Panică? Site blocat de Google sau plin de erori? Preluăm urgențele în maximum 2-4 ore!
SiteVirusat.ro
Securitate WordPress

Cum cureți un site WordPress virusat? Ghid pas cu pas pentru eliminare malware

CC

Autor: Cozma Calin

Specialist Infrastructură și Securitate Web • Publicat: Iulie 2026

Te-ai trezit dimineața și ai observat că site-ul tău redirecționează vizitatorii spre pagini dubioase? Sau poate Google a afișat deja ecranul roșu de avertizare? Rămâi calm. Injectările de malware în WordPress sunt extrem de comune, dar dacă acționezi rapid și organizat, poți salva baza de date și fișierele serverului fără pierderi majore.

1. Cum identifici simptomele unui atac cibernetic

Înainte de a șterge fișiere la întâmplare, trebuie să înțelegi ce tip de infecție înfrunți. Cele mai frecvente forme de malware pe care le curățăm includ:

  • Redirectări Malițioase: Utilizatorii veniți din Google sunt trimiși automat către site-uri de phishing sau reclame nesolicitate.
  • Injectări de Linkuri Japoneze/Farmaceutice (SEO Spam): Mii de pagini fantomă sunt indexate în Google, distrugându-ți reputația SEO.
  • Scripturi Malicioase ascunse: Cod de tip base64_decode ascuns în nucleul temei sau al plugin-urilor.

⚠️ Panică? Îți pică vânzările chiar acum?

Dacă nu ai experiență cu fișierele PHP sau SSH, o singură linie ștearsă greșit poate distruge site-ul definitiv. Lasă echipa SiteVirusat.ro să preia cazul. Diagnosticăm și curățăm serverul în 2-4 ore.

Solicită Intervenție de Urgență (450 RON)

2. Izolarea și curățarea fișierelor de sistem

Primul pas practic este scanarea fișierelor de bază ale WordPress. De cele mai multe ori, hackerii lasă uși din spate (backdoors) în fișiere legitime pentru a putea re-infecta site-ul ulterior.

Verificarea fișierului .htaccess și wp-config.php

Accesează managerul de fișiere din cPanel sau conectează-te prin FTP. Deschide fișierul .htaccess. Dacă observi reguli ciudate de rescriere (RewriteRules) care trimit către domenii externe necunoscute, șterge-le și rescrie fișierul la setările standard WordPress. În wp-config.php, verifică primele linii. Niciun script legitim nu ar trebui să aibă cod criptat sau zeci de spații goale înainte de tagul de deschidere php.

3. Curățarea bazei de date (MySQL)

Malware-ul nu stă doar în fișiere, ci se poate ascunde și în baza de date, în special în tabelele wp_options (câmpurile autoloaded) sau în postări sub formă de taguri <script>. Intră în phpMyAdmin, rulează o căutare după termeni suspecti (precum iframe-uri ascunse) și elimină manual utilizatorii de tip administrator creați fără acordul tău.

4. Cum previi o nouă reinfectare a site-ului

Odată ce site-ul este curat, procesul nu s-a terminat. Fără o securizare post-atac, site-ul va fi spart din nou în mai puțin de 48 de ore de scripturile automate (botnets).

Regula de aur a lui Calin: Schimbă absolut toate parolele imediat după devirusare: parolele cPanel, parolele bazelor de date, conturile de FTP și utilizatorii WordPress de Admin.

De asemenea, asigură-te că serverul rulează o versiune de PHP actualizată (minimum PHP 8.1 sau 8.2) și instalează un firewall la nivel de aplicație pentru a bloca atacurile de tip Brute Force sau SQL Injection.

Întrebări frecvente

Pot curăța singur un WordPress virusat?+

Da, dacă ai acces cPanel/FTP și știi să compari fișierele nucleu cu arhiva oficială. Dacă nu recunoști un backdoor sau Google ți-a blocat domeniul, e mai sigur să ceri intervenție — o curățare incompletă se reinfectează.

De unde încep dacă site-ul redirecționează?+

Backup, apoi .htaccess și wp-config.php. Redirectările stau aproape mereu acolo sau în header-ul temei. Apoi scanezi wp-content/uploads după PHP și tabela wp_options după scripturi injectate.

Trebuie să reinstal WordPress de la zero?+

Nu neapărat. Înlocuiești wp-admin și wp-includes cu fișiere curate, păstrezi wp-content (după scan) și baza de date curățată. Reinstalarea totală e ultima opțiune, când backup-ul e și el infectat.

Ce fac după ce am curățat fișierele?+

Schimbi toate parolele, regenerezi SALT keys, actualizezi totul și, dacă Google a marcat site-ul, trimiți cerere de reevaluare. Ghidul de alertă Google e pasul următor.

Ai nevoie de ajutor profesionist garantat?

Procesul de devirusare necesită atenție microscopică la detalii. Dacă vrei să fii 100% sigur că nicio ușă ascunsă nu a rămas activă, lasă-ne un mesaj. Curățăm totul rapid, securizăm platforma și trimitem cererea de deblocare către Google.

Articole similare