Ürün görseli
WordPress Virüs Temizleme Hizmeti
WordPress sitenizdeki virüs, malware, yönlendirme ve spam kodları veri kaybı olmadan temizleyin. Google ve hosting güvenlik uyarılarını teknik olarak kaldırın.
Öne Çıkan Özellikler
- Manuel Kod ve Backdoor Analizi
- Sıfır Veri Kaybı Garantisi
- Arama Motoru ve Blacklist Kaldırma
- Kalıcı Sıkılaştırma
Detaylı Ürün Bilgileri
WordPress sitenizde yetkisiz yönlendirmeler, zararlı PHP dosyaları, veritabanına sızan yabancı kodlar veya hosting kaynaklı güvenlik kilitlenmeleri mi var? WordPress virüs temizleme hizmeti, sitenize bulaşan kötü amaçlı yazılımların (malware), arka kapıların (backdoor) ve spam kodların teknik olarak tespit edilip sistemden tamamen arındırılmasını sağlar.
Bu işlem, basit bir güvenlik eklentisi kurup otomatik tarama butonuna basmaktan ibaret değildir. Otomatik araçların kaçırdığı gizlenmiş kodlar, wp-config.php veya .htaccess manipülasyonları, veritabanı tablolarına gömülü scriptler ve sunucuda yeniden enfeksiyon yaratan zamanlanmış görevler (cron jobs) tek tek incelenir. Amaç, sitenizi veri kaybı yaşamadan temizlemek, arama motorlarındaki görünürlüğünü kurtarmak ve saldırganların giriş noktalarını kapatmaktır.
WordPress Sitenizde Virüs Olduğunu Gösteren Belirtiler
Zararlı yazılımlar çoğu zaman sitenin hemen çökmesine neden olmaz. Saldırganlar genellikle sitenizi bir spam dağıtım ağına çevirmeyi, kaynaklarını tüketmeyi veya trafiğinizi başka platformlara yönlendirmeyi hedefler.
Aşağıdaki durumlar sitede aktif bir enfeksiyon olduğuna işaret eder:
- Zararlı yönlendirmeler (Redirect Malware): Sitenize özellikle Google arama sonuçlarından veya mobil cihazlardan gelen ziyaretçilerin bahis, sahte destek veya yetişkin içerikli sitelere yönlendirilmesi.
- Google indeksinde spam sayfalar (Japanese SEO Spam / Pharma Hack): Arama sonuçlarında sitenize ait görünen ancak Japonca, Çince karakterler veya sahte ürün isimleri içeren binlerce dizin kaydının oluşması.
- Hosting firmasının hesabı askıya alması: Aşırı CPU/RAM kullanımı, yetkisiz spam e-posta gönderimi veya sunucu içi virüs tarayıcılarının uyarısıyla sitenin "Resource Limit Exceeded" ya da "Account Suspended" durumuna düşmesi.
- Arama motoru ve tarayıcı uyarıları: Google Chrome veya Firefox ekranında beliren kırmızı renkli "Aldatıcı siteye girmek üzeresiniz" (Deceptive Site Ahead) veya arama sonuçlarındaki "Bu site saldırıya uğramış olabilir" ibareleri.
-
uploads dizininde şüpheli PHP dosyaları: Normal şartlarda yalnızca görsel ve medya dosyalarının bulunması gereken
wp-content/uploads/altında.php,.icogörünümlü scriptler veya doğrudan çalıştırılabilir dosyalar yer alması. - Yetkisiz yönetici hesapları: WordPress admin panelinde bilginiz dışında açılmış "admin", "system", "backup" veya karmaşık harflerden oluşan yeni yönetici kullanıcılarının belirmesi.
-
Bozulan kritik dosyalar:
.htaccessveyaindex.phpdosyalarının içeriğinin temizlenmesine rağmen dakikalar içinde tekrar eski zararlı haline dönmesi. - Beklenmedik trafik düşüşleri: Arama motorlarının zararlı kod tespit ettiği siteleri cezalandırması sonucu organik arama trafiğinin aniden sıfırlanma noktasına gelmesi.
Otomatik Eklentiler Neden Tek Başına Yeterli Olmaz?
Piyasada bulunan popüler güvenlik eklentileri bilinen dosya imzalarını tarar. Ancak gelişmiş saldırılarda kodlar base64_decode, gzinflate, str_rot13 gibi fonksiyonlarla birden fazla katman halinde şifrelenir (obfuscation) veya meşru WordPress çekirdek fonksiyonlarının arasına gizlenir.
Ayrıca saldırganlar genellikle bir adet ana zararlı dosya değil, sitenin farklı derinliklerine gizlenmiş birden fazla backdoor (arka kapı) bırakır. Temizlik sırasında arka kapılardan biri bile atlanırsa veya sunucudaki sahte bir cron görevi çalışmaya devam ederse, silinen tüm zararlı dosyalar saatler içinde yeniden üretilir. Kalıcı bir temizlik, dosya sisteminin ve veritabanının derinlemesine manuel kontrollerle incelenmesini zorunlu kılar.
WordPress Virüs Temizleme Kapsamında Yapılan İşlemler
Enfeksiyonun yayılma alanına bağlı olarak teknik süreç dosya sistemi, çekirdek mimari ve veritabanı olmak üzere üç ana ayakta yürütülür:
1. WordPress Çekirdek Dosyalarının Onarılması
WordPress'in orijinal sistem dosyaları (özellikle wp-includes ve wp-admin dizinleri) resmi WordPress.org kütüphanesindeki orijinal sürümleriyle karşılaştırılır (checksum doğrulaması). Orijinal dosyalara eklenmiş tüm harici kod blokları temizlenir, değiştirilmiş veya bozulmuş çekirdek dosyalar güvenilir kaynak dosyalarıyla yenilenir.
2. Backdoor ve Web Shell Analizi
Sisteme dosya yükleme, sunucu komutları çalıştırma veya şifreleri bypass etme yetkisi veren C99, R57, WSO veya özel kodlanmış PHP shell scriptleri tespit edilerek silinir. Gizlenmiş arka kapıların tespiti için dosya değişiklik tarihleri, izinleri ve anomalileri analiz edilir.
3. Tema ve Eklenti Kod Denetimi
Kullanılan temalar ve eklentiler taranır. Güvenilir olmayan kaynaklardan (nulled/warez) indirilmiş bileşenlerin içerdiği gizli lisans doğrulama bypassları, uzaktan kod yürütme (RCE) scriptleri ve sahte güncelleyiciler kaldırılır. Orijinal eklentilerin içine sızmış zararlı kodlar fonksiyon yapısı bozulmadan ayrıştırılır.
4. Zararlı Yönlendirme (Redirect) Kodlarının Temizliği
Ziyaretçileri harici sitelere gönderen JavaScript enjeksiyonları, .htaccess kuralları ve PHP düzeyindeki yönlendirme mekanizmaları temizlenir. Koşullu yönlendirmeler (yalnızca mobil kullanıcılara veya arama motoru botlarına tetiklenen saldırılar) test ortamlarında doğrulanarak giderilir.
5. Veritabanı (MySQL) Temizliği
Enfeksiyon her zaman dosyalarda barınmaz. wp_options tablosundaki seçenekler, site başlıkları, active_plugins alanı ve wp_posts içerisindeki yazılara gömülen şüpheli <iframe>, harici <script> veya base64 kodları temizlenir. Veritabanının bütünlüğü korunarak bu yabancı girdiler veritabanı düzeyinde ayıklanır.
6. SEO Spam ve Sahte Sayfa Temizliği
Saldırganların arama motoru sıralaması elde etmek için oluşturduğu sahte blog yazıları, kategoriler veya etiketler kaldırılır. Arama motorlarının bu sayfaları dizinden hızla çıkarması için gerekli HTTP 410 (Gone) yapılandırmaları planlanır.
7. Yetkisiz Kullanıcı ve Görev Denetimi
Veritabanındaki wp_users ve wp_usermeta tabloları taranarak yetkisi yükseltilmiş veya gizlenmiş yönetici hesapları silinir. Arka planda zararlı dosyaları tekrar indiren sunucu tabanlı cron görevleri ve WordPress içi zamanlanmış eylemler (wp_cron) sonlandırılır.
Hacklenen WordPress Sitelerinin Kurtarılması
Web sitenizin hacklenmiş olması veya beyaz ekran vermesi, sıfırdan yeni bir site yaptırmanız gerektiği anlamına gelmez. Veritabanı tablolarınız (ürünleriniz, blog yazılarınız, kullanıcı kayıtlarınız, siparişleriniz) duruyorsa sitenizin kurtarılması teknik olarak mümkündür.
İnceleme sürecinde mevcut yapının yedeği alınır, zararlı bileşenler güvenli şekilde ayrıştırılır ve sitenin mevcut tasarımı ile fonksiyonları korunarak yeniden açılması sağlanır. Yönetim paneline erişimin koptuğu veya veritabanı bağlantı hatası alınan durumlarda da doğrudan sunucu seviyesinde müdahale edilir.
Güvenlik Uyarılarının ve Arama Motoru Cezalarının Kaldırılması
Zararlı kodların siteden temizlenmesi sürecin ilk adımıdır; ikinci adım sitenin dijital itibarının iade edilmesidir.
- Google Güvenlik İncelemesi (Search Console): Sitedeki virüsler tamamen arındırıldıktan sonra Google Search Console üzerinden "Güvenlik Sorunları" bildirimi için detaylı inceleme talebi gönderilir. Yapılan temizlik belgelenerek kırmızı uyarı ekranının kaldırılması sağlanır.
- Hosting Hesabının Yeniden Aktifleştirilmesi: Hesabınızı askıya alan hosting firmasına temizlik raporu sunularak sitenin askıdan indirilmesi ve sunucu trafiğinin yeniden açılması sağlanır.
- Kara Liste (Blacklist) Kontrolleri: Sitenin alan adını spam veya zararlı olarak işaretlemiş güvenlik veritabanları (Norton Safe Web, McAfee, Spamhaus vb.) taranarak gerekli bildirimler yapılır.
Temizlik Sonrası Tekrar Enfeksiyon Riskini Azaltma
Zararlı yazılımı temizlemek, saldırganın giriş yaptığı kapıyı kapatmadığınız sürece geçici bir çözümdür. Temizliğin hemen ardından sitenin aynı açıktan tekrar etkilenmesini önlemek için temel sıkılaştırma adımları atılır:
-
Güvenlik Anahtarlarının (Salts) Değiştirilmesi:
wp-config.phpdosyasındaki gizli tuzlama anahtarları yenilenerek sistemde açık kalmış tüm yetkisiz oturumlar düşürülür. - Kritik Erişim Bilgilerinin Yenilenmesi: FTP, cPanel/Plesk, veritabanı ve WordPress yönetici şifreleri tahmin edilmesi imkansız kombinasyonlarla güncellenir.
-
Uploads Dizininde PHP Engellemesi: Görsellerin yüklendiği dizinde doğrudan
.phpdosyalarının çalıştırılması sunucu düzeyinde engellenir. Böylece gelecekteki bir dosya yükleme açığı backdoor çalıştırmaz. - Dosya İzinlerinin Düzenlenmesi: Klasörler için 755, dosyalar için 644 izin standardı getirilerek izinsiz dosya yazma eylemleri zorlaştırılır.
- XML-RPC ve Güvensiz Girişlerin Sınırlandırılması: Brute-force saldırılarında yaygın olarak suistimal edilen XML-RPC protokolü ve şüpheli bot istekleri filtrelenir.
- Güvenlik Zafiyeti Bulunan Eklentilerin Tespiti: Saldırının hangi eklenti veya açık üzerinden gerçekleştiği analiz edilerek riskli eklentilerin alternatifleriyle değiştirilmesi veya güvenli sürüme yükseltilmesi sağlanır.
Süreç Nasıl İlerler?
- Yedekleme ve İzolasyon: Herhangi bir dosya işlemine başlamadan önce mevcut sistemin tam yedeği alınır. Enfeksiyonun daha fazla kullanıcıya yayılmaması veya sunucu kaynaklarını tüketmemesi için site kontrollü olarak bakım moduna alınabilir.
- Derinlemesine Tarama ve Analiz: Dosya sistemindeki tüm PHP, JS, HTML dosyaları ve MySQL veritabanı taranır. Kod manipülasyonları tespit edilir.
- Manuel Kod Temizliği: Tespit edilen kötü amaçlı kodlar, yönlendirmeler ve gizli yöneticiler temizlenir. Bozulmuş çekirdek dosyalar onarılır.
- Güvenlik Sıkılaştırması: Saldırganın siteye giriş yaptığı açık kapatılır, giriş yolları sınırlandırılır ve güvenlik ayarları yapılandırılır.
- Fonksiyon ve Canlı Testler: Temizlik sonrası sitenin temel işlevleri (formlar, sepet mekanizması, ödeme adımları, kullanıcı girişleri) test edilir.
- İnceleme Talepleri: Varsa Google Search Console ve hosting firması üzerindeki kısıtlamaların kaldırılması için başvuru süreci başlatılır.
Sık Sorulan Sorular
Ürün hakkında merak edilen soruların cevapları
Sitemdeki içerikler veya WooCommerce sipariş verilerim kaybolur mu?
Hayır. Temizlik işlemi sırasında sitenizin veri tabanında bulunan yazılar, sayfalar, ürünler, siparişler ve müşteri kayıtları korunur. İşlem öncesinde tam yedekleme yapılarak tüm riskler minimize edilir.
Temizlik işlemi ne kadar sürer?
Enfeksiyonun boyutuna, sitenin dosya hacmine ve veritabanı büyüklüğüne bağlı olarak işlem genellikle aynı gün içinde (birkaç saat ile 24 saat arasında) tamamlanır.
Hosting firmam sitemi askıya aldı, site kapalıyken temizlik yapılabilir mi?
Evet. Hosting kontrol paneli (cPanel, Plesk) veya FTP/SSH erişimi üzerinden doğrudan dosya sistemine ulaşılarak site yayın kapalıyken de temizlenebilir. İşlem bitiminde hosting firmasına bildirim yapılarak sitenin yayına alınması talep edilir.
Google'ın kırmızı "Aldatıcı Site" uyarısı ne zaman kalkar?
Temizlik bittikten ve Google Search Console üzerinden güvenlik inceleme talebi gönderildikten sonra, Google botları siteyi tekrar tarar. Çoğu durumda uyarı 24 ila 72 saat arasında tamamen kaldırılır.
Temizlikten sonra aynı sorunu tekrar yaşar mıyım?
Zararlı kodları temizlemenin yanında güvenlik açığına neden olan zafiyet (eski bir eklenti, zayıf şifreler, nulled tema) giderildiği ve tavsiye edilen sunucu sıkılaştırmaları uygulandığı takdirde aynı enfeksiyonun tekrarlama riski minimuma iner. Sıfır risk hiçbir web sitesi için mümkün olmasa da siteniz kolay bir hedef olmaktan çıkarılır.