← Nazad na blog

Malver na sajtu: otkrivanje i čišćenje korak po korak

22. 7. 2026.

Najgora osobina malvera na sajtu je što ne želi da ga primetite. Za razliku od defacement napada gde vam neko išara početnu stranu, moderni malver tiho radi u pozadini: šalje spam sa vašeg servera, preusmerava posetioce na prevare, ubacuje skrivene linkove ili rudari kriptovalute. Prosečna infekcija se otkrije tek posle više nedelja — najčešće kad Google označi sajt ili kad hosting suspenduje nalog zbog slanja spama.

Znaci da je sajt zaražen

  • Google prikazuje upozorenje „Ovaj sajt može biti hakovan" ili browser blokira pristup crvenim ekranom.
  • U Google rezultatima se uz vaš sajt pojavljuju čudne stranice — japanski tekst, farmaceutski proizvodi, kockanje — koje vi niste napravili.
  • Posetioci se preusmeravaju na druge sajtove, ali samo sa mobilnog ili samo iz Google-a (malver često cilja samo određeni saobraćaj da bi ostao neprimećen).
  • Nagli pad poseta iz pretrage, mejlovi sa vašeg domena završavaju u spamu.
  • Novi administratorski nalozi koje niste kreirali, fajlovi sa čudnim imenima ili skorašnjim izmenama koje niste vi napravili.

Kako da potvrdite infekciju

Prvo proverite sajt kroz Google Search Console (odeljak Bezbednosni problemi) — besplatno i najpouzdanije. Zatim skenirajte sajt alatima poput Sucuri SiteCheck ili VirusTotal (za pojedinačne URL-ove). Za WordPress, plugin poput Wordfence-a može da skenira fajlove i uporedi ih sa originalima iz zvaničnog repozitorijuma — sve što odstupa je sumnjivo.

Čišćenje korak po korak

  • 1. Ne brišite ništa u panici. Prvo napravite kompletnu kopiju zaraženog sajta — trebaće vam za analizu kako je napadač ušao.
  • 2. Promenite sve lozinke: hosting panel, FTP/SFTP, baza podataka, WordPress admin, email. Napadač koji je jednom ušao verovatno ima više puteva nazad.
  • 3. Vratite sajt iz čistog backupa — najbrži i najpouzdaniji put, ako imate backup stariji od infekcije. Zato je dnevni backup zlata vredan: kod nas je uključen u sve pakete automatski.
  • 4. Ako nemate čist backup: reinstalirajte WordPress jezgro i sve pluginove iz zvaničnih izvora, a zatim ručno pregledajte wp-content/uploads (tu se malver rado krije u .php fajlovima gde im nije mesto) i wp-config.php.
  • 5. Ažurirajte sve — jezgro, teme, pluginove. U 90% slučajeva ulazna tačka je bio zastareo plugin ili tema sa poznatom ranjivošću.
  • 6. Zatražite ponovnu proveru u Search Console da Google skine upozorenje — obično za 1-3 dana.

Kako da se ne ponovi

Infekcija je gotovo uvek posledica jedne od tri stvari: zastarelog softvera, slabe lozinke ili nedostatka zaštitnog sloja. Rešenje je rutina: automatska ažuriranja za manje pluginove, jake jedinstvene lozinke sa 2FA, i hosting sa ugrađenim WAF-om koji blokira poznate napade pre nego što stignu do sajta. Naš WordPress hosting uključuje WAF, dnevni backup i skeniranje — kombinaciju koja većinu infekcija spreči, a preostale svede na restore od nekoliko minuta umesto višednevnog čišćenja.

100% GARANCIJA30 dana povraćaj novca

30 dana povraćaj novca

Bez pitanja. Ako niste zadovoljni, vraćamo ceo iznos.