Recuperação de sites WordPress: diagnóstico, limpeza de malware e o site de volta no ar. Atendemos tanto site que nós fizemos quanto projeto de outra equipe, de Maringá para todo o Brasil.
Cada um tem uma causa diferente e um caminho diferente. O primeiro passo é sempre descobrir qual é o seu, e isso não custa nada.
A página não abre, ou volta um erro genérico de servidor que não explica nada. Costuma ser conflito entre plugins, limite de memória do PHP estourado ou uma atualização que parou no meio do caminho.
Redirecionamento para página estranha, aviso vermelho do Google antes de abrir, texto de spam publicado sozinho. O código malicioso quase sempre entrou por plugin desatualizado ou senha fraca de administrador.
Nada carrega e nada explica. É erro fatal de PHP com a exibição de erro desligada, que é o padrão em produção. A informação que resolve o problema existe, só está escondida no log.
O site abre, mas devagar o bastante para a pessoa desistir antes. Quase sempre é imagem pesada sem otimização, excesso de plugin carregando junto ou hospedagem sem recurso para o tamanho do site.
Recuperar não é só fazer o site voltar. Se a causa continuar lá, ele cai de novo na semana seguinte. Por isso todo trabalho fecha com a origem do problema corrigida e um relatório do que foi encontrado.
A ordem importa. Limpar antes de conter faz o site ser reinfectado durante a própria limpeza.
Lemos o log de erro do servidor e do WordPress para achar a causa real, em vez de desativar plugin no escuro.
Se houver invasão, o primeiro passo é cortar o acesso do invasor. Limpar antes disso só adia a reinfecção.
Removemos o que não deveria estar lá, corrigimos o que quebrou e testamos o site inteiro antes de devolver.
Atualizações em dia, senhas trocadas, backup ativo e monitoramento, para o problema não voltar pela mesma porta.
A maior parte dos casos que chegam difíceis ficou difícil nos primeiros trinta minutos, por causa de uma tentativa de conserto apressada.
Reinstalar por cima costuma apagar o rastro que apontaria a causa e raramente resolve, porque o problema quase nunca está no núcleo do WordPress.
Peça o log de erro à hospedagem antes de qualquer coisa.
Restaurar resolve, mas apaga tudo que aconteceu depois do ponto restaurado: pedidos, cadastros, comentários. E se a invasão for mais antiga que a cópia, você restaura o malware junto.
Antes disso, descubra a data em que o problema começou.
Desativar tudo e ir religando um a um funciona às vezes, mas em site com loja ou integração isso derruba processo em andamento e cria um segundo problema em cima do primeiro.
Em site com movimento, o teste vai para um ambiente de cópia.
Se houve invasão, o acesso costuma estar mantido por arquivo plantado ou usuário administrador criado sem você ver. Trocar a senha do painel e parar por aí dá uma falsa sensação de resolvido.
A brecha de entrada precisa ser fechada, não só a fechadura.
Conte o que está acontecendo e devolvemos um diagnóstico com a causa provável e o prazo, antes de qualquer orçamento.