Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi
Avaluació inicial disponible

SUPORT ESPECIALITZAT DE WORDPRESS

Eliminar redireccions de malware a WordPress

Localització i eliminació de redireccions malicioses en fitxers, base de dades, regles del servidor, JavaScript i tasques persistents.

Les redireccions malicioses solen ser condicionals, s’activen només en mòbil, només des de cercadors o una vegada per visitants, i per això el propietari sovint no aconsegueix reproduir-les des del seu propi ordinador. Trobar la injecció exigeix conèixer totes les capes on pot amagar-se.

Pas 1 — Reprodueix i registra les condicions

Anota el dispositiu, el navegador, el país i l’origen que disparen la redirecció, i a on et porta. Prova- ho com a visita de cercador i en mòbil, no només escrivint la URL directament. Aquestes condicions ajuden a localitzar la càrrega i són l’única manera de demostrar després que ha desaparegut.

Pas 2 — Cerca en cada amagat

  • Base de dades: revisa wp_options per siteurl i home manipulats, i cerca a les taules <script> injectat o dominis externs.
  • Fitxers del tema: header.php, footer.php i functions.php són punts de injecció habituals.
  • Regles del servidor: .htaccess Normalment dur regles de redirecció condicional segons user- Agent o origen.
  • M-plugins i uploads: un fitxer PHP deixatt en /wp-content/mu-plugins es carrega només i s’amaga de la llista de plugins.
  • Tasques programades: una entrada de cron que reinjecta el codi després de la neteja.

¿Tu web está afectada ahora mismo?

Envía la URL y el síntoma que ves. Jordi Ensenyat revisa el caso personalmente y define el alcance y el presupuesto antes de tocar nada. Este formulario nunca pide contraseñas.

Pas 3 — Per què una sola edició no n’hi ha prou

La redirecció visible sol ser l’última fase de la càrrega. Si queda una porta posterior o la credencial robada segueix sent vàlida, la redirecció torna. L’eliminació ha d’anar acompanyada del tancament de la via d’entrada —el component vulnerable o el compte compromès — i de la rotació de credencials.

Pas 4 — Verifica sota el disparador original

Torna a provar amb el dispositiu, l’origen i la xarxa exactes que la produïen, amb els memòria caus i l’CDN buidatges. Una redirecció pot persistir en una resposta endegat després que l’origen estigui net, així que buidar totes les capes de la memòria cau és part de confirmar la solució.

Quan escala

Si la redirecció continua tornant, abasta diverses webs o ve amb un avís de cercador, porta’ l com un compromís complet i no com un únic fitxer dolent. Envia les condicions que la reprodueixen i el destí i es podrà avaluar el cas sense credencials.

Avaluar la meva incidència