WordPress malware vizsgálat
Ingyenes WordPress vírusirtók - tényleg működnek?
Ingyenes WordPress vírusirtók - tényleg működnek?
Az ingyenes WordPress vírusirtó jó első jelzőrendszer lehet. Ennyit érdemes várni tőle, nem többet. Ha egy vírusos WordPress oldalon lefuttatsz egy scannert, és az talál egy gyanús fájlt, az hasznos nyom. Ha nem talál semmit, attól az oldal még simán lehet fertőzött.
Ez az a pont, ahol sok weboldal-tulajdonos félrecsúszik. A "nincs találat" nem ugyanaz, mint a "tiszta az oldal". Egy WordPress vírus lehet friss, egyedi, obfuszkált, adatbázisban elrejtett, vagy csak bizonyos látogatóknak aktiválódó kód. Egy ingyenes plugin ezt nem mindig fogja meg.
Mire jó egy ingyenes scanner?
Arra, hogy gyorsan átnézzen ismert mintákat. Egy WordPress malware scanner tipikusan felismeri a régi, sok helyen látott malware-részleteket, gyanús PHP függvényeket, módosított core fájlokat, néhány ismert backdoort, és néha a fájlrendszerben eldugott webshellt is.
Ez már önmagában hasznos. Ha a scanner azt mondja, hogy a wp-content/uploads/2026/07/index.php gyanús, azt komolyan kell venni. Az uploads könyvtárban futtatható PHP fájl ritkán jó hír.
A gond ott kezdődik, amikor valaki a scannerre bízza a döntést. Egy WordPress vírusirtó nem lát mindent, és nem érti az oldal történetét. Nem tudja, hogy egy admin fiók jogosan jött-e létre, hogy egy plugin fájl mikor és miért változott meg, vagy hogy egy cron feladat normális üzleti működés része-e.
Amit gyakran nem vesz észre
Egy vírusos WordPress oldal nem mindig úgy néz ki, hogy tele van ronda PHP fájlokkal. A fertőzés lehet sokkal csendesebb.
Például:
- a támadó létrehozott egy admin felhasználót,
- maradt egy application password,
- a malware adatbázisból injektál JavaScriptet,
- egy kamu bővítmény teljesen ártalmatlan néven fut,
- a kód csak Google-ből érkező látogatóknak aktiválódik,
- a fertőzés cron feladatból tér vissza,
- a fájl dátuma vissza van állítva régebbire.
Az ilyen eseteknél a scanner legfeljebb részletet lát. A teljes képhez napló, adatbázis, felhasználólista, fájleltérés és HTTP kérések vizsgálata kell. Erről részletesebben írtunk itt: honnan tudhatom biztosan, hogy vírusos a WordPress oldalam.
Mikor hasznos mégis?
Ha gyorsan kell tájékozódni. Egy scanner segíthet eldönteni, hogy van-e látványos fertőzés, módosult-e WordPress core fájl, vagy megjelent-e ismert malware-minta. Ügynökségi környezetben arra is jó, hogy sok oldalnál adjon egy kezdeti kockázati listát.
De a scanner eredményét kezelni kell. Ha talál valamit, nem elég rányomni a "delete" gombra. Előbb meg kell nézni, mi az a fájl, hogyan került oda, volt-e hozzá kapcsolódó kérés a naplóban, és maradt-e másik bejárat.
Ha nem talál semmit, de a Google kínai karaktereket mutat, a böngésző átirányít, vagy a tárhelyszolgáltató vírust jelez, akkor a scanner eredménye nem döntő. Ilyenkor a tünet erősebb bizonyíték, mint a zöld pipa.
A legrosszabb használati mód
A legrosszabb forgatókönyv: lefut egy ingyenes WordPress vírusirtó, töröl három fájlt, majd mindenki megnyugszik. A jelszavak maradnak, az ismeretlen admin marad, a sérülékeny plugin marad, a naplókat senki nem nézi meg.
Ebből lesz az a helyzet, amikor egy hét múlva megint vírusos a WordPress oldal, és mindenki csalódott. A tulajdonos azért, mert fizetett vagy időt szánt rá, mégsem oldódott meg. A fejlesztő azért, mert úgy érzi, megtette, amit tudott. A támadó pedig egyszerűen visszajött ugyanazon az ajtón.
Ha már volt ilyen köröd, olvasd el a WordPress újrafertőződésről szóló cikket is.
Mit csinálj, ha találat van?
Ne kapkodj. Mentsd le az érintett fájlt, jegyezd fel az elérési útját, nézd meg a módosítási időt, és keresd meg az access logban, hogy volt-e közvetlen kérés erre a fájlra.
Utána nézd át:
- admin felhasználók,
- application passwordök,
- aktív pluginek,
mu-pluginskönyvtár,wp-content/uploadsPHP fájljai,.htaccess,- cron események,
- Search Console jelzések.
Ha ez soknak hangzik, az nem véletlen. Egy WordPress vírus tisztítása nem csak fájltörlés. A WebShield WordPress védelem pont azt adja hozzá a technikai eszközökhöz, ami egy ingyenes scannerből hiányzik: naplózás, értelmezés, beavatkozás és utókövetés.
Mikor elég az ingyenes vírusirtó?
Tesztelésre, első ránézésre, gyanús fájlok kiszúrására. Egy gyors WordPress fertőzés ellenőrzés hasznos lehet, de éles incidens lezárására ritkán elég. Ha az oldal bevételt termel, hirdetés fut rá, ügyféladatokat kezel, vagy már jelezte a Google, akkor nem a plugin a döntő kérdés, hanem az, hogy biztosan megvan-e a belépési pont és minden visszajárat.
Egy scanner jó zseblámpa. De ha füst van a házban, attól még nem a zseblámpa oltja el a tüzet.