¿Cuál es la mejor manera de diagnosticar y eliminar el malware en un sitio web?

Para escáneres en línea: puede consultar la siguiente lista que analizará su URL (sitio web) en busca de todo el contenido malicioso: http://www.webscopia.com/2010/08…

Si Google todavía te dice que estás infectado, podrías tener algún tipo de iframe u otro problema de script malicioso.

Lo mejor es ir a su página principal y revisar el código manualmente. Por lo general (aunque no siempre es el caso), el script malicioso insertado se puede encontrar en el final de su código fuente.

Puede encontrar fácilmente el código no deseado en su página web. Un ejemplo es el siguiente, su código comprometido real podría ser muy diferente:

Así es como se ve el código malicioso en el contenido del sitio web.

:

Después de limpiar todas las páginas de su sitio web (mediante software antivirus o manualmente), cargue todos los datos nuevos y limpios en su servidor.

Un servicio en el que confío y recomiendo es sucuri.net, ofrecen un escaneo gratuito. Puede encontrarlos en twitter @sucuri_net y su propietario es un tipo de primer nivel, Dre Armeda. Envíale unos tacos. Dile “Alex te envió”. =)

Lo primero que debe hacer es verificar dónde aparece el código malicioso en su sitio web. Esto lo ayudará a comprender qué archivos podrían estar infectados en su computadora. Es posible que tenga código malicioso en sus archivos de tema, archivos de complemento, o también podría estar en su instalación principal de WordPress.

Verifique su sitio web con el complemento de WordPress: Exploit Scanner. Exploit Scanner no elimina ningún código de su sitio web. Sin embargo, es muy útil para identificar códigos sospechosos. También devuelve muchas advertencias falsas en Akismet y otros complementos. Debe examinar cuidadosamente los resultados del escaneo.
Luego verifique su tema de WordPress. Descargue su tema de wordpress en su disco duro, elimínelo de su servidor y habilite el tema de wordpress predeterminado.

Ahora verifique el tema descargado abriendo cada archivo en un editor de texto como el bloc de notas. Puede encontrar código malicioso al mirar con cuidado. Puede estar oscurecido en

Si su tema es claro, lo siguiente que puede hacer es verificar su carpeta de complementos. Haga una lista de los complementos que usa. Si ha modificado un complemento manualmente, debe guardar una copia de seguridad de sus cambios. Después de eso, elimine todos los complementos e instale nuevas copias nuevas del sitio web de WordPress.
Echa un vistazo a esta página del Codex de WordPress: http://codex.wordpress.org/FAQ_M

Si aún no puede resolver este problema, puede obtener más ayuda de los foros de soporte comunitario de WordPress, la sala de chat del IRC y otros recursos.