پاکسازی سایت هک شده وردپرس و حذف بدافزار
هک شدن فقط یک مشکل فنی نیست؛ اعتبار برند، رتبه گوگل و اطلاعات مشتریان شما در خطر است. پاکسازی ناقص یعنی برگشت هکر در چند روز — به همین دلیل این کار باید کامل و اصولی انجام شود.
پاسخ کوتاه
سایت وردپرسی معمولاً از طریق افزونه یا قالب آسیبپذیر، رمزهای ضعیف یا نالشده بودن قالب هک میشود. پاکسازی اصولی شامل شناسایی و حذف همه فایلهای آلوده و درهای مخفی (backdoor)، جایگزینی هسته و افزونهها از منبع اصلی، تغییر همه رمزها، ایمنسازی و درخواست بازبینی از گوگل است.
هزینه تقریبی
شروع از 3,900,000 تومان
شروع بررسی
زیر ۳۰ دقیقه
بررسی اولیه
رایگان
این خطا چیست؟
هک شدن وردپرس یعنی نفوذ به فایلها یا دیتابیس سایت و تزریق کد مخرب. نشانههای رایج: ریدایرکت بازدیدکنندهها به سایتهای ناشناس، ظاهر شدن صفحات اسپم (معمولاً با متن ژاپنی یا داروخانهای) در نتایج گوگل، هشدار قرمز «سایت خطرناک» در مرورگر، ارسال ایمیل اسپم از سرور شما و کاربران مدیر ناشناس در پیشخوان.
چرا این خطا رخ میدهد؟
- 1افزونه یا قالب آسیبپذیر و بروزرسانینشده (شایعترین راه نفوذ)
- 2استفاده از قالب و افزونه نالشده که از قبل آلوده است
- 3رمزهای ضعیف یا لو رفته پیشخوان، هاست یا FTP
- 4نسخه قدیمی وردپرس یا PHP با حفرههای امنیتی شناختهشده
- 5آلودگی از سایت همسایه در هاستهای اشتراکی بدون ایزوله
- 6سطح دسترسی اشتباه فایلها (مثل ۷۷۷)
چطور رفع میشود؟ (گامبهگام)
- 1فوراً همه رمزها را تغییر دهید: پیشخوان، هاست، FTP و دیتابیس.
- 2از وضعیت فعلی (حتی آلوده) بکاپ بگیرید تا در روند پاکسازی چیزی از دست نرود.
- 3با اسکنر امنیتی (مثل Wordfence یا اسکن سمت سرور) فایلهای آلوده و تغییریافته را شناسایی کنید.
- 4هسته وردپرس، قالب و افزونهها را کامل از منبع اصلی جایگزین کنید؛ فایلهای ناشناس در uploads و ریشه سایت را بررسی و حذف کنید.
- 5دیتابیس را برای کاربران مدیر ناشناس، اسکریپتهای تزریقشده و ریدایرکتها بررسی کنید.
- 6بعد از پاکسازی: ایمنسازی (فایروال، محدودیت ورود، غیرفعال کردن ویرایش فایل) و درخواست بازبینی در Google Search Console.
هزینه تقریبی رفع
هزینه پاکسازی سایت هک شده در وبریزان از ۳,۹۰۰,۰۰۰ تومان شروع میشود و شامل حذف بدافزار، ایمنسازی پایه و درخواست بازبینی گوگل است. عمق آلودگی بعد از بررسی رایگان مشخص و قیمت دقیق قبل از شروع اعلام میشود.
زمان تقریبی رفع
بررسی اولیه زیر ۳۰ دقیقه شروع میشود. پاکسازی کامل معمولاً ۱ تا ۳ روز کاری زمان میبرد؛ بسته به حجم سایت و عمق آلودگی. خروج از بلکلیست گوگل بعد از درخواست بازبینی معمولاً ۱ تا ۳ روز طول میکشد.
دسترسیهای لازم
به دسترسی کامل پنل هاست نیاز داریم؛ چون بدافزار معمولاً خارج از پوشه وردپرس هم فایل مخفی میگذارد. دسترسی مدیر وردپرس بهتنهایی برای پاکسازی کامل کافی نیست.
کی به پشتیبانی نیاز دارید؟
پاکسازی هک یکی از معدود مواردی است که «خودم امتحان میکنم» توصیه نمیشود: اگر حتی یک در مخفی (backdoor) جا بماند، هکر طی چند روز برمیگردد. اگر مرورگر هشدار قرمز میدهد یا گوگل صفحات اسپم از سایت شما ایندکس کرده، هر روز تأخیر به سئو آسیب بیشتری میزند.
سوالات پرتکرار درباره پاکسازی سایت هک شده
از کجا مطمئن شوم سایتم هک شده است؟
نشانههای قطعی: ریدایرکت به سایتهای ناشناس، هشدار قرمز مرورگر، صفحات اسپم در نتایج گوگل (site:yourdomain.com را جستجو کنید)، کاربر مدیر ناشناس و فایلهای جدید با نامهای عجیب در هاست. اگر شک دارید، بررسی اولیه ما رایگان است.
آیا بعد از پاکسازی، رتبه گوگل برمیگردد؟
بله، در بیشتر موارد. بعد از پاکسازی کامل و تأیید بازبینی گوگل، هشدارها حذف میشوند و رتبهها معمولاً طی چند هفته بازیابی میشوند. هرچه پاکسازی سریعتر انجام شود، آسیب سئو کمتر است.
آیا تضمینی هست که دوباره هک نشوم؟
هیچکس نمیتواند امنیت مطلق را تضمین کند، اما پاکسازی ما شامل بستن راه نفوذ استفادهشده و ایمنسازی پایه است که ریسک را بهشدت کاهش میدهد. اگر طی ۳۰ روز از همان راه نفوذ دوباره آلوده شوید، پاکسازی مجدد رایگان انجام میشود.
قالب نالشده دارم؛ باز هم پاکسازی میکنید؟
بله، اما صادقانه بگوییم: تا وقتی قالب یا افزونه نالشده روی سایت باشد، آلودگی برمیگردد. بخشی از فرآیند ما جایگزینی این موارد با نسخه اصلی یا جایگزین سالم است.
همین حالا درخواست بررسی بدهید
بررسی اولیه رایگان است؛ تا هزینه را تأیید نکنید هیچ کاری روی سایت انجام نمیشود.