Hosting zablokował stronę za wirusa: jak odblokować

Jeśli hosting zawiesił konto z powodu złośliwego oprogramowania, strona jest offline, klienci jej nie widzą, a termin na usunięcie wyznacza sam dostawca, to jedna z najpilniejszych sytuacji. Hosting prawie nigdy nie czyści strony za Ciebie: oznacza infekcję i trzyma konto zablokowane, dopóki nie usuniesz złośliwego kodu. Poniżej: dlaczego tak się dzieje, czego dokładnie żąda dostawca oraz jak wyczyścić stronę i przejść ponowne sprawdzenie, aby ją odblokowano i nie zablokowano ponownie.

Spis treści
  1. Co się stało
  2. Sprawdź stronę teraz
  3. Dlaczego hosting to robi
  4. Czego nie robić
  5. Czego żąda hosting
  6. Jak wyczyścić na dłużej
  7. Joomla lub WordPress
  8. Kiedy wezwać specjalistę

Co się stało: hosting zawiesił stronę

Dostawca Cię nie karze, tylko chroni swoją platformę. Logika jest taka:

  • Zainfekowana strona rozsyła spam, atakuje inne strony lub serwuje odwiedzającym złośliwe oprogramowanie.
  • Na współdzielonym hostingu cierpią na tym sąsiedzi na serwerze i reputacja adresu IP, z którego wychodzi spam.
  • Dlatego dostawca musi zawiesić konto do czasu usunięcia problemu. Z reguły nie wyczyści strony za darmo.

Dla właściciela oznacza to, że strona wróci do działania dopiero po usunięciu złośliwego kodu i przejściu ponownego sprawdzenia hostingu.

Sprawdź stronę teraz

Jeśli strona jeszcze się otwiera, narzędzie pokaże infekcję z zewnątrz: defacement, przekierowanie, cloaking. Jeśli konto jest już zawieszone i strona jest offline, sprawdzenie to potwierdzi, a po odblokowaniu uruchom je ponownie, aby upewnić się, że strona jest naprawdę czysta. Dostęp do strony nie jest potrzebny.

Sprawdzam: defacement, mobilne przekierowanie, cloaking, wersję CMS i czy jest aktualna.

Sprawdzam stronę z zewnątrz...

Dlaczego hosting to robi

Powód zawsze jest taki, że zainfekowana strona szkodzi nie tylko Tobie:

  • Rozsyłanie spamu. Zhakowana strona masowo wysyła maile, a usługi pocztowe wpisują serwer na czarne listy.
  • Ataki na inne strony. Przez Twoje konto idą żądania do cudzych zasobów, a dostawca dostaje skargi.
  • Serwowanie złośliwego kodu. Odwiedzający się zarażają, a hosting ryzykuje trafienie na listy niebezpiecznych stron.

Automatyczny skaner dostawcy wychwytuje to z logów i sygnatur, dlatego blokada często przychodzi wcześniej, niż sam zauważysz problem.

Czego nie robić

Typowe błędy, przez które stronę blokuje się ponownie:

  • Nie usuwaj wszystkiego w panice: najpierw ustal, co i gdzie jest zainfekowane.
  • Nie przywracaj na ślepo ze starej kopii: często zawiera już tego samego backdoora.
  • Nie proś o odblokowanie bez wyczyszczenia strony: dostawca przeskanuje ponownie, zobaczy złośliwy kod i znów zablokuje.
  • Nie zmieniaj po prostu hostingu: infekcja przeniesie się razem ze stroną, a nowy dostawca też ją zablokuje.

Czego żąda hosting i jak przejść ponowne sprawdzenie

Zwykle dostawca przysyła raport z listą zainfekowanych plików lub adresów. To mapa, gdzie szukać, a nie rozwiązanie:

  • Potraktuj raport jako punkt wyjścia, ale sprawdź też to, czego w nim nie ma: bazę danych, zadania cron, ukryte backdoory.
  • Usuń złośliwy kod i zamknij wejście, przez które weszli.
  • Poproś o ponowne skanowanie (odblokowanie) i krótko opisz, co zrobiono.

Raport hostingu to objawy, a nie przyczyna. Jeśli usuniesz tylko wymienione pliki, ale zostawisz backdoora, strona zostanie ponownie zainfekowana i zablokują Cię znów.

Jak wyczyścić, aby nie zablokowano ponownie

Kolejność, która naprawdę zdejmuje blokadę na dłużej:

  1. Zmień wszystkie hasła: panel administracyjny, FTP i SSH, baza, panel hostingu.
  2. Znajdź i usuń backdoory: nieznane pliki .php, często przez eval(base64_decode(...)).
  3. Sprawdź bazę i pliki szablonu pod kątem wstrzyknięć oraz zadania cron pod kątem kodu odtwarzającego infekcję.
  4. Znajdź punkt wejścia w logach serwera i zamknij go: zaktualizuj CMS i rozszerzenia.
  5. Upewnij się, że strona już nie rozsyła spamu i nie przekierowuje, i dopiero wtedy poproś o odblokowanie.

Jeśli strona jest na Joomli lub WordPressie

Latem 2026 trwa fala masowych włamań i wiele blokad hostingu to jej skutek. Na Joomli wchodzą przez podatne rozszerzenia (iCagenda, Balbooa Forms, JCE, Helix3), na WordPressie przez zaniedbane wtyczki. Szczegóły i lista wersji na stronie o fali włamań lata 2026. Jeśli nie zaktualizujesz podatnego rozszerzenia, strona zostanie ponownie zainfekowana, a hosting zablokuje ją znów.

Kiedy wezwać specjalistę

Warto nie tracić czasu, jeśli:

  • strona jest offline, a każda godzina przestoju kosztuje Cię klientów;
  • usunąłeś pliki z raportu, ale hosting znów zablokował;
  • nie można znaleźć backdoora, a złośliwy kod wraca;
  • kod jest w bazie, a nie w plikach, i nie wiesz, gdzie szukać;
  • nie ma działającej czystej kopii zapasowej.

Zdejmuję blokadę hostingu przez pełne czyszczenie: usuwam złośliwy kod z plików i bazy, zamykam punkt wejścia i pomagam przejść ponowne sprawdzenie dostawcy, aby stronę odblokowano i nie zablokowano ponownie. Diagnostyka jest bezpłatna.

Szczegóły i zgłoszenie

Częste pytania

Czy hosting sam wyczyści stronę?

Z reguły nie. Większość dostawców tylko oznacza infekcję i zawiesza konto, a czyszczenie zostaje po stronie właściciela. Niektórzy oferują płatne czyszczenie, ale i ono nie zawsze zamyka wejście, przez które weszli, więc infekcja może wrócić.

Ile trwa odblokowanie?

Samo usunięcie złośliwego kodu to zwykle kilka godzin. Najwięcej czasu zajmuje znalezienie punktu wejścia i backdoora, bo bez tego strona zostaje ponownie zainfekowana i blokują Cię znów. Po czyszczeniu dostawca skanuje ponownie, co zwykle jest szybkie.

Hosting przysłał raport z listą plików. Czy wystarczy je usunąć?

Nie. Raport pokazuje objawy, a nie przyczynę. Jeśli usuniesz tylko wymienione pliki, ale zostawisz backdoora lub niezamkniętą podatność, strona zostanie ponownie zainfekowana. Sprawdzać trzeba bazę, cron i punkt wejścia, a nie tylko pliki z raportu.

Zablokowano mnie, a wchodzę na stronę i nie widzę nic złego. Dlaczego?

Infekcja jest często niewidoczna dla właściciela: strona może rozsyłać spam, serwować złośliwy kod tylko odwiedzającym lub ukrywać kod w bazie. Hosting widzi to z logów i skanera, dlatego blokuje, nawet gdy z zewnątrz strona wygląda normalnie.

Czy mogę po prostu zmienić hosting?

Nie. Infekcja przeniesie się razem z plikami i bazą, a nowy dostawca też ją wykryje i zablokuje. Najpierw trzeba wyczyścić stronę i zamknąć wejście, a przenosiny, jeśli w ogóle są potrzebne, robić już z czystą kopią.

Telegram