Saltar ao contido
Web caída ou hackeada? Axudámosche a recuperala

Limpeza de malware en WordPress

Se o teu WordPress redirixe a outras webs, Google avisa de que é perigoso ou o hosting suspendeuche a conta, limpámolo a man, buscamos por onde entraron e pechamos esa porta para que non volvan.

Como a limpamos

Tanto ten onde estea aloxada a túa web. O proceso é o mesmo.

  1. Gardamos unha copia do que hai

    Antes de tocar nada copiamos a web infectada tal como está. Serve para saber que pasou e para volver atrás se fai falta.

  2. Comparamos cada ficheiro co orixinal

    O núcleo de WordPress e os plugins do repositorio compáranse coas súas versións oficiais. O que non coincide, e os ficheiros soltos que non son de ninguén, revísanse a man.

  3. Limpamos tamén a base de datos

    Moitas infeccións agochan scripts en entradas, opcións ou widgets, e deixan administradores creados polo atacante.

  4. Pechamos a entrada e cambiamos claves

    Actualizamos ou substituímos o que estaba vulnerable, cambiamos contrasinais e claves de WordPress e deixamos a web vixiada uns días.

Por onde adoitan entrar

Na maioría dos casos que vemos, a entrada foi un plugin ou un tema cun fallo coñecido que levaba tempo sen actualizar. Detrás veñen os contrasinais repetidos e os plugins piratas, que traen a porta traseira de fábrica.

Limpar sen pechar esa entrada é tempo perdido, porque a reinfección está automatizada e volven aos poucos días. Por iso o informe final di que atopamos, por onde entraron e que cambiamos.

O informe que che entregamos

  • Que ficheiros e que rexistros da base de datos estaban infectados.
  • Como entraron, se se pode saber, e que se pechou.
  • Que contrasinais hai que cambiar fóra da web.
  • En que listas negras aparecía o teu dominio e onde pedimos a revisión.

Se tes unha tenda e che preocupan as tarxetas dos teus clientes, o caso é outro.

Mira malware en tendas en liña.

Webs hackeadas en Galicia

Moitas das limpezas que facemos son de webs de empresas galegas aloxadas noutros provedores, que nos chaman cando a web xa redirixe a outra páxina ou o hosting a suspendeu.

Se o contrasinal se roubou desde un ordenador da empresa, limpar a web non abonda. Nese caso revisámolo tamén, en remoto ou na túa oficina se estás preto.

O que adoita preguntarse

Tedes que vir á miña oficina para limpar a web?

Non. A limpeza faise en remoto con acceso ao hosting. Só revisamos equipos en persoa se sospeitamos que o contrasinal se roubou desde un ordenador da empresa.

Canto custa limpar un WordPress?

Depende do tamaño da web e de canto estea estendida a infección. Dámosche o orzamento antes de comezar, cando vimos o que hai.

Canto se tarda?

Depende de cantas webs haxa na mesma conta, porque cando unha se infecta adoitan caer as veciñas. O primeiro que facemos é cortar o urxente, como as redireccións ou o envío de spam, antes da limpeza completa.

Sacádesme das listas negras de Google?

Cando a web está limpa pedimos a revisión en Google Search Console e nas listas onde apareza o teu dominio. A decisión e o prazo son de cada lista.

E se non teño copia de seguranza?

Límpase sobre o que hai. O único que non se pode recuperar é o que o atacante borrase, se non existe ningunha copia anterior.

Hai que mover a web ao voso hosting?

Non. Limpámola onde estea. Se o aloxamento actual é parte do problema, dicímoscho.

Cóntanos que precisas

Contéstache unha persoa do equipo técnico, non un bot. Se é urxente, chama, que é o máis rápido.

986 06 02 70

Luns a xoves, 9:00 a 17:00
Venres, 9:00 a 14:30