WordPress Security How To

Rimozione di malware senza spendere un centesimo


English version: Removing malware without paying a dime


Se il tuo sito web è infetto da malware, hai a disposizione diverse opzioni per rimuoverlo. La maggior parte sono a pagamento, ma una è gratuita. È gratuita se decidi di procedere autonomamente seguendo questa guida.

È importante notare che questo approccio vi aiuterà a rimuovere molti tipi di malware da WordPress, ma potrebbe fallire in caso di infezioni complesse o se il malware risiede nel contenuto HTML del vostro sito web. Alcuni malware possono essere rimossi solo tramite un'esportazione di sicurezza informatica. Secondo le nostre statistiche, circa il 50% dei malware moderni può essere rimosso manualmente senza bisogno di competenze specifiche. Vale quindi la pena provare.

Il metodo viene fornito senza alcuna garanzia, esplicita o implicita. L'utilizzo è a proprio rischio.

Come rimuovere manualmente il malware

  1. Modifica le password di tutti gli account amministratore del sito web.
  2. Reinstallare (ripristinare) i file di WordPress.
  3. Rimuovi tutti i plugin e i temi inattivi.
  4. Reinstalla tutti i plugin e i temi commerciali estraendo le versioni appena scaricate dai siti web dei fornitori da cui li hai acquistati. Non disattivare plugin o temi e non eliminare i file esistenti. Devi estrarre l'archivio contenente un plugin o un tema e sovrascrivere i file esistenti utilizzando FTP o un file manager nel pannello di controllo del tuo hosting.
  5. Reinstalla tutti i plugin e i temi gratuiti estraendo le versioni appena scaricate dal repository wordpress.org. Non disattivare plugin o temi e non eliminare i file esistenti. Devi estrarre l'archivio contenente un plugin o un tema e sovrascrivere i file esistenti utilizzando FTP o un file manager nel pannello di controllo del tuo hosting.
  6. Installa la versione gratuita del plugin WP Cerber da wordpress.org
  7. Esegui il controllo di integrità e lo scanner antimalware. Una volta completata la scansione, elimina tutti i file non gestiti presenti nei risultati.
  8. Rimuovi tutti i plugin e i temi "cancellati" (versioni GPL di software commerciale) poiché, in molti casi, il loro codice è stato alterato e contiene malware.

Per saperne di più: Cosa fare se il tuo sito WordPress è stato hackerato.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.