Site hacklendiğinde yalnızca görünen zararlı dosyayı silmek yeterli olmayabilir. Saldırganın kullandığı açık ve bıraktığı erişim yolları tespit edilmezse sorun tekrarlar.

Önce mevcut durumu yedekleyin

Zararlı içerik bulunsa bile inceleme yapabilmek için dosya ve veritabanının ayrı kopyası alınmalıdır. Rastgele dosya silmek siteyi tamamen bozabilir.

Şifreleri ve kullanıcıları kontrol edin

WordPress yöneticileri, hosting paneli, FTP, veritabanı ve e-posta parolaları yenilenmeli; bilinmeyen hesaplar incelenmelidir.

Kaynağı bulun

Eski eklenti, korsan tema, zayıf parola veya güvenliği aşılmış bilgisayar gibi temel neden çözülmeden yalnızca temizlik yapmak kalıcı sonuç vermez.

Temizlik sonrası izleme

Güncellemeler tamamlandıktan sonra site logları, dosya değişiklikleri ve Google güvenlik bildirimleri takip edilmelidir.