Panică? Site blocat de Google sau plin de erori? Preluăm urgențele în maximum 2-4 ore!
SiteVirusat.ro
Securitate & SEO

Cum elimini alerta Google „The site ahead contains malware”: Ghid de deblocare în 24 de ore

CC

Autor: Cozma Calin

Specialist Infrastructură și Securitate Web • Publicat: Iulie 2026

Nimic nu este mai dăunător pentru o afacere online decât momentul în care un client încearcă să acceseze site-ul și este întâmpinat de ecranul roșu de avertizare Google: „The site ahead contains malware” sau „Deținătorii pot fi înșelători”. Acest blocaj este activat automat de sistemul Google Safe Browsing pentru a proteja utilizatorii de scripturi malițioase, atacuri de phishing sau descărcări nesolicitate.

1. De ce a marcat Google site-ul tău ca fiind periculos?

Google scanează constant miliarde de pagini web. Dacă sistemele lor automate detectează modificări suspecte în codul sursă, domeniul tău este introdus într-o listă neagră (blacklist). Cele mai frecvente motive sunt:

  • Injectări de JavaScript malițios: Scripturi ascunse care redirecționează utilizatorii de pe mobil către pagini de fraude financiare.
  • Pagini de Phishing adăugate pe server: Hackerii au creat directoare ascunse care imită pagini de login (ex: băncile principale sau servicii de curierat).
  • Descărcări automate de malware: Fișiere dăunătoare (.exe, .zip) descărcate automat în fundal când cineva vizitează site-ul.

⚠️ Pierzi clienți și credibilitate în fiecare oră?

Dacă site-ul tău are ecranul roșu de la Google, fiecare minut înseamnă vânzări pierdute. Echipa SiteVirusat.ro curăță serverul și trimite cererea de deblocare către Google în maximum 2-4 ore.

Solicită Intervenție de Urgență (450 RON)

2. Pasul 1: Identificarea fisierelor infectate în Google Search Console

Pentru a rezolva problema, trebuie mai întâi să vezi exact ce a detectat Google. Conectează-te la contul tău de Google Search Console și navigează în meniul din stânga:

  • Mergi la secțiunea Securitate și acțiuni manuale (Security & Manual Actions) -> Probleme de securitate (Security Issues).
  • Google îți va afișa o listă cu URL-urile afectate și tipul de infectare (ex: Social Engineering / Phishing sau Malware).
  • Notează toate exemplele oferite de Google; le vei folosi pentru a localiza fișierele pe server.

3. Pasul 2: Curățarea completă a serverului (Curățarea fizică)

FOARTE IMPORTANT: Nu trimite cererea de reevaluare înainte de a curăța 100% din fișiere! Dacă trimiți cererea și Google găsește din nou malware, cererile viitoare vor fi blocate timp de câteva săptămâni.

Ce trebuie să curăți pe server:

Accesează cPanel sau conectează-te prin SSH/FTP. Înlocuiește fișierele nucleu ale platformei (WordPress, Joomla, OpenCart) cu versiuni curate și verificate. Șterge directoarele suspecte care nu aparțin instalației tale originale și curăță baza de date de injecții <script> sau iframe-uri ascunse.

Regula de aur a lui Calin: Google nu va debloca site-ul dacă ai șters doar fișierul infectat indicat în raport. Trebuie să găsești și să elimini ușa din spate (backdoor-ul) prin care hackerul a intrat, altfel site-ul se va re-infecta în câteva minute.

4. Pasul 3: Trimiterea cererii de deblocare (Request Review)

După ce ai curățat tot serverul, ai schimbat toate parolele (cPanel, FTP, DB, Admin) și ai actualizat toate modulele, revino în Google Search Console:

1. Apasă pe butonul Solicită o reevaluare (Request Review).
2. Bifează că ai remediat toate problemele de securitate.
3. În caseta de text, scrie un mesaj scurt și tehnic în care explici ce măsuri ai luat (ex: „Am eliminat fișierele compromise, am reinstalat nucleul WordPress, am curățat baza de date și am schimbat toate credențialele de acces.”).

Procesul de verificare de la Google durează de obicei între 12 și 24 de ore. Dacă totul este curat, ecranul roșu va dispărea automat, iar traficul tău va reveni la normal.

Întrebări frecvente

Cât durează până dispare ecranul roșu Google?+

După ce serverul e curat și trimiți Request Review în Search Console, Google răspunde de obicei în câteva ore până la 1–2 zile. Dacă mai găsește malware, respinge cererea și trebuie recurățat.

Pot cere reevaluare înainte să curăț site-ul?+

Nu are rost. Google rescanează. Dacă malware-ul e încă acolo, cererea e respinsă și pierzi zile. Mai întâi curățare completă, apoi review.

Alerta dispare singură dacă șterg un plugin?+

Foarte rar. Safe Browsing ține semnalul până la o reevaluare reușită. Ștergerea unui plugin nu scoate backdoor-urile din uploads sau injectările din .htaccess.

Am nevoie de Google Search Console?+

Da, e calea oficială. Verifici proprietatea, vezi Security Issues și trimiți review. Fără GSC, aștepți recrawl-ul organic, care e mai lent.

Vrei garanția că Google îți va aproba cererea din prima?

Dacă cererea ta de reevaluare este respinsă, procedura devine mult mai anevoioasă. Noi ne asigurăm că serverul este 100% curat, aplicăm patch-urile de securitate și gestionăm comunicarea cu Google pentru tine.

Articole similare