Достаточно ли удалить найденный вредоносный файл?
Обычно нет. Нужно определить точку проникновения, проверить связанные изменения, пользователей, плагины, тему, базу данных и доступы, иначе заражение может повториться.
Безопасность WordPress
Очищаю WordPress после взлома: вредоносные файлы, вирусные редиректы, неизвестные администраторы, спам-страницы и внедрения в базу данных.
Задача — не только убрать видимый симптом, но и снизить риск повторного заражения.
Симптомы
Очистка
Причина
Если удалить только один найденный файл, но оставить уязвимый плагин, украденный пароль, backdoor или вредоносную запись в базе, заражение может появиться снова. Поэтому очистка должна включать поиск причины, а не только удаление видимого кода.
База знаний
Другой сценарий
Когда признаков заражения нет, а WordPress выдаёт ошибку 500, 502, 503, белый экран или критическую ошибку, используйте восстановление WordPress.
Опишите симптомы и когда они появились. Если хостинг или поисковая система прислали предупреждение, приложите его текст к заявке.
FAQ
Обычно нет. Нужно определить точку проникновения, проверить связанные изменения, пользователей, плагины, тему, базу данных и доступы, иначе заражение может повториться.
Во многих случаях да. Необходимо удалить вредоносный код, восстановить изменённые файлы и проверить, откуда появился редирект.
После очистки сайта нужно закрыть источник генерации страниц, вернуть корректные HTTP-ответы и затем дождаться переобхода или использовать инструменты поисковых систем там, где это уместно.