После взлома WordPress просто удалить один подозрительный файл обычно недостаточно. Уязвимый плагин, украденный пароль или скрытый backdoor могут вернуть проблему обратно.

Чеклист очистки

  • Создайте бэкап текущего состояния для анализа.
  • Обновите WordPress core, плагины и тему.
  • Удалите неиспользуемые плагины и темы.
  • Проверьте admin users и удалите неизвестные аккаунты.
  • Смените все пароли и при необходимости доступы к базе.
  • Сравните core files с чистыми файлами WordPress.
  • Проверьте wp-config.php, uploads, theme functions и mu-plugins.

Перед повторным открытием

  • Повторно просканируйте сайт после очистки.
  • Убедитесь, что подозрительных редиректов больше нет.
  • Проверьте, что формы и checkout продолжают работать.
  • Создайте чистый бэкап после ремонта.
  • Несколько дней следите за измененными файлами.
Очистка WordPress должна убрать причину, а не только видимый симптом

Напишите домен, версию WordPress и какое подозрительное поведение вы видели. Поможем выстроить безопасный порядок очистки.

Спланировать очистку WordPress