Webizio.it
HomeCome FunzionaProgettiBlogPrezziContatti
AccediInizia Ora
Bonifica

Rimozione malware da WordPress: come funziona, in concreto

Rimuovere il malware non è passare un antivirus. Un WordPress infetto ha quasi sempre tre problemi insieme: il codice estraneo, la porta da cui è entrato e le tracce lasciate per rientrare. Pulire solo il primo dei tre è il motivo per cui molti siti tornano infetti dopo pochi giorni.

Fatelo sistemare a noiVoglio che non succeda più
Sintomi

Quando serve una bonifica, non una scansione

  • Il sito è già stato pulito una volta e il problema è tornato
  • L’hosting ha sospeso lo spazio web o segnalato file dannosi
  • Google mostra un avviso di sicurezza prima di aprire il sito
  • Il dominio è finito in una lista di mittenti bloccati e le email non arrivano più
  • Esistono utenti amministratori o attività pianificate che nessuno ha creato
Cause

Le quattro fasi del lavoro

1. Contenimento

Prima di pulire si limita il danno: copia dello stato attuale per poter analizzare, blocco degli accessi non riconosciuti, cambio delle credenziali tecniche. Serve anche a evitare che la pulizia cancelli le prove di come è entrato.

2. Pulizia

Sostituzione dei file di WordPress, dei plugin e del tema con le versioni ufficiali, rimozione del codice estraneo dai file rimasti e controllo del database, dove spesso si nascondono redirect e utenze aggiunte.

3. Chiusura della porta

La parte che viene saltata più spesso, ed è quella che decide se il problema torna: aggiornamento o sostituzione del componente vulnerabile, rimozione di ciò che non è più mantenuto, revisione di permessi e utenze.

4. Rientro nella normalità

Verifica dei percorsi che contano, richiesta di revisione a Google quando il sito era segnalato e controllo della reputazione del dominio per la posta.

Prima di chiamare qualcuno

Cosa fare, e cosa non fare

Quasi tutti i danni permanenti nascono dal secondo tentativo, non dal guasto iniziale.

Cosa serve per iniziare

  • Accesso all’hosting e ai file, non solo al pannello di WordPress
  • La data indicativa in cui il problema è comparso la prima volta
  • L’elenco delle copie di sicurezza disponibili e di quando sono state create
  • Le eventuali segnalazioni ricevute da Google, dall’hosting o dal provider di posta

Cosa evitare mentre aspetti

  • Non pubblicare contenuti nuovi: rendono più difficile distinguere ciò che è tuo da ciò che non lo è
  • Non cancellare le email di segnalazione: contengono indirizzi e date utili a capire da dove è entrato
  • Non affidare la stessa bonifica a due fornitori contemporaneamente: le modifiche si sovrappongono e nessuno dei due può più leggere lo stato reale
  • Non chiedere subito la revisione a Google: se il codice è ancora attivo, la seconda segnalazione è più lenta da rimuovere

Quando conviene farlo fare a noi

Una compromissione recente e circoscritta rientra in un intervento a prezzo fisso. Un sito infetto da mesi, senza copie utili e con file modificati ovunque, richiede una ricostruzione: te lo diciamo dopo aver guardato, con il preventivo davanti, invece di scoprirlo a metà lavoro.

Per questo tipo di problema la fascia adatta è di solito Urgente: 249 €, ci mettiamo le mani entro 24 ore. Prezzo fisso, con il tetto di lavoro scritto: se serve di più ce lo diciamo prima di proseguire.

Richiedi l’intervento
Domande frequenti

Quello che ci chiedono più spesso

Situazioni collegate

Se il problema è un altro

Sito compromesso

Il sito WordPress è stato hackerato: cosa succede e in che ordine si sistema

Leggi
Dopo un aggiornamento

Il sito si è rotto dopo un aggiornamento: come si torna indietro

Leggi

Oppure smetti di occupartene

I piani di gestione esistono perché questi problemi vengano intercettati prima che tu debba cercare una pagina come questa.

Vedi i pianiCome lavoriamo
Webizio.it

Soluzioni digitali per PMI: siti, vendita online, prenotazioni e progetti su misura.

Valerio Zappone su LinkedIn

Prodotto

  • Funzionalità
  • Pricing
  • Progetti
  • Assistenza WordPress

Azienda

  • Chi siamo
  • Blog
  • Contatti

Legale

  • Privacy Policy
  • Termini di Servizio
  • Cookie Policy

Webizio.it è un servizio di MeSoo LLC, società costituita nello Stato del Delaware, USA — File No. 3138108.

16192 Coastal Highway, Lewes, DE 19958, USA

© 2026 Webizio.it. Tutti i diritti riservati. Progettato e gestito dall'Italia.