Malware na WordPressie niemal zawsze służy do publikacji stron ze spamem SEO. Im dłużej wirus działa, tym głębiej Google indeksuje nieistotne treści — a odbudowa widoczności może potrwać miesiące. Usuwamy infekcję, czyścimy backdoory i zabezpieczamy witrynę przed powrotem zagrożenia.
Zgłoś odwirusowanie WordPressOdwirusowanie WordPress to nie tylko „skasowanie podejrzanego pliku”. Typowa infekcja (malware) przekształca zaufaną domenę w generator SEO spam — tysięcy stron z nieistotnym kontentem (np. Japanese keyword hack, pharmacy spam, casino spam). Atakujący wykorzystują autorytet Twojej domeny, aby wypchnąć własne treści do indeksu Google.
Mechanizm jest przewidywalny: złośliwy kod tworzy wpisy w bazie danych (wp_posts, wp_postmeta, wp_options), modyfikuje .htaccess, dodaje ukryte przekierowania (cloaking) i fałszywe sitemapy. Googlebot widzi spam, użytkownicy — często „czystą” stronę. Efekt dla właściciela: spadek pozycji organicznych, utrata ruchu, ostrzeżenia w Google Search Console, a w skrajnych przypadkach blacklist Google Safe Browsing.
Każdy dzień opóźnienia zwiększa liczbę zaindeksowanych spamowych URL-i. Po czyszczeniu trzeba jeszcze wymusić usunięcie tych adresów z indeksu (m.in. HTTP 410 Gone, czysta sitemap, request indexing). Proces odzyskania widoczności często zajmuje kilka tygodni do kilku miesięcy — dlatego szybka interwencja bezpośrednio chroni kapitał SEO.
Objawy bywają subtelne — właściciel często widzi „normalną” stronę, podczas gdy boty wyszukiwarek dostają spam.
W Search Console lub operatorze site: pojawiają się obce tytuły, japońskie frazy, kasyna, leki, podróbki.
Przekierowania zależne od User-Agent / referera: Google widzi spam, Ty — oryginalną treść.
Ukryte konta admina, mu-pluginy, pliki w uploads, samonaprawiające się skrypty po „czyszczeniu”.
Komunikaty przeglądarki, Google Safe Browsing, alerty hostingu lub Wordfence / Imunify360.
Jednorazowe „skasowanie wirusa” bez zamknięcia wektora ataku kończy się reinfekcją — często w ciągu godzin lub dni. Nowoczesne malware WordPress stosuje redundancję: webshell w plikach, loader w bazie, cron regenerujący spam, fałszywy właściciel w Google Search Console oraz backdoory w wp-config.php i mu-pluginach.
Profesjonalne odwirusowanie WordPress obejmuje więc dwa równoległe cele: usunięcie wszystkich warstw persystencji oraz hardening — aktualizacje rdzenia, wtyczek i PHP, rotację haseł i kluczy, wyłączenie wykonywania PHP w katalogu uploads, WAF, 2FA oraz monitoring malware. Bez tego wirus wraca, a Google ponownie indeksuje spam.
| Etap | Same usunięcie plików | Pełne odwirusowanie + hardening |
|---|---|---|
| Pliki core / theme / plugins | Częściowo | Wymiana na czyste źródła |
| Baza danych (wp_posts, options, cron) | Często pomijana | Pełne czyszczenie |
| Backdoory, webshell, rogue admin | Wysokie ryzyko przeoczenia | Audyt i usunięcie |
| Google Search Console / sitemap | Brak | Odwołanie dostępu, czysta mapa |
| Ochrona przed reinfekcją | Hardening, WAF, monitoring |
Usunięcie widocznych spamowych stron bez audytu backdoorów i bez rotacji danych dostępowych. Atakujący wraca tym samym kanałem (luka w wtyczce, skradzione hasło, ukryty cron) i w kilka godzin odbudowuje SEO spam.
Pracujemy warstwowo: od izolacji zagrożenia, przez czyszczenie plików i bazy, po hardening i wsparcie przy odzyskaniu zaufania w Google.
Identyfikujemy objawy (SEO spam, redirect, blacklist), zabezpieczamy dostęp administracyjny i oceniamy skalę infekcji w plikach oraz bazie danych.
Czyścimy zainfekowane pliki, mu-pluginy, droppery w wp-content, reguły .htaccess oraz wpisy w bazie odpowiedzialne za regenerację spamu.
Aktualizujemy WordPress, wtyczki, motywy i PHP; usuwamy nieaktualne komponenty; rotujemy hasła, klucze i sekrety; włączamy 2FA.
Konfigurujemy WAF, ograniczenia wykonywania PHP w uploads, skanowanie malware (np. Wordfence / Imunify360) oraz monitoring integralności plików.
Pomagamy wyczyścić fałszywe sitemapy, odebrać nieautoryzowany dostęp w Search Console i skierować spamowe URL-e do usunięcia z indeksu — żeby ranking mógł się odbudować.
Odpowiedz na kilka krótkich pytań — przygotujemy wycenę i plan działania dopasowany do skali infekcji.
Krok 1 z 6
Wysyłanie zgłoszenia...
Twoje zgłoszenie zostało wysłane. Skontaktujemy się z Tobą wkrótce.
Malware na WordPressie najczęściej buduje strony z nieistotnym kontentem, aby przejąć autorytet domeny. Szybkie czyszczenie ogranicza szkodę SEO; hardening i kontrola Search Console chronią przed powrotem wirusa. Im wcześniej zaczniesz, tym krótsza droga do odzyskania pozycji.
To kompleksowe usunięcie malware, SEO spam, backdoorów i webshelli z plików oraz bazy danych, a następnie hardening witryny, aby zapobiec reinfekcji i chronić pozycje w Google.
Bo atakujący często stosują cloaking: użytkownik widzi oryginalną treść, a Googlebot — spamowe strony. Indeks zarasta nieistotnym contentem, a ranking właściwych podstron spada.
Po skutecznym czyszczeniu usunięcie spamowych URL-i z indeksu i odbudowa widoczności mogą zająć od kilku tygodni do kilku miesięcy — zależnie od skali zaindeksowanego spamu i historii domeny.
Bo skanery często nie usuwają wszystkich warstw persystencji (baza danych, cron, mu-pluginy, Search Console, wp-config). Bez zamknięcia wektora ataku i hardeningu reinfekcja jest bardzo prawdopodobna.
Tak. WooCommerce jest rozszerzeniem WordPressa i wymaga dodatkowego sprawdzenia integralności zamówień, kont oraz integracji płatności po usunięciu malware.