Если WordPress перенаправляет на чужой сайт, особенно только мобильных посетителей или трафик из поиска, это типичный признак компрометации.
Вредоносный код часто исключает авторизованных администраторов и срабатывает не каждый раз, чтобы дольше оставаться незамеченным.
Как проявляется проблема
- редирект на казино или рекламу
- только на мобильном
- админ видит нормальный сайт
- редирект после перехода из поиска
- в .htaccess появляются новые правила
Основные причины
1. Вредоносный .htaccess
Добавлены RewriteRule по referer, user-agent или cookie.
2. Инъекция в PHP
Код спрятан в теме, плагине, mu-plugins или изменённом системном файле.
3. JavaScript
Скрипт получает команду с внешнего домена и меняет location.
4. Запись в базе
Инъекция находится в option, widget или настройке header/footer.
5. Backdoor и cron
Скрытый файл восстанавливает удалённый редирект спустя время.
Пошаговая диагностика
Шаг 1. Проверить как гость
Используйте инкогнито, мобильную сеть и переход из поисковой выдачи.
Шаг 2. Сравнить файлы
Проверьте ядро и плагины с чистыми версиями из доверенного источника.
Шаг 3. Искать подозрительные строки
Проверяйте неизвестные домены и обфускацию, но не удаляйте файл только из-за base64_decode.
Шаг 4. Проверить .htaccess/wp-config
Туда часто добавляют ранний редирект.
Шаг 5. Проверить cron и пользователей
Удалите неизвестных администраторов и подозрительные задачи после анализа.
Как исправить
Восстановить чистые файлы
Ядро и плагины лучше заменить из доверенного источника, сохранив пользовательские данные.
Удалить первопричину
Один удалённый redirect не поможет, если остался backdoor.
Сменить доступы после очистки
Проверьте админку, хостинг, FTP/SFTP и связанные сервисы.
Что важно не делать
- Не меняйте сразу несколько настроек: после каждого действия проверяйте результат.
- Перед правками файлов и базы сделайте резервную копию.
- Не отключайте защиту, кеш или обновления навсегда только ради временного обхода ошибки.
- На интернет-магазине проверяйте решение не только под администратором, но и как обычный посетитель.
Когда нужна помощь разработчика
Если проблема повторяется, затрагивает продажи, заявки или индексацию, сохраните время ошибки и журналы сервера. Это позволяет найти первопричину вместо временного обхода.
Нужна диагностика? Можно обратиться за очисткой WordPress от вирусов.
Связанные статьи
Часто задаваемые вопросы
Почему редирект только у гостей?
Вредонос часто специально не срабатывает для администратора.
Достаточно удалить .htaccess?
Нет, если скрытый файл или cron восстановит его.
Может это быть не вирус?
Да, ошибочный redirect-плагин или CDN тоже возможны, но чужой рекламный домен — сильный сигнал взлома.