Vírusirtás • Helyreállítás • Védelem

Fertőzött WordPress
helyreállítása

Fertőzött és kompromittált WordPress, illetve WooCommerce weboldalak technikai vizsgálatával, tisztításával és helyreállításával foglalkozom. Eltávolítom a kártékony kódot, feltárom a lehetséges behatolási pontokat, és megerősítem a rendszert az újrafertőződés kockázatának csökkentésére.

+36 30 681 1956
malware-scanner

Fájlok vizsgálata...

Scanning
/wp-includes/version.php0 fájl

Találatok

Vizsgálat...
01 / Tünetek

Mikor van szükség vírusirtásra?

Az alábbi tünetek arra utalhatnak, hogy a WordPress weboldalad fertőzött vagy kompromittált.

Átirányít más weboldalakra

A weboldal megnyitásakor vagy csak bizonyos látogatóknál kéretlen, idegen webhely jelenik meg.

Spam oldalak jelennek meg a Google-ben

Olyan oldalak, termékek vagy idegen nyelvű tartalmak jelennek meg a domained alatt, amelyeket nem te hoztál létre.

Biztonsági figyelmeztetést kapsz

A Google, a böngésző vagy a tárhelyszolgáltató kártékony kódot, malware-t vagy fertőzött fájlokat jelez.

Ismeretlen adminisztrátor jelenik meg

Olyan WordPress felhasználót vagy adminisztrátori jogosultságot találsz, amelyet nem te vagy a fejlesztőd hozott létre.

A Google Ads elutasítja az oldalt

A korábban működő hirdetéseket a Google káros vagy kompromittált webhelyre hivatkozva elutasítja.

A fertőzés újra megjelenik

A káros fájlokat már eltávolították vagy a malware scanner tisztának mutatja az oldalt, de rövid időn belül ugyanaz a probléma visszatér.

02 / Helyreállítás

A fertőzött fájl sokszor csak a tünet

Egy malware scanner megtalálhat egy kártékony vagy módosított fájlt, de annak eltávolítása még nem feltétlenül jelenti azt, hogy maga a probléma is megszűnt.

Ha valaki hozzáférést szerzett a WordPress rendszerhez, több helyen is hagyhat maga után olyan módosításokat, amelyek segítségével később vissza tud térni. Emiatt fordul elő, hogy egy látszólag megtisztított weboldalon rövid időn belül újra megjelenik a fertőzés.

A háttérben maradhat többek között backdoor, módosított plugin vagy sablon, jogosulatlan adminisztrátori vagy tárhely-hozzáférés, WordPress- vagy szerveroldali cron, adatbázisba injektált kód, illetve sérülékeny WordPress komponens.

A tiszta scan eredmény önmagában még nem jelenti azt, hogy a WordPress rendszer helyreállítása befejeződött.

security-audit

Malware Scan

/uploads/cache.php
Cleaned
/plugins/flavor-addons/load.php
Cleaned
/.htaccess
Cleaned
03 / Folyamat

Hogyan történik egy fertőzött WordPress oldal helyreállítása?

Nincs két teljesen egyforma fertőzés, ezért a helyreállítás pontos menete mindig az adott rendszer állapotától függ. A vizsgálat során nem csak a megtalált kártékony kódot távolítom el, hanem a WordPress környezet egészét ellenőrzöm, majd a feltárt problémák alapján állítom helyre és erősítem meg a rendszert.

01

Állapotfelmérés és mentés

Elsőként felmérem az oldal aktuális állapotát, az észlelt tüneteket és a rendelkezésre álló hozzáféréseket. A beavatkozás előtt – amennyiben lehetséges – mentést készítek a fájlokról és az adatbázisról.

02

WordPress és fájlrendszer vizsgálata

Ellenőrzöm a WordPress core fájlokat, pluginokat, sablonokat és feltöltéseket. Ahol lehetséges, az állományokat az eredeti verziókkal is összevetem, hogy azonosíthatók legyenek az idegen vagy módosított fájlok.

03

Adatbázis és hozzáférések

A fertőzés nem feltétlenül csak a fájlrendszert érinti. Ellenőrzöm az adatbázis releváns részeit, a WordPress felhasználókat, adminisztrátori jogosultságokat és a gyanús hozzáféréseket.

04

Backdoor és perzisztencia

Megvizsgálom azokat a mechanizmusokat, amelyek lehetővé tehetik a támadó számára a későbbi visszatérést vagy a fertőzés automatikus újraépülését. Ide tartozhatnak rejtett backdoorok, cron feladatok, módosított komponensek vagy adatbázisban tárolt káros kódok.

05

Lehetséges behatolási pont

Ha rendelkezésre állnak megfelelő logok és technikai adatok, megpróbálom azonosítani a kompromittálás lehetséges forrását. Ez nem minden esetben határozható meg biztosan, de ahol lehetséges, segít megelőzni a jövőbeli incidenseket.

06

Tisztítás és helyreállítás

Eltávolítom a megtalált kártékony kódokat és fájlokat. A módosított WordPress komponenseket lehetőség szerint tiszta, eredeti verziókra cserélem, a problémás vagy sérülékeny komponenseket pedig frissítem vagy eltávolítom.

07

Biztonsági megerősítés

Ellenőrzöm és szükség szerint módosítom a hozzáféréseket, munkameneteket, WordPress security kulcsokat és azokat a beállításokat, amelyek a további működés szempontjából biztonsági kockázatot jelenthetnek.

08

Ellenőrzés

A helyreállítás után ismét átvizsgálom a rendszert és ellenőrzöm az oldal működését. A munka végén összefoglalom a feltárt problémákat, az elvégzett módosításokat és az esetleges további javaslatokat.

04 / WooCommerce

WooCommerce webáruházaknál a helyreállítás külön figyelmet igényel

Egy egyszerű WordPress oldalnál sok esetben kézenfekvő megoldás lehet egy korábbi, tiszta biztonsági mentés visszaállítása. Egy aktív WooCommerce webáruháznál azonban közben folyamatosan új üzleti adatok keletkezhetnek.

Ha a fertőzés észlelése óta rendelések érkeztek, új vásárlók regisztráltak vagy változott a készlet, egy több nappal korábbi adatbázis egyszerű visszaállítása ezek elvesztését is jelentheti.

Ezért webshopoknál a helyreállítás módját mindig az aktuális rendszer, a rendelkezésre álló mentések és a fertőzés jellege alapján választom meg.

woo-restore

WooCommerce / Restore Point

Biztonsági mentésBackup OK
2026.08.14. 02:00
05 / Google

Ha már a Google is érzékeli a problémát

Egy WordPress fertőzés hatása nem feltétlenül marad a szerveren. Előfordulhat, hogy kéretlen oldalak kerülnek a Google indexébe, biztonsági figyelmeztetés jelenik meg a weboldal mellett, vagy a korábban működő Google Ads hirdetéseket káros szoftverre hivatkozva elutasítják. A weboldal megtisztítása ilyenkor az első lépés. Ezután a Google oldalán megjelent problémákat is rendezni kell.

google-status

Google Status

Search
Index Issue
/cheap-online-pharmacy-2024/
/casino-bonus-free-spins/
/jp/product-discount-sale/
/buy-cheap-watches-online/
247 kéretlen URL észlelve
Security
Issue
Kártékony tartalom észlelve
Felülvizsgálat szükséges
Search Console figyelmeztetés
Ads
Disapproved
Hirdetés elutasítva
ReasonKompromittált webhely
Aktív kampányok érintettek
01WordPress tisztítás
02Google ellenőrzés
03Felülvizsgálat kérése
04Találatok fokozatos rendeződése

A WordPress helyreállítása és a Google találatainak rendeződése két külön folyamat.

A fertőzés eltávolítása után a Google-nak újra fel kell térképeznie és értékelnie az érintett oldalakat. Emiatt a spam találatok vagy korábbi figyelmeztetések eltűnése nem minden esetben azonnali.

06 / Helyreállítás után

Mi történik a helyreállítás után?

A helyreállítással az aktuális incidenst kezeljük. A következő lépés annak csökkentése, hogy ugyanilyen probléma ismét kialakuljon. Egy WordPress oldal esetében 100%-os biztonság nem ígérhető, de megfelelő frissítésekkel, hozzáférés-kezeléssel, mentésekkel és monitorozással jelentősen csökkenthető egy újabb kompromittálás kockázata.

Hozzáférések rendezése

A helyreállítás után fontos a WordPress és a kapcsolódó rendszerek hozzáféréseinek ellenőrzése. Ide tartozhatnak az adminisztrátori fiókok, jelszavak, aktív munkamenetek és WordPress security kulcsok.

Frissítések és sérülékenységek

A WordPress mag, a sablonok és a bővítmények legyenek naprakészek. A nem használt, elavult vagy problémás komponenseket érdemes eltávolítani, a feltárt sérülékenységeket pedig kezelni.

Biztonsági mentések

A rendszeres mentés a helyreállítás egyik legfontosabb alapja. A mentések lehetőség szerint ne kizárólag ugyanazon a tárhelyen legyenek tárolva, és legyen egyértelmű, hogy szükség esetén valóban használhatók.

Monitorozás és karbantartás

A WordPress biztonsága nem egyszeri beállítás. A frissítések, rendelkezésre állás, biztonsági események és technikai problémák rendszeres követése segít abban, hogy egy új probléma hamarabb észlelhető legyen.

Folyamatos üzemeltetés

Nem szeretnél ezzel folyamatosan foglalkozni?

A WordPress karbantartási szolgáltatás keretében a weboldal frissítéseit, biztonsági mentéseit, monitorozását és technikai felügyeletét is át tudom venni.

WordPress karbantartás
07 / Folyamatos felügyelet

A helyreállítás után kezdődik a karbantartás

Egy fertőzött WordPress oldal helyreállítása lezárja az aktuális incidenst, de a weboldal ezután is folyamatosan változó rendszer marad. Új WordPress-, plugin- és sablonverziók jelennek meg, új sérülékenységeket fedeznek fel, és idővel olyan technikai problémák is kialakulhatnak, amelyekkel érdemes még azelőtt foglalkozni, hogy komolyabb hibát okoznának.

A rendszeres karbantartás nem tesz egy weboldalt feltörhetetlenné. A cél az, hogy a frissítések, mentések, monitorozás és technikai ellenőrzések rendszeresen megtörténjenek, és egy probléma lehetőség szerint minél hamarabb észlelhető legyen.

Ha a helyreállítás után a weboldal technikai felügyeletét is rám bíznád, a WordPress karbantartási szolgáltatás keretében a frissítéseket, mentéseket és monitorozást is át tudom venni.

WordPress karbantartás
wp-care

DigitalGrant / WordPress Care

Aktív
System Status
Weboldal
Online
WordPress
Naprakész
Biztonsági mentés
Sikeres
Uptime monitoring
Aktív
Security monitoring
Aktív
SSL
Érvényes
Legutóbbi ellenőrzés
2026.08.18. 08:00
Minden rendszer működik
08 / Gyakori kérdések

Gyakori kérdések WordPress fertőzés és helyreállítás kapcsán

Összegyűjtöttem néhány gyakori kérdést, amelyek fertőzött vagy feltört WordPress weboldalak helyreállításánál rendszeresen felmerülnek.

A szükséges idő függ a weboldal méretétől, a fertőzés jellegétől, a rendelkezésre álló hozzáférésektől és attól is, hogy rendelkezésre áll-e használható biztonsági mentés. Egy egyszerűbb fertőzés és egy hosszabb ideje kompromittált, összetett WooCommerce rendszer helyreállítása jelentősen eltérhet egymástól.
Nem minden esetben. Ha megfelelő szerver- és hozzáférési logok állnak rendelkezésre, sok esetben következtetni lehet a behatolás módjára. Utólag azonban nem mindig marad elegendő adat ahhoz, hogy az eredeti belépési pont teljes bizonyossággal azonosítható legyen.
Egy security plugin és malware scanner hasznos eszköz lehet a gyanús vagy módosított fájlok felismerésére, de egy kompromittált rendszer teljes vizsgálatát nem feltétlenül helyettesíti. Maradhatnak backdoorok, jogosulatlan hozzáférések, cron feladatok vagy más olyan mechanizmusok, amelyek miatt a fertőzés később visszatérhet.
Bizonyos esetekben igen, és egy tiszta mentés jelentősen megkönnyítheti a helyreállítást. Fontos azonban tudni, hogy mikor történt a kompromittálás, illetve milyen adatok keletkeztek a mentés óta. Ez különösen aktív WooCommerce webáruházaknál fontos.
Az újrafertőződés arra utalhat, hogy maradt olyan hozzáférés vagy mechanizmus a rendszerben, amely újra létrehozza a káros kódot. Ilyen lehet például egy backdoor, cron feladat, kompromittált hozzáférés, módosított komponens vagy továbbra is kihasználható sérülékenység.
Elsőként magát a WordPress fertőzést és annak lehetséges okait kell kezelni. A megtisztítás után ellenőrizhető a Google Search Console biztonsági jelentése, és ahol erre lehetőség van, felülvizsgálat kérhető. A Google oldali figyelmeztetések megszűnése nem feltétlenül azonnali.
Ez jelezheti, hogy a Google biztonsági problémát érzékel a céloldalon vagy annak valamely erőforrásán. Ilyenkor először a weboldalt kell technikailag megvizsgálni és a fertőzést rendezni, majd ezt követően lehet foglalkozni a hirdetések újbóli ellenőrzésével.
Igen. WooCommerce rendszereknél a helyreállítás során külön figyelmet kell fordítani a mentés óta keletkezett rendelésekre, vásárlói adatokra, készletváltozásokra és más üzleti adatokra.
Segítségre van szükséged?

Fertőzött WordPress oldal miatt keresel segítséget?

Ha az oldalad átirányít, ismeretlen tartalmak jelentek meg rajta, biztonsági figyelmeztetést kaptál, a Google problémát jelez, vagy más okból fertőzésre gyanakszol, írd meg röviden, mit tapasztalsz.

Első kapcsolatfelvételkor elég a weboldal címe és a probléma rövid leírása. Jelszót vagy más érzékeny hozzáférési adatot ne küldj az üzenetben.

+36 30 681 1956