知识库
扫描网站中的恶意软件
每个站点都会按计划进行扫描。如果您感到担心,也可以随时免费手动启动一次。
系统会按计划自动对站点进行扫描,无需您手动触发。如果发现任何问题,系统会通知您——您无需时刻盯着。
立即扫描(当您感到担心时)
打开站点,并在安全卡片上使用立即扫描。卡片状态将变为正在扫描,并在结果得出时自动更新;您无需保持该页面打开。
请求扫描您自己的站点是免费的,也不会对站点作任何更改,因此如果您有任何理由怀疑存在问题,请运行一次扫描。如果扫描已经在进行中,再次请求只会加入当前正在运行的扫描,而不会启动第二个扫描。
如果发现问题
结果会列出文件名。WordPress 站点上的恶意软件几乎总是通过以下两种方式之一入侵的,这两点比清理工作本身更重要:
- 插件或主题过时。 绝大多数情况都是如此。保持插件更新是您能做的最有效的单一措施,平台可以为您代劳。
- 在其他地方重复使用的密码。 请更改密码,并启用两步验证。
清理
只要可能,请从感染前创建的备份进行恢复——这比逐个删除文件更快、更彻底,因为您能看到的受损情况很少是发生的全部更改。请核实恢复点确实早于出现问题的最初迹象。
然后,在站点重新公开访问之前,应用曾导致漏洞入侵的更新。一个被清理但未更新的站点在几天内就会再次感染,通常是由最初发现它的同一个自动化扫描程序导致的。
误报
有时扫描程序会将插件的合法组成部分标记为可疑文件。请告知客服,我们将将其排除——切勿仅凭某个扫描程序的判定就删除插件所需的文件。