ویروس کشی سایت؛ راهنمای پاکسازی سایت آلوده و جلوگیری از بازگشت بدافزار
سایت شما کاربران را به صفحهای ناشناس منتقل میکند؟ تبلیغاتی نمایش میدهد که خودتان اضافه نکردهاید؟ یا هنگام ورود، مرورگر درباره خطرناکبودن سایت هشدار میدهد؟ این اتفاقها میتوانند نشانه نفوذ و آلودگی باشند. در این شرایط، استفاده از روشهای ویروس کشی سایت بسیار ضروری است.
ویروس کشی سایت اصطلاحی رایج برای شناسایی و حذف بدافزار، کدهای مخرب و تغییرات غیرمجاز است. پاکسازی موفق فقط به حذف چند فایل مشکوک محدود نمیشود؛ باید مسیر نفوذ پیدا و بسته شود تا آلودگی دوباره برنگردد.
در این مقاله، نشانههای آلودگی، مراحل رسیدگی به سایت هکشده و نکاتی را بررسی میکنیم که هنگام انتخاب خدمات پاکسازی باید بدانید.
ویروس کشی سایت چیست؟
در سایتها، آنچه معمولاً «ویروس» نامیده میشود ممکن است یک اسکریپت مخرب، فایل دسترسی پنهان، کد تزریقشده در پایگاه داده یا محتوای اسپم باشد.
برای مثال، مهاجم میتواند کدی در سایت قرار دهد که بازدیدکنندگان را به یک دامنه دیگر منتقل کند. در حالت دیگر، ممکن است حساب مدیریتی بسازد تا حتی بعد از حذف فایل آلوده، دوباره وارد سایت شود.
به همین دلیل، ویروس کشی سایت معمولاً شامل سه کار مرتبط است:
- شناسایی آلودگی و محدوده نفوذ
- حذف کدها، فایلها و دسترسیهای غیرمجاز
- برطرفکردن عامل نفوذ و بررسی احتمال بازگشت آلودگی

نشانههای آلودهشدن سایت
نشانههای زیر نیاز به بررسی دارند، اما هرکدام بهتنهایی اثبات قطعی وجود بدافزار نیستند. برای نمونه، کندی سایت ممکن است از مشکل هاست یا یک افزونه ناسازگار ناشی شده باشد.
انتقال کاربران به سایتهای ناشناس
یکی از نشانههای مهم، انتقال ناخواسته کاربر به صفحات تبلیغاتی، جعلی یا نامرتبط است.
این انتقال ممکن است فقط در شرایط خاص رخ دهد؛ مثلاً هنگام ورود از گوگل یا استفاده از موبایل. بنابراین بازکردن صفحه اصلی از مرورگر مدیر سایت، برای ردکردن آلودگی کافی نیست.
نمایش هشدار امنیتی در مرورگر یا گوگل
هشدار درباره محتوای خطرناک، فیشینگ یا بدافزار باید جدی بررسی شود. گزارش Security Issues در سرچ کنسول میتواند اطلاعاتی درباره مشکلات شناساییشده و نمونه صفحات درگیر ارائه دهد. راهنمای امنیت سایت در گوگل
ایجاد کاربران یا تغییرات غیرمجاز
حساب مدیر ناشناس، تغییر تنظیمات بدون اطلاع شما یا نصب افزونهای که کسی از تیم آن را اضافه نکرده، میتواند نشانه دسترسی غیرمجاز باشد.
ظاهرشدن صفحات و محتوای نامرتبط
ممکن است در سایت یا نتایج جستوجو، صفحاتی با موضوعاتی دیده شوند که هیچ ارتباطی با کسبوکار شما ندارند. مهاجمان گاهی از سایت هکشده برای انتشار محتوای اسپم استفاده میکنند.
ارسال ایمیل غیرعادی یا محدودشدن هاست
افزایش ناگهانی ارسال ایمیل، مصرف غیرمعمول منابع یا اخطار شرکت میزبان نیز نیاز به بررسی دارد. گاهی هاست برای جلوگیری از ادامه فعالیت مخرب، حساب را موقتاً محدود میکند.
سایت چگونه آلوده میشود؟
برای جلوگیری از تکرار مشکل، باید علت نفوذ بررسی شود. مسیرهای احتمالی شامل موارد زیر هستند:
- آسیبپذیری در افزونه، قالب یا کد اختصاصی
- رمز عبور افشاشده یا ضعیف
- استفاده از فایلها و بستههای نرمافزاری نامعتبر
- دسترسی مدیریتی بیش از نیاز کاربران
- باقیماندن نسخههای قدیمی و آزمایشی سایت روی هاست
- آلودگی دستگاهی که برای مدیریت سایت استفاده میشود
- دسترسی غیرمجاز به حساب میزبانی یا سرویسهای مرتبط
اگر چند سایت در یک حساب میزبانی دارید، بررسی را به یک دامنه محدود نکنید. ممکن است یک سایت قدیمی یا فراموششده، مسیر ورود مهاجم باشد.

مراحل اصولی ویروس کشی سایت
۱. ثبت نشانهها و حفظ شواهد
قبل از تغییر فایلها، مشخص کنید چه اتفاقی افتاده و از چه زمانی مشاهده شده است. آدرس صفحات درگیر، پیامهای هشدار و زمان تغییرات مشکوک را ثبت کنید.
در صورت دسترسی، گزارشهای سرور و یک نسخه از فایلها و پایگاه داده نیز برای بررسی نگهداری شود. این نسخه ممکن است آلوده باشد و باید جدا از بکاپهای سالم، با برچسب مشخص و دسترسی محدود ذخیره شود.
راهنمای رسمی وردپرس نیز ثبت نشانهها و زمان رخداد را از اولین اقدامات پس از تشخیص نفوذ میداند. راهنمای رسیدگی به سایت هکشده وردپرسی
۲. محدودکردن فعالیت مخرب
اگر سایت کاربران را به صفحات خطرناک منتقل میکند یا در حال ارسال ایمیل مخرب است، باید با هماهنگی پشتیبان و شرکت میزبان، فعالیت درگیر محدود شود.
نوع اقدام به وضعیت بستگی دارد؛ ممکن است محدودکردن یک قابلیت، جلوگیری از اجرای فایل مشکوک یا خارجکردن موقت سایت از دسترس لازم باشد. هدف این مرحله، کاهش آسیب در زمان بررسی است.
۳. شناسایی محدوده آلودگی
اسکن امنیتی میتواند نقطه شروع باشد، اما همه آلودگیها را تشخیص نمیدهد. بررسی باید متناسب با نوع سایت، بخشهای مختلف را پوشش دهد:
- فایلهای برنامه و تنظیمات
- افزونهها، قالبها و کد اختصاصی
- پوشه فایلهای آپلودشده
- پایگاه داده
- حسابهای کاربری و سطح دسترسی آنها
- وظایف زمانبندیشده
- تنظیمات انتقال آدرسها
- سایتهای دیگر داخل همان حساب میزبانی
در این مرحله باید مشخص شود کدام تغییر واقعاً مخرب است. حذف یک فایل صرفاً بهدلیل نام عجیب یا کد نامفهوم، ممکن است عملکرد سایت را مختل کند.
۴. پاکسازی فایلها و پایگاه داده
در سایت وردپرسی، یکی از روشهای رسیدگی، جایگزینی فایلهای استاندارد هسته، قالب و افزونهها با نسخه معتبر است. فایلهای اختصاصی و رسانهها نیز باید جداگانه بررسی شوند.
آلودگی ممکن است در پایگاه داده هم قرار گرفته باشد؛ مثلاً در محتوای نوشتهها، ابزارکها یا تنظیمات. بنابراین پاکسازی فایلها بهتنهایی همیشه کافی نیست.
حذف اطلاعات پایگاه داده باید با شناخت ساختار سایت و داشتن نسخه پشتیبان انجام شود تا سفارشها، کاربران یا محتوای سالم از بین نروند.
۵. حذف دسترسیهای غیرمجاز و ایمنسازی حسابها
حسابهای ناشناس باید بررسی و دسترسی غیرمجاز قطع شود. همچنین، بسته به محدوده نفوذ، تغییر رمزهای سایت، هاست، SFTP، پایگاه داده و حسابهای مرتبط ممکن است لازم باشد.
این تغییرات را از یک دستگاه مطمئن انجام دهید. پس از پاکسازی نیز نشستهای فعال، کلیدها و توکنهای در معرض خطر باید بازبینی یا باطل شوند تا دسترسی قبلی ادامه پیدا نکند.
۶. بستن مسیر نفوذ
اگر افزونه آسیبپذیر، حساب افشاشده یا کد ناامن باقی بماند، حذف بدافزار اثر موقتی خواهد داشت.
در این مرحله ممکن است بهروزرسانی یا حذف یک افزونه، اصلاح کد، محدودکردن دسترسیها یا رسیدگی به مشکل حساب میزبانی لازم باشد. اگر علت دقیق از شواهد موجود مشخص نشود، باید این محدودیت در گزارش ذکر شود.
برای آشنایی با نگهداری و بهروزرسانی کنترلشده، مقاله آموزش پشتیبانی سایت وردپرس را مطالعه کنید.
۷. آزمایش عملکرد و پایش مجدد
بعد از پاکسازی، فقط بازشدن صفحه اصلی را بررسی نکنید. فرم تماس، ورود کاربران، پرداخت، ارسال ایمیل و صفحات مهم نیز باید آزمایش شوند.
همچنین وضعیت سایت را در شرایطی که قبلاً مشکل دیده میشد، دوباره بررسی کنید؛ مانند ورود از نتایج جستوجو یا استفاده از موبایل.
اسکن مجدد، بررسی تغییرات فایلها و پایش گزارشها در روزهای بعد کمک میکند نشانههای بازگشت آلودگی زودتر شناسایی شوند.
آیا نصب افزونه امنیتی برای ویروس کشی سایت کافی است؟
افزونه امنیتی میتواند در شناسایی فایلهای تغییرکرده، ثبت رویدادها و اجرای بعضی کنترلهای حفاظتی کمک کند. بااینحال، نتیجه سالم یک اسکن به معنی پاکبودن قطعی تمام بخشهای سایت نیست.
ممکن است آلودگی در پایگاه داده، فایل اختصاصی یا تنظیمات سرور باشد. همچنین افزونه بهتنهایی نمیتواند همیشه علت نفوذ یا دسترسی باقیمانده مهاجم را برطرف کند.
انتخاب ابزار باید براساس نوع سایت و مشکل انجام شود و نتیجه آن با بررسی فنی تکمیل شود.
آیا بازگرداندن بکاپ، سایت را پاک میکند؟
بازیابی نسخه سالم میتواند راه مناسبی باشد، اما باید مطمئن شوید بکاپ مربوط به پیش از آلودگی است. نسخهای که قبل از مشاهده علائم تهیه شده، الزاماً سالم نیست؛ ممکن است نفوذ زودتر اتفاق افتاده باشد.
همچنین بازیابی بکاپ، مشکل امنیتی را خودکار برطرف نمیکند. اگر عامل نفوذ باقی بماند، سایت دوباره در معرض خطر خواهد بود.
در فروشگاه اینترنتی، بازیابی نسخه قدیمی ممکن است سفارشها و اطلاعات جدید را از بین ببرد. پیش از اجرا باید درباره حفظ این دادهها تصمیم گرفته شود.
چگونه هشدار امنیتی گوگل را رفع کنیم؟
اگر گوگل برای سایت مشکل امنیتی گزارش کرده است، ابتدا آلودگی و مسیر نفوذ را برطرف کنید و سپس از بخش Security Issues در سرچ کنسول درخواست بازبینی بدهید. راهنمای گوگل برای رسیدگی به بدافزار
در توضیح درخواست، اقدامات انجامشده را روشن بنویسید؛ مانند حذف کد مخرب، اصلاح آسیبپذیری و بررسی صفحات درگیر.
زمان رفع هشدار به فرایند بازبینی بستگی دارد. پاکسازی نیز به معنی بازگشت فوری رتبهها نیست؛ بهخصوص اگر صفحات اسپم، تغییر محتوا یا اختلال طولانی ایجاد شده باشد.
اشتباهات رایج هنگام پاکسازی سایت
برخی اقدامات عجولانه میتوانند رسیدگی را سختتر کنند:
- حذف فایلهای مشکوک بدون بررسی نقش آنها
- اعتماد کامل به یک اسکن خودکار
- بازیابی بکاپ بدون بررسی سالمبودن آن
- پاکسازی یک سایت و نادیدهگرفتن سایتهای دیگر همان هاست
- تغییر رمز از دستگاهی که احتمال آلودگی دارد
- حذف علائم ظاهری بدون رسیدگی به مسیر نفوذ
- ازبینبردن گزارشها و شواهد پیش از عیبیابی
اگر اطلاعات مهمی روی سایت دارید، عملیات پاکسازی باید با برنامه مشخص و امکان بازگشت از تغییرات انجام شود.

چگونه از آلودگی مجدد سایت جلوگیری کنیم؟
پس از پاکسازی، یک برنامه نگهداری منظم اجرا کنید:
- اجزای سایت را با بررسی سازگاری بهروز نگه دارید.
- نرمافزارها را از منابع معتبر دریافت کنید.
- برای حسابهای مدیریتی ورود دومرحلهای فعال کنید.
- دسترسی هر کاربر را متناسب با وظیفه او تنظیم کنید.
- افزونهها، قالبها و نسخههای آزمایشی بلااستفاده را حذف کنید.
- بکاپهای جداگانه و قابل بازیابی نگهداری کنید.
- هشدارهای امنیتی و تغییرات غیرعادی را بررسی کنید.
- برای حسابهای مختلف رمزهای منحصربهفرد داشته باشید.
امنیت به نگهداری مستمر نیاز دارد؛ بررسی دسترسیها، بهروزرسانی و آمادگی برای بازیابی، بخشی از این فرایند هستند. راهنمای ایمنسازی وردپرس
هزینه ویروس کشی سایت به چه عواملی بستگی دارد؟
هزینه پاکسازی به نوع و گستردگی آلودگی، فناوری سایت، تعداد سایتهای درگیر، وجود بکاپ سالم و میزان اصلاحات موردنیاز بستگی دارد.
پیش از سفارش، مشخص کنید خدمات شامل چه مواردی است:
- بررسی فایلها و پایگاه داده
- شناسایی و اصلاح مسیر نفوذ
- رسیدگی به حسابهای غیرمجاز
- آزمایش امکانات سایت
- کمک به ثبت درخواست بازبینی گوگل
- گزارش اقدامات و مدت پایش پس از پاکسازی
همچنین تفاوت پاکسازی موردی و نگهداری مستمر را در نظر بگیرید. برای بررسی خدمات دورهای، میتوانید مقاله «لیست خدمات پشتیبانی سایت» را مطالعه کنید.
جمعبندی
ویروس کشی سایت زمانی مؤثر است که علاوه بر حذف بدافزار، دسترسیهای غیرمجاز و عامل نفوذ هم بررسی شوند. بکاپ سالم، آزمایش امکانات و پایش پس از پاکسازی، بخشهای مهم این فرایند هستند.
اگر نشانههای آلودگی را مشاهده کردهاید، آنها را ثبت کنید و از حذف تصادفی فایلها خودداری کنید. بررسی دقیق کمک میکند سایت با حفظ اطلاعات ضروری بازیابی شود و احتمال تکرار مشکل کاهش پیدا کند.
سؤالات متداول
آیا کندشدن سایت نشانه ویروسیشدن آن است؟
کندی بهتنهایی نشانه قطعی نیست. مشکل هاست، تصاویر سنگین یا کد ناکارآمد هم میتواند علت باشد. اگر کندی همراه با تغییرات غیرمجاز، انتقال کاربران یا هشدار امنیتی است، بررسی آلودگی ضرورت بیشتری دارد.
ویروس کشی سایت وردپرسی چقدر زمان میبرد؟
بدون بررسی نمیتوان زمان دقیقی اعلام کرد. گستردگی نفوذ، تعداد سایتهای درگیر، کیفیت بکاپها و پیچیدگی اصلاحات بر زمان اثر میگذارند. بازبینی گوگل نیز فرایندی جداگانه است.
آیا میتوان سایت را بدون ازبینرفتن اطلاعات پاکسازی کرد؟
در بسیاری از موارد میتوان محتوای سالم را حفظ کرد، اما نتیجه به میزان آسیب و نسخههای پشتیبان بستگی دارد. برای فروشگاهها، حفظ سفارشها و اطلاعات جدید باید پیش از بازیابی برنامهریزی شود.
آیا گواهی SSL مانع آلودگی سایت میشود؟
SSL ارتباط میان مرورگر و سایت را رمزگذاری میکند. جلوگیری از نفوذ به اقدامات دیگری مانند بهروزرسانی، کنترل دسترسی و اصلاح آسیبپذیریها هم نیاز دارد.
آیا سایت پس از پاکسازی دوباره آلوده میشود؟
اگر مسیر نفوذ یا دسترسی پنهان باقی بماند، احتمال بازگشت وجود دارد. به همین دلیل، اصلاح علت، بازبینی حسابها و پایش بعد از پاکسازی اهمیت دارد.
