Pilna pomoc Joomla

Joomla po włamaniu: naprawa i usuwanie malware

Usuwam złośliwy kod, szukam backdoorów i zamykam drogę ponownego zakażenia. Pomagam przy przekierowaniach do kasyna, spamie SEO, obcych administratorach, zainfekowanych rozszerzeniach i blokadzie hostingu.

Nie usuwaj i nie aktualizuj plików w ciemno

Najpierw trzeba zachować kopię i logi. Samo przywrócenie archiwum może przywrócić podatne rozszerzenie albo pozostawić backdoor w innym katalogu.

Objawy zhakowanej strony Joomla

Obce przekierowania

Klienci trafiają do kasyna, reklamy lub nieznanej domeny.

Spam w Google

W indeksie pojawiają się japońskie strony, leki, zakłady lub obce produkty.

Blokada hostingu

Dostawca wyłączył stronę za malware, phishing lub masową wysyłkę.

Nawracająca infekcja

Problem wraca kilka dni po szybkiej naprawie.

Nieznani użytkownicy

Pojawiają się administratorzy lub tokeny, których nie utworzono.

Zmodyfikowane pliki

Szablon, index.php, dodatki lub katalogi systemowe zawierają wstrzyknięcia.

Jak przebiega naprawa

1

Zabezpieczenie stanu

Zapisuję pliki, bazę i dostępne logi przed zmianami.

2

Wyszukanie infekcji

Porównuję pliki rdzenia i analizuję zmienione PHP, cron oraz użytkowników.

3

Czyszczenie i aktualizacja

Usuwam malware i zgodnie aktualizuję Joomla oraz rozszerzenia.

4

Zamknięcie przyczyny

Zmieniam sekrety i hasła, sprawdzam uprawnienia, uploady i konfigurację serwera.

5

Kontrola

Testuję formularze, strony, Search Console i brak kolejnych zmian.

Co obejmuje rezultat

  • oczyszczoną stronę i bazę danych
  • ustalenie punktu wejścia, jeśli pozwalają na to ślady
  • usunięcie obcych administratorów i zadań
  • aktualizację podatnych komponentów w ustalonym zakresie
  • zmianę sekretów i zalecenia dotyczące haseł
  • test przekierowań, formularzy i kluczowych stron
  • krótki raport z wykonanych działań

Termin i koszt

SytuacjaOrientacyjnieTermin
Diagnozaod 250 złw dniu roboczym
Typowe włamanie Joomlaod 900 zł1-2 dni robocze
Nawracająca infekcja lub duży serwispo analiziewedług zakresu

Częste pytania

Czy wystarczy przywrócić kopię?

Czysta kopia może być częścią naprawy, ale trzeba zamknąć przyczynę i sprawdzić późniejsze zmiany.

Czy gwarantujesz brak kolejnego włamania?

Nikt uczciwy nie może tego zagwarantować. Usuwam znalezione przyczyny, aktualizuję i ograniczam ryzyko.

Jakie dostępy są potrzebne?

URL, objawy, dostęp do hostingu lub panelu i wiadomość od hostingu. Nie wysyłaj haseł przez formularz.

Czy pozycje Google wrócą?

Trzeba usunąć spamowe URL, zaktualizować sitemap i czasem poprosić o ponowną ocenę.

Czy pracujesz z Joomla 3?

Tak, ale po awarii zwykle potrzebny jest osobny plan przejścia na wspieraną wersję.

Czy naprawiasz też WordPress?

Tak. Jest osobna usługa przywracania stron po włamaniu.

Pilne zgłoszenie

Opisz, co stało się z Joomla

Podaj URL, objawy i treść wiadomości od hostingu. Nie wysyłaj haseł w formularzu.

Telegram