Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum să elimini malware-ul de pe un site WordPress

2 minute de citit

Dacă ai întâlnit vreodată conținut spam atunci când ai căutat pe Google sau dacă site-ul tău WordPress a fost infectat cu malware, este normal să fii îngrijorat. Totuși, nu trebuie să intri în panică. Există modalități de a-ți curăța site-ul și de a elimina malware-ul, spam-ul, backdoor-urile și alte software-uri malițioase care l-au infectat.

Semne că site-ul WordPress a fost compromis

  • Vizitatorii se plâng că sunt redirecționați către site-uri malițioase sau spam. Mulți hackeri afișează conținutul malițios doar pentru vizitatori și nu pentru administratorii autentificați.
  • Observi reclame pentru pornografie, droguri sau servicii ilegale în header sau footer.
  • Când cauți site-ul pe Google, apar pagini ciudate sau periculoase.
  • Furnizorul tău de hosting te anunță că site-ul tău trimite emailuri spam sau are comportamente suspecte.

Cum să elimini malware-ul de pe un site WordPress

Pasul 1: Fă backup la fișierele și baza de date a site-ului

Acești pași sunt recomandați doar dacă ai experiență cu backend-ul unui site. În caz contrar, cere ajutorul firmei de hosting.

Folosind cPanel, DirectAdmin sau un manager FTP (ex: FileZilla), conectează-te la site și descarcă toate fișierele și baza de date. Nu șterge nimic încă.

Pasul 2: Examinează fișierele de backup

După ce ai salvat backup-ul local, verifică următoarele:

  • Fișierele de bază WordPress: Compară-le cu o instalare curată descărcată de pe wordpress.org.
  • Fișierul wp-config.php: Acesta conține informațiile de conectare la baza de date.
  • Directorul wp-content: Verifică temele, pluginurile și fișierele media.
  • Fișierul .htaccess: Acesta este uneori ascuns. Asigură-te că l-ai salvat.
  • Baza de date (fișier .sql): E recomandat să ai și un export al bazei de date, chiar dacă nu o vei șterge.

Pasul 3: Șterge toate fișierele din directorul public_html

După ce te-ai asigurat că ai un backup complet, șterge toate fișierele din public_html folosind File Manager sau FTP. Lasă doar folderele legate de server (ex: cgi-bin).

Dacă ai mai multe site-uri pe același cont, probabil toate au fost compromise. Curăță-le pe rând și refă acești pași pentru fiecare.

Pasul 4: Reinstalează WordPress

Folosește opțiunea de instalare rapidă de la firma de hosting. După instalare, editează noul wp-config.php și conectează-l la baza de date veche (nu încărca vechiul fișier, ca să eviți coduri compromise).

Pasul 5: Recuperează parolele și permalink-urile

Autentifică-te și schimbă toate parolele. Dacă vezi utilizatori necunoscuți, baza de date a fost compromisă — cere ajutor profesionist.

Mergi la Setări > Legături permanente (Permalinks) și salvează pentru a regenera fișierul .htaccess.

Pasul 6: Reinstalează temele și pluginurile

Descarcă din nou pluginurile din surse oficiale (WordPress.org sau dezvoltatorul original). Evită pluginurile învechite.

Pentru teme, reinstalează versiunea curată. Dacă ai modificat-o anterior, aplică modificările pe o copie nouă, nu încărca tema veche direct.

Pasul 7: Reîncarcă imaginile

Copiază imaginile în noul folder wp-content/uploads, dar verifică să nu încarci fișiere compromise (de exemplu fișiere .php în loc de .jpg).

Pasul 8: Instalează și activează un plugin de securitate

Instalează un plugin precum MalCare pentru a scana codul sursă al site-ului și a detecta malware. Alte pluginuri verifică doar după semnături, dar MalCare folosește un algoritm avansat care identifică și coduri necunoscute.

După scanare, urmează instrucțiunile pentru curățare completă.

Cum să-ți protejezi site-ul WordPress

Pentru a preveni viitoare atacuri:

  • Actualizează WordPress, temele și pluginurile regulat.
  • Folosește parole puternice. Găsești un ghid util în articolul Cum să creezi o parolă sigură.
  • Instalează un certificat SSL pentru a cripta datele.
  • Folosește un Web Application Firewall (WAF) pentru a bloca atacuri precum SQL injection și XSS.
  • Fă backup regulat folosind servicii precum CodeGuard.

Concluzie

Dacă site-ul tău WordPress a fost spart și infectat cu malware sau spam, nu te panica. Cu acest ghid, îl poți curăța și securiza din nou.

Eliminarea malware-ului poate fi stresantă și consumatoare de timp, dar cu pașii corecți, site-ul tău poate reveni la normal rapid. Iar măsurile preventive te vor ajuta să eviți astfel de probleme în viitor.

Actualizat la 28/07/2026