Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Visible Symptoms Initial Triage

La portada de WordPress mostra resultats japonesos o farmacèutics

Diagnostica spam japonès o farmacèutic a WordPress mitjançant pàgines ocultes, reescriptures, dades injectades i índexs en memòria cau.

Google mostra un títol japonès o una oferta farmacèutica per a la portada, encara que una visita directa ensenya el negoci legítim. Pot provenir de cloaking, metadades injectades, URL generades o una resposta infectada antiga que continua indexada.

No sobreescriguis repetidament el títol. Esbrina què reben rastrejadors i visitants nets.

Captura l’evidència de cerca

Registra consulta exacta, títol, snippet, URL i data. Exporta exemples des de Search Console quan sigui possible.

Comprova si apunta a portada, ruta desconeguda o URL amb paràmetres. Un títol alterat i milers de pàgines generades poden estar relacionats, però són símptomes diferents. No obris resultats sospitosos a la sessió habitual.

Compara les respostes actuals

Sol·licita la portada canònica com a visitant desconnectat i inspecciona títol, canonical, dades estructurades i scripts al codi font.

Fes després una comparació autoritzada amb agent semblant a un cercador i referrer de cerca. La sortida selectiva pot dependre d’agent, galetes, IP o referrer.

Si tot és net, continua: els nodes CDN i les condicions del servidor poden variar.

Compara també la URL canònica i la resposta de l’origen amb la que lliura la CDN. Registra Age, estat de memòria cau i data del contingut abans de purgar. Així pots demostrar si Google va rebre una versió antiga o si el servidor continua generant spam sota condicions concretes.

Revisa reescriptures i plantilles

Inspecciona .htaccess, regles del servidor, PHP arrel, connectors actius i mu-plugins i el tema. Cerca lògica que canviï la sortida segons rastrejador, ruta o paràmetre.

Cerca a la base el títol de correu brossa, domini extern i termes distintius. Revisa entrades, opcions, ginys i taules de connectors.

No esborris massivament files per caràcters japonesos o medicaments: contingut multilingüe, comandes o comentaris legítims poden contenir-los.

Examina patrons d’URL generades

Agrupa exemples per estructura: directoris aleatoris, slugs de producte o terminacions .html. Sol·licita una mostra per grup i registra resposta i estat.

El programari maliciós pot generar qualsevol ruta coincident sense emmagatzemar-la com a pàgina. Esborrar entrades visibles no atura un generador de reescriptures.

Després de netejar, una ruta inexistent ha de retornar 404 o 410, no portada amb 200.

Inspecciona metadades i dades estructurades

La vista pot semblar normal mentre <title>, Open Graph, JSON-LD o enllaços ocults contenen correu brossa. Compara HTML brut, no només la pantalla.

Revisa plantilles de títols i ajustos del connector SEO. Un administrador desconegut pot alterar metadades globals sense instal·lar fitxers.

Conserva el valor injectat i evidència d’autoria abans de restaurar ajustos legítims.

Neteja abans de demanar reindexació

Preserva fitxers, base i registres. Elimina codi i contingut confirmats, substitueix fitxers fiables modificats, apedaça components i rota accessos afectats.

Revisa cron, usuaris ocults, contrasenyes d’aplicació, redireccions de hosting i webs veïnes.

Només quan la resposta pública sigui neta envia sitemaps corregits, valida problemes de seguretat i utilitza retirades temporals per a resultats especialment nocius.

A Search Console inspecciona una mostra restaurada i una altra inexistent. Confirma que Google pot rastrejar l’estat final i que robots.txt no el bloqueja; ocultar la URL impedeix que el cercador vegi el 404 o el canonical corregit.

Verifica la recuperació de cerca

Repeteix respostes ordinàries i de rastrejador per a la portada i rutes representatives. Vigila registres i Search Console cercant URL noves.

Els snippets canvien després de tornar a rastrejar, no a l’instant. Mantén estables títols, canonicals i estats per donar senyals coherents.

No redirigeixis tot el correu brossa a portada: genera soft 404 i manté rutes de baixa qualitat.

Quan convé ajuda especialitzada

Demana una avaluació si els cercadors veuen contingut que l’administrador no reprodueix, continuen creixent les rutes o els escàners de base i fitxers discrepen. Comparteix URL i captures, mai contrasenyes.

La reparació completa elimina el generador, l’entrada i la persistència i recupera la capa de cerca; no es limita al títol visible a WordPress.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència