Site hacklendiğinde yalnızca görünen zararlı dosyayı silmek yeterli olmayabilir. Saldırganın kullandığı açık ve bıraktığı erişim yolları tespit edilmezse sorun tekrarlar.
Önce mevcut durumu yedekleyin
Zararlı içerik bulunsa bile inceleme yapabilmek için dosya ve veritabanının ayrı kopyası alınmalıdır. Rastgele dosya silmek siteyi tamamen bozabilir.
Şifreleri ve kullanıcıları kontrol edin
WordPress yöneticileri, hosting paneli, FTP, veritabanı ve e-posta parolaları yenilenmeli; bilinmeyen hesaplar incelenmelidir.
Kaynağı bulun
Eski eklenti, korsan tema, zayıf parola veya güvenliği aşılmış bilgisayar gibi temel neden çözülmeden yalnızca temizlik yapmak kalıcı sonuç vermez.
Temizlik sonrası izleme
Güncellemeler tamamlandıktan sonra site logları, dosya değişiklikleri ve Google güvenlik bildirimleri takip edilmelidir.