prosta stawka

Rozliczenie za faktyczny czas czyszczenia, nie za sztywny pakiet. Wycenę w godzinach podaję po bezpłatnej diagnozie, zanim cokolwiek usunę.

100 zł/godz.

Rozliczam z dokładnością do 30 minut.

Zgłoś infekcję →
Diagnoza zawsze bezpłatna
Backup zainfekowanej wersji w cenie
Hardening i wniosek do Google w cenie
Raport z czyszczenia i faktura VAT
Płatność dopiero, gdy strona jest czysta
Czyszczenie jednej witrynypliki, baza, hardening i zdjęcie z blacklisty w cenie
200–400 zł
Wiele witryn na jednym koncierozległa infekcja całego konta hostingowego
400–800 zł
Japoński spam SEO w bazieusunięcie setek spamerskich podstron i wpisów
200–500 zł
Skimmer w sklepie WooCommerceusunięcie kodu wykradającego dane kart
300–600 zł

Nie wyczyszczę, nie płacisz

Jeśli nie jestem w stanie usunąć infekcji, nie biorę za to pieniędzy. A jeśli ta sama infekcja wróci z tej samej przyczyny, czyszczę bezpłatnie.

// pytania

Zanim zapytasz

Czy stracę treści przy usuwaniu malware?

Nie. Zaczynam od pełnej kopii zainfekowanej wersji, plików i bazy. Czyszczę infekcję, nie ruszając wpisów, produktów ani zamówień. Usuwam złośliwy kod, a nie Twoją pracę.

Ile kosztuje usuwanie malware WordPress?

Stawka to 100 zł za godzinę. Typowe czyszczenie jednej witryny zamyka się w 200 do 400 zł, z hardeningiem i wnioskiem o zdjęcie z czarnej listy w cenie. Rozległa infekcja wielu witryn na jednym koncie to 400 do 800 zł. Bezpłatną diagnozę i szacowany czas podaję przed startem, płatność po wykonaniu.

Naprawdę płacę dopiero po wyczyszczeniu?

Tak. Sam sprawdzasz, że strona jest czysta i wróciła do działania, i dopiero wtedy się rozliczamy, przelewem na podstawie faktury VAT. Diagnoza jest bezpłatna i do niczego nie zobowiązuje.

Jak szybko wyczyścisz stronę?

Diagnozę zaczynam w ciągu godziny od uzyskania dostępu do plików i bazy. Typowe czyszczenie jednej witryny zajmuje 2 do 4 godzin i najczęściej kończę je tego samego dnia.

Czy po wyczyszczeniu wirus może wrócić?

Może, jeśli luka, przez którą doszło do włamania, nie zostanie zamknięta. Dlatego każde czyszczenie kończę hardeningiem: aktualizacja rdzenia, wtyczek i PHP, zmiana haseł i soli, blokada edycji plików, usunięcie fałszywych adminów. Jeśli ta sama infekcja wróci z tej samej przyczyny, czyszczę bezpłatnie. Gdy ataki wracają z różnych powodów, zwykle znaczy to, że strona potrzebuje stałej opieki, wtedy proponuję monitoring.

Dlaczego wtyczki antywirusowe nie wystarczą?

Wordfence, MalCare czy Sucuri wykrywają znane sygnatury, ale atakujący o tym wiedzą. Zaszyfrowany kod base64 w pliku uploads, złośliwy wpis w wp_options, backdoor doklejony do wp-config.php albo przekierowanie w .htaccess, automaty często to przeoczają. Po automatycznym czyszczeniu infekcja wraca w kilka dni, bo pierwotne wejście i web shell zostały.

Czego potrzebujesz, żeby zacząć?

Dostępu do plików, FTP, SFTP lub menedżer plików w panelu, oraz do bazy przez phpMyAdmin. Dostęp do panelu WordPress nie jest konieczny, jeśli strona jest zablokowana. Pracuję na home.pl, cyber_Folks, LH.pl, OVH, Nazwa.pl, Hostinger i Zenbox. Dane przekazujesz jednorazowo, a po pracy usuwam swoje konto i proszę o zmianę haseł.

Czy zdejmiesz stronę z czarnej listy Google?

Tak. Po wyczyszczeniu infekcji weryfikuję stronę w Google Search Console i składam wniosek o ponowną weryfikację. W typowych przypadkach ostrzeżenie „Ta strona może być niebezpieczna" znika w ciągu 1 do 3 dni roboczych od zatwierdzenia przez Google. Pomagam też odblokować konto zawieszone przez hosting.

Opisz infekcję. Odezwę się w ciągu godziny.

Najszybciej, zadzwoń. Możesz też wypełnić formularz, a oddzwonię z bezpłatną diagnozą.

albo wypełnij formularz

* pola wymagane

🔒 Dane bezpieczne. Kontaktuję się tylko w celu pomocy.