Malware kan skade nettsiden din, kompromittere besøkendes data og påvirke rangeringen i søkeresultater. Denne FAQ-en gir klare svar på hvordan du kan fjerne malware, forhindre fremtidige infeksjoner og holde nettsiden din sikker.
-
Hva er malware?
Malware, kort for skadelig programvare, refererer til programvare eller kode utviklet av cyberkriminelle (hackere) og designet for å skade, utnytte eller få uautorisert tilgang til datamaskinsystemer, nettverk eller enheter. Intensjonen er å forårsake skade, stjele informasjon eller få kontroll over det kompromitterte systemet.
Malware plasseres et sted på nettsiden, enten ved å redigere eksisterende filer eller legge til nye. Siden hver hacking er forskjellig, handler det om å gå gjennom nettsidefilene og finne ut hva som ikke skal være der. I denne guiden vil vi hjelpe deg i gang. -
Hvordan vet jeg om nettsiden min er infisert med malware?
Det er flere viktige tegn å se etter:
- Nettsiden oppfører seg unormalt sammenlignet med hvordan den fungerte før.
- WP Admin-dashbordet ser ut til å være ødelagt.
- Nettsiden omdirigerer brukere til en annen, tilfeldig nettside.
- Når du besøker nettsiden, møter du et ukjent pop-up-vindu.
- Du kan se en varsling i kontrollpanelet på one.com som indikerer at nettsiden din har blitt suspendert på grunn av malware.
Les mer i sekjsonen »Hva bør jeg gjøre hvis nettsiden min har blitt suspendert på grunn av malware?".
-
Hvordan ble nettsiden min infisert med malware?
Nettsider kan bli infisert med malware på forskjellige måter. Det er viktig å vite at de fleste infeksjoner ikke er målrettede angrep. I stedet skanner automatiserte roboter nettet, henter URL-er fra Google-søk eller andre databaser og utnytter sårbarheter der de finner dem. Vanlige årsaker til infeksjon inkluderer:
- Utdatert programvare: Hackere utnytter sikkerhetssårbarheter i utdaterte CMS-er, plugins eller temaer.
- Svake passord: Passord som er enkle å gjette kan føre til uautorisert tilgang. Lær hvordan du lager et sterkt passord i guiden vår.
- Infiserte filer: Malware kan introduseres gjennom kompromitterte filopplastinger eller infiserte skript.
- Tredjeparts integrasjoner: Uklarerte plugins, temaer eller eksterne tjenester kan inneholde skadelig kode.
- Phishing eller sosial manipulering: Angripere lurer deg til å gi fra deg tilgangslegitimasjon.
-
Hva bør jeg gjøre hvis nettsiden min har blitt suspendert på grunn av malware?
- Logg inn på kontrollpanelet på one.com.
- Hvis du ser et varsel med knappen"Vis reparasjonstrinn", klikk på den.
- Her finner du detaljerte instruksjoner om hvordan du reaktiverer nettsiden din, inkludert lenker til nyttige guider.
- Etter å ha opplevd en malware-infeksjon, anbefales det å slette og reinstallere alle plugins og temaer.
- Når du har fullført alle de nødvendige stegene, klikker du på "Be om reaktivering av nettsiden."
Du vil motta en e-postvarsling når forespørselen din er behandlet. Hvis det ikke blir funnet ytterligere malware, vil suspensjonen bli opphevet. Hvis mer malware blir oppdaget, vil e-posten gi ytterligere informasjon.
-
Hvilke steg bør jeg følge for å rydde opp på nettsiden min?
Hvis du ikke ser reparasjonsstegene (se skjermbilde i forrige seksjon) i kontrollpanelet ditt, kan du også finne dem her:
-
Endre passordene for databasen din og SFTP.
Du kan følge guidene for å oppdatere databasepassordet ditt og til å endre SFTP-passordet ditt. -
Rydd malware fra filer ved å bruke one.coms File Manager.
I kontrollpanelet ditt kan du finne en liste over filer som er infisert med malware, eller du kan kontakte support, så kan de gi deg en liste. -
Oppdater CMS, plugins og temaer.
Sjekk ut guiden vår om hvordan du oppdaterer et CMS som WordPress eller Joomla.Tips: WordPress-brukere kan også bruke vår spesialiserte guide kalt "Slik reparerer du en WordPress-nettside som har blitt hacket".
-
Endre passordene for databasen din og SFTP.
-
Hvordan fjerner jeg malware fra et CMS som WordPress eller Joomla?
Hvis nettsiden din er laget med et CMS, er de originale installasjonsfilene et godt sted å starte, da de ikke er infisert og er tilgjengelige for nedlasting.
Tips: Er nettsiden din laget i WordPress? Da anbefaler vi å gjøre en manuell oppdatering. Vår steg-for-steg guide Manuell oppdatering av WordPress kan hjelpe deg med dette.
- Åpne listen over filer som inneholder malware. Denne listen sendes via e-post til kontakt e-postadressen. Du kan også finne listen i kontrollpanelet på one.com, eller kontakte vår support for å be om den.
- Last ned installasjonsfilene for CMS-et ditt. Sørg for at det er den samme versjonen som det du har installert.Du finner filene for de forskjellige CMS-ene her:
-
Åpne installasjonsfilene på datamaskinen og sammenlign dem med listen over infiserte filer i File Manager. Sjekk for hver fil hvilke av følgende situasjoner som gjelder, og utfør den tilsvarende handlingen:
- Hvis den infiserte filen ikke finnes i installasjonsfilene og ikke er del av en plugin eller en mal, er det sannsynligvis malware og kan fjernes fullstendig.
- Hvis den infiserte filen er en del av installasjonsfilene, kan du erstatte den med den tilsvarende filen fra installasjonen som du nettopp har lastet ned.
- Hvis konfigurasjonsfilen med tilkoblingsdetaljene for databasen er infisert (configuration.php, wp-config.php), må du sørge for å oppdatere brukernavn/passord for WordPress-databasen.
- Hvis den infiserte filen er del av en plugin, utvidelse, tema eller en annen modul du har lagt til CMS-et ditt, kan du fjerne filen og reinstallere pluginen senere.
- Etter at du har gått gjennom alle filene og enten erstattet eller slettet dem, må du sørge for at CMS-et er oppdatert. Kjerneinstallasjonen og alle plugins, temaer, utvidelser og tillegg må settes til den nyeste versjonen.
- Åpne listen over filer som inneholder malware. Denne listen sendes via e-post til kontakt e-postadressen. Du kan også finne listen i kontrollpanelet på one.com, eller kontakte vår support for å be om den.
-
Hvordan fjerner jeg malware fra andre filer?
I noen tilfeller må du fjerne malware-koden fra filen, for eksempel hvis nettsiden din er spesiallaget. Med mindre du er kjent med koding, kan det være vanskelig å kjenne igjen hva som er malware og hva som ikke er det. Se skjermbildet nedenfor for et eksempel.
- Vi anbefaler å redigere filen i vår File Manager fordi den viser syntaksen i farger, noe som gjør det lettere å oppdage hvilken del av koden som ser malplassert ut.
- Når du har funnet malwaren, fjerner du den fra filen og klikker på Lagre øverst til venstre.
-
Hvordan fjerner jeg malware fra httpd.private eller tmp-mapper?
Noen ganger kan malware-infiserte filer havne i mapper på webhotellet som ikke er tilgjengelige via en FTP-tilkobling eller vår File Manager. I disse tilfellene må du koble til webhotellet ditt ved å bruke SFTP eller SSH for å kunne fjerne filene.
-
Kan dere fjerne malware for meg?
Vi forstår at det kan være overveldende å håndtere malware, og du kan føle at du ikke har tid til å fikse det selv. For WordPress-nettsider tilbyr vi vår Malware Removal-tjeneste for å hjelpe deg med å fjerne malware og skadelig innhold fra nettsiden din, slik at du kan sikre nettsiden og at den fungerer som den skal.
Du finner flere detaljer i denne guiden: Hva er Premium Care?
Hvis du ønsker å kjøpe disse tjenestene, kan du kontakte vårt supportteam og gi dem SFTP-passordet ditt ved hjelp av en Pastebin-lenke, vårt verktøy for å dele data på en sikker måte. -
Hvordan kan jeg gjøre nettsiden min mer sikker i fremtiden?
Hvis du er interessert i å forbedre sikkerheten på WordPress-nettsiden din, kan du sjekke ut guiden vår kalt "Slik forbedrer du sikkerheten på WordPress-siden din" for nyttige tips.
-
Hvordan kan jeg holde nettsiden min ren automatisk?
I fremtiden kan du beskytte nettsiden din mot å bli infisert med malware ved å bruke en betalt tjeneste som også kan rydde opp på nettsiden din. Når du søker på nett, vil du finne mange alternativer i forskjellige prisklasser. Vi anbefaler SiteLock, et betalt tillegg som du kan abonnere på via one.com.
SiteLock overvåker nettsiden din og skanner den regelmessig for kjente sårbarheter. Hvis det oppdages malware, kan SiteLock Fix automatisk fjerne det. Den er fullt integrert med serverne våre og kan aktiveres direkte fra kontrollpanelet.
Sjekk guiden vår om hvordan du kommer i gang: Slik setter du opp SiteLock Security
Merk: SiteLock Fix må allerede være installert og aktivert før malware er på nettsiden for automatisk fjerning av malware.
Relaterte artikler: