Naprawa WordPress — od wirusów po biały ekran
Aktualizacja treści:
o usłudze
Nawrót infekcji może wynikać z usunięcia objawów bez rozpoznania wektora ataku. Dlatego analizujemy m.in. stare wtyczki, motyw, dostęp i hosting, a następnie czyścimy pliki, wymieniamy wskazane dane dostępu i usuwamy potwierdzoną lukę w uzgodnionym zakresie.
Przed ingerencją objętą procedurą wykonujemy kopię, naprawę prowadzimy na środowisku roboczym, a wdrożenie przechodzi scenariusze odbiorowe i ma plan wycofania. Dostępy przyjmujemy uzgodnionym bezpiecznym kanałem, nie jawną wiadomością e-mail.
Na koniec dostajesz raport zrozumiały dla nietechnicznych: co było przyczyną, co zrobiliśmy, co zmienić, żeby nie wróciło. Jeśli strona miała ostrzeżenie w Google, zgłaszamy ją do ponownej weryfikacji w Search Console.
Zgłoś awarięDiagnoza zwykle w 24–48 h roboczych → naprawa na kopii → usunięcie przyczyny → zabezpieczenie i raport. Opcjonalnie stała opieka od 170 zł netto/mc.
Obce przekierowania, spam w wynikach Google, ostrzeżenia przeglądarki. Identyfikujemy wektor ataku, czyścimy pliki i bazę, wymieniamy dostępy i zgłaszamy stronę do ponownej weryfikacji Google.
Diagnoza z logów zamiast wyłączania wtyczek po omacku: konflikt po aktualizacji, niekompatybilne PHP, uszkodzona baza. Przywracamy działanie i mówimy, co było przyczyną.
Wolny WordPress to konkretne przyczyny: przeciążony motyw, nadmiar wtyczek, brak cache, ciężkie obrazy, słaby hosting. Mierzymy, usuwamy przyczyny i pokazujemy wynik przed/po w PageSpeed.
Strona po poprzednim wykonawcy, dwa lata bez aktualizacji, brak kopii i strach przed dotknięciem czegokolwiek. Robimy przegląd, bezpiecznie nadrabiamy zaległości i przejmujemy opiekę.
Awaria sklepu to strata z każdą godziną: naprawiamy błędy koszyka i płatności, konflikty wtyczek sklepowych i wydajność WooCommerce — z testem procesu zakupowego po każdej zmianie.
Usunięta przyczyna, zaktualizowane komponenty, wymienione dostępy i włączone zabezpieczenia — stan lepszy niż przed awarią.
Co się stało, którędy weszło, co zrobiliśmy — napisane po ludzku, z listą zaleceń „jak nie wrócić do punktu wyjścia”.
Po usunięciu potwierdzonej infekcji możemy zgłosić witrynę do ponownej weryfikacji i monitorować status. Decyzja oraz czas usunięcia ostrzeżenia należą do operatora wyszukiwarki.
Świeża kopia po naprawie oraz skonfigurowany automat kopii — plus propozycja opieki, z której możesz, ale nie musisz skorzystać.
proces
Procedura jest zawsze ta sama — różni się tylko skala: od godzinnej poprawki po pełne czyszczenie infekcji.
Krok 1
Analizujemy objawy, logi serwera i pliki. Opis prawdopodobnej przyczyny oraz wycenę naprawy dostajesz zwykle w 24–48 godzin roboczych od przekazania kompletu dostępów.
Krok 2
Czyścimy pliki i bazę, naprawiamy błędy, aktualizujemy komponenty — wszystko na kopii roboczej. Strona produkcyjna działa (na ile może) przez cały czas naprawy.
Krok 3
Sprawdzoną wersję wdrażamy na produkcję, wymieniamy wszystkie dostępy i włączamy zabezpieczenia: firewall aplikacyjny, limity logowania, automatyczne kopie.
Krok 4
Dostajesz raport: przyczyna, wykonane prace, zalecenia. Przy ostrzeżeniu Google zgłaszamy stronę do ponownej weryfikacji. Opcjonalnie strona przechodzi pod stałą opiekę techniczną.
WordPress naprawia dziś każdy — problem w tym, że wiele „napraw” to wyłączenie wtyczki, która przeszkadza, albo podmiana plików bez zrozumienia przyczyny. My schodzimy do źródła: logi serwera, baza danych, kod wtyczek i motywu.
Na co dzień prowadzimy stałą opiekę techniczną nad stronami WordPress, WooCommerce i PrestaShop — awarie i infekcje to dla nas chleb powszedni, z powtarzalną procedurą i checklistą zabezpieczeń po naprawie.
Nie wymagamy przejścia na opiekę po naprawie. Raport zawiera zalecenia dotyczące aktualizacji, kopii i monitoringu, które mogą ograniczyć ryzyko kolejnego incydentu; możesz wdrożyć je samodzielnie lub z innym wykonawcą.

Diagnozę stawiamy z twardych źródeł: logi serwera i PHP, tryb debugowania WordPressa, WP-CLI, skan integralności plików core i porównanie z oryginalnymi sumami kontrolnymi oraz przegląd bazy danych.
Dzięki temu wskazujemy przyczynę, a nie zgadujemy — i wyceniamy naprawę przed jej rozpoczęciem, zwykle w 24–48 godzin roboczych od otrzymania dostępów.
Zasada żelazna: najpierw pełna kopia plików i bazy, potem praca na środowisku roboczym. Czyścimy pliki i bazę, przywracamy oryginalne pliki core i wtyczek, aktualizujemy komponenty i testujemy krytyczne funkcje.
Przed publikacją ustalamy kryteria wycofania i sprawdzamy odtworzenie kopii. Czas przywrócenia zależy od hostingu, rozmiaru danych i rodzaju awarii; nowe zamówienia lub formularze wymagają osobnego rozliczenia, nie prostego nadpisania bazy.
Po naprawie zamykamy drogę powrotu: wymiana wszystkich haseł i kluczy, firewall aplikacyjny, limity logowania, wyłączenie edycji plików z panelu, automatyczne kopie i monitoring dostępności.
Przy infekcjach zgłaszamy stronę do ponownej weryfikacji w Google Search Console, żeby ostrzeżenie zniknęło jak najszybciej.
Obce przekierowania, spam w wynikach Google, ostrzeżenie „ta strona może być niebezpieczna”, wysyłka spamu z serwera.
Czyścimy pliki i bazę, zamykamy lukę, zgłaszamy stronę do ponownej weryfikacji.
Biały ekran, błąd krytyczny po aktualizacji, konflikt wtyczek, strona po nieudanej migracji.
Diagnozujemy z logów, naprawiamy na kopii, wdrażamy sprawdzoną wersję.
Przyspieszamy wolne strony: hosting, cache, obrazy, baza, zbędne wtyczki.
Efekt mierzymy przed i po w PageSpeed Insights — na danych, nie na oko.
zakres pomocy
01
Od infekcji i białych ekranów po strony porzucone przez poprzednich wykonawców — pięć scenariuszy pokrywa niemal wszystkie zgłoszenia.
Czyszczenie + zamknięcie luki, nie tylko objawów.
Biały ekran, błąd krytyczny, strona nie wstaje.
Pomiar wydajności, diagnoza wąskich gardeł i wynik przed/po.
Zaległe aktualizacje i porzucone instalacje.
Naprawy z priorytetem: sklep ma sprzedawać.
02
Obce przekierowania, spam w wynikach Google, ostrzeżenia przeglądarki. Identyfikujemy wektor ataku, czyścimy pliki i bazę, wymieniamy dostępy i zgłaszamy stronę do ponownej weryfikacji Google.
03
Diagnoza z logów zamiast wyłączania wtyczek po omacku: konflikt po aktualizacji, niekompatybilne PHP, uszkodzona baza. Przywracamy działanie i mówimy, co było przyczyną.
04
Wolny WordPress to konkretne przyczyny: przeciążony motyw, nadmiar wtyczek, brak cache, ciężkie obrazy, słaby hosting. Mierzymy, usuwamy przyczyny i pokazujemy wynik przed/po w PageSpeed.
05
Strona po poprzednim wykonawcy, dwa lata bez aktualizacji, brak kopii i strach przed dotknięciem czegokolwiek. Robimy przegląd, bezpiecznie nadrabiamy zaległości i przejmujemy opiekę.
06
Awaria sklepu to strata z każdą godziną: naprawiamy błędy koszyka i płatności, konflikty wtyczek sklepowych i wydajność WooCommerce — z testem procesu zakupowego po każdej zmianie.
Jeśli widzisz którykolwiek z tych sygnałów — im szybciej zaczniemy, tym mniejsze straty ruchu i reputacji.
„Ta strona może być niebezpieczna” w wynikach lub przeglądarce — klasyczny sygnał infekcji. Po czyszczeniu zgłaszamy stronę do ponownej weryfikacji.
Strona przekierowuje na obce domeny albo w Google pojawiają się wyniki w obcych językach — to wstrzyknięty kod i spam SEO.
Po aktualizacji wtyczki, motywu lub PHP strona przestała się ładować. Diagnozujemy z logów i przywracamy działanie.
Ładowanie po kilka–kilkanaście sekund to nie „taki urok WordPressa” — to konkretne przyczyny do zmierzenia i usunięcia.
zakres
Naprawa kończy się czymś więcej niż działającą stroną.
Usunięta przyczyna, zaktualizowane komponenty, wymienione dostępy i włączone zabezpieczenia — stan lepszy niż przed awarią.
Co się stało, którędy weszło, co zrobiliśmy — napisane po ludzku, z listą zaleceń „jak nie wrócić do punktu wyjścia”.
Po usunięciu potwierdzonej infekcji możemy zgłosić witrynę do ponownej weryfikacji i monitorować status. Decyzja oraz czas usunięcia ostrzeżenia należą do operatora wyszukiwarki.
Świeża kopia po naprawie oraz skonfigurowany automat kopii — plus propozycja opieki, z której możesz, ale nie musisz skorzystać.
orientacyjne widełki
Dokładna cena zawsze po diagnozie — ale uczciwe widełki możesz znać wcześniej.
Konflikt wtyczki, błąd po aktualizacji, drobna poprawka — zwykle kilkaset złotych i zamknięcie tematu tego samego lub następnego dnia.
Pełne czyszczenie malware z zamknięciem luki i zabezpieczeniami to zwykle rząd pojedynczych tysięcy złotych — zależnie od skali zainfekowania.
Pakiet optymalizacji wydajności wyceniamy po pomiarze — od kilkuset złotych za konfigurację cache i obrazów po większe prace przy wymianie motywu.
Bezpieczne aktualizacje strony nieruszanej od lat, z kopią i testami — wycena zależy od liczby wersji do przeskoczenia i nietypowych wtyczek.
warto wiedzieć
Stare wersje wtyczek mają publicznie znane luki — boty skanują internet i włamują się automatycznie, nie „ktoś się uwziął”.
Pirackie wtyczki premium to najczęstszy koń trojański: infekcja jest wbudowana w paczkę, którą sam instalujesz.
Jedno hasło do wszystkiego, konto admin bez dwuskładnikowego logowania — otwarte drzwi mimo aktualnej strony.
Sama awaria to pół biedy; brak kopii zamienia ją w katastrofę. Automatyczne kopie to pierwsza rzecz, którą konfigurujemy po naprawie.
start
Im więcej z tego dostaniemy na starcie, tym szybsza diagnoza.
Co dokładnie się dzieje i od kiedy — po aktualizacji, po zmianie hostingu, nagle? To zawęża pole poszukiwań o połowę.
Konto administratora — jeśli logowanie nie działa, wystarczy dostęp do hostingu, resztę odzyskamy.
Panel hostingu lub FTP/SSH — tam są logi i pliki, czyli materiał dowodowy diagnozy. Przekazany bezpiecznie, nie mailem w jawnym tekście.
Czy istnieje jakakolwiek kopia strony i z kiedy — czasem najszybszą drogą jest przywrócenie i zabezpieczenie, zamiast czyszczenia.
24–48 h rob.
Tyle zwykle trwa diagnoza od przekazania dostępów: dostajesz przyczynę i wycenę naprawy, zanim zapłacisz za cokolwiek.
Backup
Przed zmianą uzgadniamy i weryfikujemy kopię odpowiedniego zakresu. Tryb pracy, testy oraz plan wycofania zależą od dostępu i rodzaju awarii.
3
Elementy każdego zakończenia naprawy: usunięta przyczyna, wdrożone zabezpieczenia i raport zrozumiały dla nietechnicznych.
170 zł / mc
Od tyle kosztuje podstawowa opieka po naprawie: uzgodnione aktualizacje, kopie i monitoring, które pomagają wcześniej wykrywać podatności oraz regresje.

Na co dzień prowadzimy stałą opiekę nad stronami WordPress, WooCommerce i PrestaShop — awarie i infekcje to dla nas powtarzalna procedura z checklistą, nie przygoda.

24–48 h
Zwykle w 24–48 godzin roboczych od przekazania dostępów otrzymujesz diagnozę i wycenę naprawy.
Kopia
Pracujemy na kopii strony — produkcja dostaje tylko sprawdzone zmiany.
od 170 zł
Netto/mc — aktualizacje, kopie i monitoring, żeby awaria nie wróciła.
Diagnoza — odpowiedź zwykle w 24–48 h rob.

wycena po diagnozie

od 170 zł netto / mc


Strony firmowe, landing page i serwisy w WordPress oraz Next.js — projektowane pod konwersję i widoczność w Google.
Tworzenie stron WWWProjektowanie UX/UIStrony dla firmLanding pageRedesign strony
Sklepy na PrestaShop i WooCommerce — wdrożenia, migracje i dedykowane moduły pisane przez zespół senior developerów.
Tworzenie sklepówNowy sklep PrestaShopMigracja na PrestaShopModuły PrestaShopIntegracja z hurtowniami
Pozycjonowanie, SEO techniczne i optymalizacja konwersji — widoczność, kliknięcia i zarejestrowane konwersje porównywane z baseline'em.
SEO dla firmLokalne SEOContent SEOAudyt SEOSEO techniczne
Utrzymanie, aktualizacje i stały rozwój — bierzemy odpowiedzialność za obszar techniczny również po starcie projektu.
Opieka nad stronąAktualizacje i serwerSupport w pakietach godzinRozwój stronyWdrożenia niestandardowe
Bezpłatna konsultacja
Opisz, czego potrzebujesz — zaproponujemy zakres, technologię i realny harmonogram. Bez zobowiązań.
Następny krok
Krótka rozmowa albo wiadomość — wrócimy z konkretną propozycją zakresu.
Formularz kontaktowyOpisz, czego potrzebujesz — strony, sklepu, integracji czy wsparcia technicznego. Odpowiemy z konkretnymi propozycjami i orientacyjną wyceną, zwykle w ciągu 24–48 godzin roboczych.
ul. Henryka Pachońskiego 7a
31-223 Kraków
Biuro czynne: pon.–pt., 9:00–17:00
Webalpha
NIP: 6562340974
REGON: 385895790