Teknisk rensning

Ta bort skadlig kod från WordPress

Skadlig kod gömmer sig sällan där man först letar. Den finns i uppladdningar, i databasen, i konfigurationsfiler eller i till synes harmlösa tillägg.

Jag går igenom varje fynd enskilt och dokumenterar det skriftligt.

Elias Arndt, WordPress-expert från Schleswig
Elias Arndt

WordPress-expert från Schleswig
★★★★★ 5,0 på Google

Anmäl akutärende

Jag återkommer till dig inom 4 timmar.

Var skadlig kod faktiskt finns

Den misstänkta filen i rotkatalogen är oftast bara den synliga delen. Dessa fyra platser förbises regelbundet vid en ytlig rensning.

I databasen

Injicerad kod i inlägg, i alternativ eller i serialiserade fält. En filskanner ser inget av detta, eftersom det inte finns någon fil där över huvud taget.

I uploads-katalogen

PHP-filer bland bilder och PDF-filer. Katalogen lämnas ofta utanför vid rensningar, eftersom det egentligen inte borde finnas någon körbar kod där.

I konfigurationsfiler

Manipulerad .htaccess eller wp-config.php som ställer in omdirigeringar eller laddar in ytterligare kod utan att någon ny fil skapas.

I schemalagda uppgifter

En cron-post återställer raderade filer inom några timmar. Så länge den finns kvar leder all upprensning till intet.

Mitt tillvägagångssätt

1

Jämförelse med originalen

Kärnan, tillägg och teman jämförs fil för fil med de officiella originalen. Varje avvikelse blir synlig, även vid skickligt dold kod.

2

Genomsökning av databasen

Alla tabeller genomsöks efter typiska mönster och inbäddad kod, inklusive serialiserade fält som en enkel sökning missar.

3

Granskning av loggarna

Av åtkomstloggarna framgår när och på vilket sätt åtkomsten skedde. Utan detta steg förblir orsaken okänd.

4

Ta bort och säkra

Den skadliga koden tas bort, ingångsvägen stängs och alla åtkomstuppgifter förnyas. Ni får en lista över alla fynd.

Transparenta kostnader

Skanning efter skadlig kod

50 €

exkl. moms · engångsavgift

Om du därefter beställer saneringen räknas hela beloppet på 50 € av.

Vanligast valt

Rensning

280 €

Moms tillkommer · fast pris, skanning ingår

✓ Pengarna-tillbaka-garantiOm jag inte får webbplatsen ren betalar du ingenting.

Löpande support

från 65 €

per månad, exkl. moms

Det finstilta, fullständigt:

  • Alla priser anges exklusive 19 % moms.
  • Uppdrag som hanteras på lördagar, söndagar eller helgdagar kostar dessutom en engångsavgift på 100 € för helgarbete.
  • Svarstider och återställningstider gäller måndag till fredag från 8 till 20. Utanför dessa tider svarar jag så snabbt jag kan, men utan garanti.
  • Tiden börjar räknas från det ögonblick då jag har fått alla nödvändiga inloggningsuppgifter – inte från ditt första meddelande.
  • Specialfall som flera webbplatser i samma installation, WooCommerce med pågående beställningar eller Multisite går jag igenom med er i förväg och anger priset innan jag börjar.

Vanliga frågor

Varför hittar mitt säkerhetsplugin inte den skadliga koden?

Sådana plugins arbetar med signaturer för kända mönster. Individuellt skriven eller fördold kod missas. Dessutom körs pluginet i den installation som det ska kontrollera och kan stängas av av en angripare med administratörsrättigheter.

Ja. Endast kärna, plugins och teman ersätts med rena original. Den skadliga koden löses ut separat ur ert eget innehåll, så att texter, bilder och beställningar förblir oförändrade.

Ni får en skriftlig sammanställning av alla fynd, den förmodade ingångsvägen och tidsperioden. Detta underlag behöver ni om en anmälan till dataskyddsmyndigheten blir aktuell eller om ett försäkringsbolag är involverat.

Granskningen kostar 50 € netto och räknas av vid en efterföljande rensning. Rensningen kostar 280 € netto till fast pris.

Skadlig kod försvinner inte av sig själv

Ett samtal kostar dig inget och tar fem minuter. Om det visar sig vara ett annat problem säger jag det också.

Tillgänglig måndag till fredag från 8 till 20 · Relaterade ämnen: Ta bort WordPress-malware · Ta bort WordPress-virus · Främmande undersidor i Googles index · Säkra WordPress