有几个迹象可能表明潜在的恶意软件感染:

  • 你的 .htaccess 文件上出现意外的拒绝规则。
  • 网站根文件夹中存在你未手动创建、也不是通过自定义脚本/计划任务创建的文件。
  • 包含大量不可读代码的文件,如 index.php。
  • 你的 WordPress 管理页面样式加载不正常。
  • 你的网站被重定向到你不知名的另一个站点。
  • 出现伪造的 Cloudflare 验证屏幕,提示你复制并在终端或运行对话框中运行命令。
  • 我们的恶意软件扫描器已识别并移除了受损或受感染的文件。

在 Hostinger,我们的共享主机和云主机套餐提供自动 恶意软件扫描器,可帮助识别并移除账户上的恶意文件。

如果你想手动清理网站,可以使用安全插件,如 WordFenceAnti-Malware Security。以下是使用 WordFence 插件清理受感染 WordPress 网站的逐步教程:WordPress 恶意软件移除指南。

如果你的网站在清理后 仍有问题,可以考虑 从备份恢复。请注意,这将撤销你在备份日期之后所做的任何更改。

但是,请记住,仅移除受感染的文件 可能不足以 控制感染。非常重要的一点是,你必须解决 感染最初发生的原因。为了消除任何漏洞并保持网站安全,请执行以下步骤:

  • 使用强密码:唯一,超过 8 个字符,包含字母、数字和特殊字符。
  • 保持 WordPress、主题和插件 更新最新稳定版本
  • 避免使用 来自未知或第三方提供商的插件和主题
  • 使用 reCAPTCHA 保护网站的 contact/registration/login 表单。
  • 定期生成并下载网站备份
  • 使用 Malwarebytes 等杀毒软件扫描你的本地设备。

了解更多:保持 WordPress 网站安全 💡

来源:Hostinger 官方帮助文档