Seu Site está fora do ar, invadido ou travado?

Recuperação de sites WordPress: diagnóstico, limpeza de malware e o site de volta no ar. Atendemos tanto site que nós fizemos quanto projeto de outra equipe, de Maringá para todo o Brasil.

/ Recuperação de sites
O que costuma acontecer

Os quatro chamados que mais recebemos

Cada um tem uma causa diferente e um caminho diferente. O primeiro passo é sempre descobrir qual é o seu, e isso não custa nada.

Site fora do ar ou erro 500

A página não abre, ou volta um erro genérico de servidor que não explica nada. Costuma ser conflito entre plugins, limite de memória do PHP estourado ou uma atualização que parou no meio do caminho.

Site hackeado ou com malware

Redirecionamento para página estranha, aviso vermelho do Google antes de abrir, texto de spam publicado sozinho. O código malicioso quase sempre entrou por plugin desatualizado ou senha fraca de administrador.

Tela branca, sem mensagem nenhuma

Nada carrega e nada explica. É erro fatal de PHP com a exibição de erro desligada, que é o padrão em produção. A informação que resolve o problema existe, só está escondida no log.

Lento a ponto de perder visita

O site abre, mas devagar o bastante para a pessoa desistir antes. Quase sempre é imagem pesada sem otimização, excesso de plugin carregando junto ou hospedagem sem recurso para o tamanho do site.

Como resolvemos

O que entra numa recuperação

Recuperar não é só fazer o site voltar. Se a causa continuar lá, ele cai de novo na semana seguinte. Por isso todo trabalho fecha com a origem do problema corrigida e um relatório do que foi encontrado.

Diagnóstico com leitura de log, não por tentativa e erro
Limpeza de malware e remoção do código injetado
Troca de senhas e fechamento da brecha usada na invasão
Correção de conflito entre plugins, tema e versão do PHP
Restauração de backup quando é o caminho mais seguro
Relatório do que aconteceu, do que foi feito e por quê
Passo a passo

Como conduzimos o atendimento

A ordem importa. Limpar antes de conter faz o site ser reinfectado durante a própria limpeza.

01

Diagnóstico

Lemos o log de erro do servidor e do WordPress para achar a causa real, em vez de desativar plugin no escuro.

02

Contenção

Se houver invasão, o primeiro passo é cortar o acesso do invasor. Limpar antes disso só adia a reinfecção.

03

Correção

Removemos o que não deveria estar lá, corrigimos o que quebrou e testamos o site inteiro antes de devolver.

04

Blindagem

Atualizações em dia, senhas trocadas, backup ativo e monitoramento, para o problema não voltar pela mesma porta.

Antes de mexer

O que não fazer enquanto o site está fora do ar

A maior parte dos casos que chegam difíceis ficou difícil nos primeiros trinta minutos, por causa de uma tentativa de conserto apressada.

Não saia reinstalando o WordPress

Reinstalar por cima costuma apagar o rastro que apontaria a causa e raramente resolve, porque o problema quase nunca está no núcleo do WordPress.

Peça o log de erro à hospedagem antes de qualquer coisa.

Não restaure backup por reflexo

Restaurar resolve, mas apaga tudo que aconteceu depois do ponto restaurado: pedidos, cadastros, comentários. E se a invasão for mais antiga que a cópia, você restaura o malware junto.

Antes disso, descubra a data em que o problema começou.

Não desative plugins no escuro

Desativar tudo e ir religando um a um funciona às vezes, mas em site com loja ou integração isso derruba processo em andamento e cria um segundo problema em cima do primeiro.

Em site com movimento, o teste vai para um ambiente de cópia.

Não troque só a senha do painel

Se houve invasão, o acesso costuma estar mantido por arquivo plantado ou usuário administrador criado sem você ver. Trocar a senha do painel e parar por aí dá uma falsa sensação de resolvido.

A brecha de entrada precisa ser fechada, não só a fechadura.

Dúvidas frequentes

Sobre recuperação de sites

Sim, e é a maior parte do que fazemos. Não importa quem construiu nem há quanto tempo: precisamos apenas do acesso ao painel e à hospedagem. Se você não tiver mais esses acessos, ajudamos a recuperá-los antes de começar.
Depende do que aconteceu. Erro de configuração ou conflito de plugin costuma sair no mesmo dia. Invasão com muitos arquivos infectados leva mais tempo, porque cada arquivo precisa ser conferido. O diagnóstico é rápido, e é ele que diz o prazo real.
Sai. Depois da limpeza, pedimos a reavaliação pelo Search Console. O aviso costuma cair em alguns dias, desde que o código malicioso tenha sido removido de verdade. Se sobrar resíduo, o Google marca de novo, e é por isso que a conferência arquivo a arquivo importa.
Às vezes. Depende de haver backup, do que a hospedagem guarda e de quanto tempo passou. Mesmo sem backup, parte do conteúdo às vezes é recuperável pelo cache de busca ou por versões antigas guardadas no banco. Vale perguntar antes de dar como perdido.
Existe caso sem volta, principalmente quando não há backup e os arquivos foram apagados. Nessa situação dizemos com clareza, e o caminho passa a ser reconstruir. O diagnóstico é o que separa um cenário do outro, e ele vem antes de qualquer orçamento.
Atualização acompanhada, backup diário, senha forte com dois fatores e hospedagem com varredura ativa. É exatamente o pacote da nossa hospedagem, mas funciona em qualquer servidor que faça essas quatro coisas.

Seu site está fora do ar agora?

Conte o que está acontecendo e devolvemos um diagnóstico com a causa provável e o prazo, antes de qualquer orçamento.