Els navegadors poden continuar mostrant una pantalla vermella després d’eliminar fitxers maliciosos. Google necessita tornar a rastrejar o revisar el web, i una pàgina infectada en memòria cau o una resposta selectiva encara pot estar activa.
No enviïs sol·licituds repetides abans de demostrar que el web públic està net sota les condicions originals.
Registra l’abast exacte de l’avís
Utilitza Search Console i la informació oficial per a propietaris de Safe Browsing per identificar URL i categoria: malware, enginyeria social, programari no desitjat o descàrregues perjudicials.
Desa captures, rutes i dates. No travessis l’avís amb un navegador normal ni descarreguis mostres.
Comprova si afecta un subdomini concret o tota la propietat.
Prova cada patró informat
Des d’un entorn aïllat, inspecciona l’estat, cos, redireccions i connexions externes de cada patró. Compara visita ordinària, mòbil, referència de cercador i primera visita.
Una portada neta no corregeix una ruta de descàrrega maliciosa. Prova mostres de cada directori i paràmetre.
Les URL de payload retirades han de retornar estats d’error precisos, no una portada 200.
Compara origen, memòria cau i navegador
Confirma l’origen net i després inspecciona variants de memòria cau del CDN, allotjament i pàgina. Purga objectes infectats després de conservar evidències i eliminar-ne la font.
Comprova service workers i memòria cau del navegador en un perfil nou. Un visitant anterior pot conservar un worker, però això no substitueix netejar l’origen.
Verifica tots els nodes quan hi hagi balanceig.
Completa la neteja subjacent
Reconstrueix paquets de confiança, revisa codi propi i neteja scripts, spam, usuaris i cron de la base, a més d’allotjament, DNS i gestor d’etiquetes. Corregeix l’entrada i rota credencials.
Comprova cada web i subdomini del compte. Google pot advertir sobre una ruta germana que el WordPress principal no gestiona.
Monitoritza més enllà dels cicles programats.
Prepara una sol·licitud concisa
A Search Console descriu què es va trobar, com va entrar, components netejats o substituïts, accessos rotats i com es va provar el desencadenant original.
Declara honestament les limitacions. No afirmis un impacte o punt d’entrada exactes quan els logs no ho demostren.
Envia la sol·licitud només quan el web i les seves variants en memòria cau estiguin nets.
Entén els temps sense endevinar
El rastreig i la revisió poden variar. Registra l’hora d’enviament, la propietat i la resposta en comptes de tornar a demanar o canviar el web cada poques hores.
Mantén DNS, TLS, manteniment i respostes prou estables. Si part del web continua desconnectada, permet que Google accedeixi a una resposta neta o d’error a les rutes informades.
Comprova el certificat i la propietat del domini per separat; un error TLS o subdomini compromès es pot confondre amb l’advertència original.
Mantén el web estable durant la revisió
Evita canviar repetidament redireccions, manteniment i estats. Google ha de poder rastrejar les rutes i veure’n la resposta neta.
No bloquegis tot el web a robots.txt, perquè pot impedir verificar la retirada.
Mantén un avís net monitoritzat si encara no pot tornar la funcionalitat completa.
Verifica després de retirar l’avís
Repeteix les rutes informades, l’HTML públic i les connexions externes. Confirma l’estat de Search Console i monitoritza nous avisos o indicadors.
La retirada recupera reputació, però no demostra que tota porta del darrere hagi desaparegut. Continua vigilant fitxers, usuaris, cron i comptes.
Prova formularis i checkout després de canvis de scripts o credencials i conserva la referència i data de resolució.
Quan convé ajuda especialitzada
Demana ajuda si l’avís torna, no es reprodueixen les URL o Google i l’allotjament discrepen. Envia URL públiques i captures, mai credencials de Search Console.
Una recuperació responsable produeix un web net, una sol·licitud defensable i evidències que el payload original no pot tornar.