
Dịch vụ xử lý mã độc website của Chinhsuaweb.com làm sạch website bị hack từ gốc: gỡ backdoor và webshell, dọn mã độc trong database, xoá tài khoản quản trị lạ, vá lỗ hổng đã bị khai thác. Sau đó chúng tôi hỗ trợ gỡ cảnh báo của Google, dọn URL rác tiếng Nhật/casino khỏi kết quả tìm kiếm và đề nghị xét duyệt lại Google Ads.
Nhiều chủ website chỉ phát hiện mình bị hack khi khách báo web tự nhảy sang trang cá cược, hoặc khi quảng cáo bị từ chối vì “trang web bị xâm phạm”. Lúc đó mã độc thường đã nằm trong website nhiều tuần, cài sẵn nhiều cửa hậu ở các vị trí khác nhau.
Vì vậy, quét bằng plugin rồi xoá vài file đáng ngờ hiếm khi đủ. Website có thể sạch được vài ngày rồi tái nhiễm. Gỡ mã độc WordPress triệt để cần ba việc: tìm đúng đường xâm nhập, làm sạch cả mã nguồn lẫn database, và gia cố để kẻ tấn công không quay lại được.
Website đang bị hack hoặc Google cảnh báo?
Liên hệ ngay để được đánh giá mức độ nhiễm và hướng xử lý khẩn. Đừng xoá file hay khôi phục backup trước khi kiểm tra, vì làm vậy có thể mất dấu vết xâm nhập.
Website của bạn có đang bị hack?
Chỉ cần thấy 2–3 dấu hiệu dưới đây là khả năng cao website đã bị xâm nhập. Bảng xếp theo mức độ khẩn cấp để bạn biết nên xử lý ngay hay có thể lên lịch kiểm tra.
| Dấu hiệu | Thường là dạng tấn công | Mức độ |
|---|---|---|
| Trình duyệt hiện màn hình đỏ “Trang web lừa đảo” hoặc “Trang web nguy hiểm” | Google Safe Browsing đã gắn cờ website | Khẩn cấp |
| Khách vào từ Google hoặc từ điện thoại bị chuyển sang trang cá cược, quảng cáo | Mã chuyển hướng có điều kiện chèn vào file hoặc database | Khẩn cấp |
| Google Ads từ chối quảng cáo vì “Trang web bị xâm phạm” hoặc “Phần mềm độc hại” | Mã độc được Google phát hiện khi thu thập trang đích | Khẩn cấp |
| Kết quả tìm kiếm xuất hiện tiêu đề tiếng Nhật, tiếng Trung, casino | SEO spam (Japanese keyword hack), tạo hàng nghìn trang rác | Cao |
| Search Console có thông báo trong mục “Vấn đề bảo mật” hoặc sitemap lạ | Website bị hack, kẻ tấn công có thể đã xác minh quyền sở hữu riêng | Cao |
| Xuất hiện tài khoản quản trị không ai tạo | Kẻ tấn công giữ quyền truy cập lâu dài | Cao |
| Hosting báo CPU tăng vọt, bị khoá vì gửi thư rác | Webshell, script gửi spam hoặc tấn công máy chủ khác | Cao |
| Website chậm bất thường, có file .php lạ trong thư mục uploads | Backdoor tải lên qua lỗ hổng plugin | Trung bình |
Mô tả chi tiết từng dấu hiệu và cách tự kiểm tra có trong bài 7 dấu hiệu website đang nhiễm mã độc. Nếu website bị chèn nội dung tiếng Nhật, xem thêm bài website bị chèn link tiếng Nhật/casino.
Vì sao website bị hack cần xử lý ngay?
Mỗi ngày chậm trễ, thiệt hại không chỉ nằm ở website mà lan sang doanh thu, quảng cáo và uy tín thương hiệu:
- Mất khách ngay lập tức: khi Chrome, Firefox, Safari hiển thị cảnh báo đỏ, đa số người dùng sẽ rời đi thay vì bấm “vẫn truy cập”.
- Mất thứ hạng SEO: hàng nghìn trang rác bị lập chỉ mục làm loãng website. Google có thể hiển thị nhãn “Trang web này có thể đã bị tấn công” ngay dưới kết quả tìm kiếm.
- Quảng cáo bị dừng: Google Ads và Meta từ chối trang đích bị xâm phạm. Tài khoản quảng cáo có thể bị tạm ngưng nếu vi phạm lặp lại.
- Rò rỉ dữ liệu: thông tin khách hàng, đơn hàng, tài khoản quản trị có thể bị đánh cắp.
- Bị hosting khoá: nhà cung cấp hosting thường tạm ngưng tài khoản đang phát tán mã độc hoặc gửi thư rác. Tên miền có thể bị đưa vào danh sách đen email.
Các dạng mã độc chúng tôi thường xử lý
Mỗi dạng tấn công ẩn ở một nơi khác nhau, nên cách gỡ cũng khác. Dưới đây là những trường hợp gặp nhiều nhất khi sửa website bị hack.
SEO spam tiếng Nhật, casino, thuốc
Kẻ tấn công tạo hàng nghìn trang rác hoặc dùng tham số lạ trên URL (ví dụ ?CASINO=) để đẩy từ khoá cá cược lên Google bằng uy tín tên miền của bạn. Một số mã độc chỉ hiển thị nội dung rác cho Googlebot, còn người dùng bình thường thấy website như cũ, nên chủ web rất khó phát hiện. Chúng tôi gỡ đoạn mã sinh trang rác, xoá sitemap giả, cho các URL rác trả về mã 410 và yêu cầu Google gỡ khỏi kết quả tìm kiếm.
Mã chuyển hướng độc hại
Đoạn JavaScript hoặc PHP chuyển hướng thường được chèn vào bảng wp_options, nội dung bài viết, file theme hoặc .htaccess. Nhiều đoạn mã chỉ kích hoạt khi khách đến từ Google, dùng điện thoại hoặc truy cập lần đầu, nên chủ web tự kiểm tra trên máy mình lại không thấy lỗi. Chúng tôi kiểm tra cả mã nguồn lẫn database và giả lập nhiều kiểu truy cập để chắc chắn đã gỡ hết.
Backdoor, webshell và tài khoản quản trị ẩn
Đây là phần quyết định website có bị nhiễm lại hay không. Backdoor thường được mã hoá (eval, base64_decode, gzinflate), đặt tên giống file hệ thống và rải ở thư mục uploads, cache, plugin. Có trường hợp chúng còn đi kèm tài khoản admin bị ẩn khỏi danh sách người dùng. Chúng tôi so sánh checksum lõi WordPress với bản gốc từ wordpress.org, rà file thay đổi gần đây, kiểm tra cron job và bảng wp_users để loại bỏ toàn bộ.
Chèn quảng cáo, popup và script đánh cắp dữ liệu
Mã độc dạng này chèn banner, popup hoặc script lạ vào header/footer. Với website bán hàng, nguy hiểm nhất là script đọc trộm dữ liệu form thanh toán. Ngoài việc gỡ script, chúng tôi rà các đoạn mã bên thứ ba đang nhúng (chat, tracking, CDN) để chắc chắn mọi script trên website đều có nguồn rõ ràng.
Quy trình gỡ mã độc WordPress 7 bước
Quy trình kết hợp kiểm tra thủ công với công cụ quét. Mục tiêu không chỉ là hết cảnh báo hôm nay mà là website không bị nhiễm lại.
- Đánh giá nhanh và cô lập: xác định nền tảng, triệu chứng và mức độ lây lan. Khi cần, chúng tôi đưa website vào chế độ bảo trì và đổi ngay mật khẩu quản trị, hosting, FTP để cắt quyền truy cập của kẻ tấn công.
- Sao lưu hiện trạng: sao lưu toàn bộ mã nguồn và database, kể cả bản đang nhiễm. Bản này dùng để phân tích đường xâm nhập và khôi phục nếu cần.
- Quét và phân tích: so sánh file lõi với bản gốc, tìm mẫu mã độc đã mã hoá, rà database (options, bài viết, người dùng), cron job và nhật ký truy cập máy chủ để tìm điểm xâm nhập.
- Làm sạch: thay lõi WordPress bằng bản sạch, cài lại plugin/theme từ nguồn chính thức, xoá backdoor, webshell, tài khoản lạ và mã chèn trong database.
- Vá lỗ hổng: cập nhật hoặc thay thế plugin, theme có lỗ hổng, loại bỏ bản nulled, sửa quyền thư mục về mức an toàn (thư mục 755, file 644).
- Gia cố bảo mật: đổi khoá bảo mật (salt keys) trong wp-config.php, bật xác thực 2 lớp cho quản trị viên, chặn thực thi PHP trong thư mục uploads, tắt trình sửa file trong wp-admin, cấu hình tường lửa và giới hạn đăng nhập sai.
- Khôi phục SEO, quảng cáo và bàn giao: gửi yêu cầu xem xét trong mục Vấn đề bảo mật của Search Console, gỡ URL rác, gửi lại sitemap sạch, đề nghị xét duyệt lại Google Ads. Bạn nhận báo cáo gồm nguyên nhân, các file đã xử lý và khuyến nghị duy trì.
Nếu quảng cáo của bạn đang bị từ chối, bài khắc phục lỗi quảng cáo bị từ chối do trang web bị xâm phạm giải thích chi tiết quy trình xét duyệt lại.
Bảng giá dịch vụ xử lý mã độc website
Chi phí xử lý mã độc cho website WordPress và PHP từ 2 – 4 triệu đồng, tuỳ mức độ nhiễm và quy mô dữ liệu. Báo giá cụ thể được gửi sau bước đánh giá, trước khi bắt đầu làm sạch.
| Hạng mục | Chi tiết |
|---|---|
| Chi phí | 2.000.000đ – 4.000.000đ / website, tuỳ mức độ nhiễm |
| Nền tảng | WordPress, WooCommerce, website PHP. Nền tảng khác báo giá sau khi đánh giá |
| Làm sạch, website hoạt động lại | Thường trong 24 – 72 giờ |
| Hoàn tất gia cố, khôi phục SEO và Ads | 2 – 7 ngày |
| Bảo hành | 12 tháng: xử lý lại miễn phí nếu tái nhiễm |
| Nhiều website chung một hosting | Báo giá theo số lượng. Cần làm sạch tất cả cùng lúc để tránh lây chéo |
Chi phí đã bao gồm:
- Sao lưu trước khi xử lý, quét và làm sạch mã nguồn cùng database.
- Cập nhật lõi, plugin, theme; vá lỗ hổng; gia cố bảo mật.
- Gửi yêu cầu xem xét trên Search Console, gỡ URL rác, gửi lại sitemap.
- Hỗ trợ hồ sơ đề nghị xét duyệt lại Google Ads.
- Báo cáo bàn giao và hướng dẫn vận hành an toàn.
Thời gian Google xử lý yêu cầu xem xét phụ thuộc vào Google, thường từ vài ngày đến vài tuần, và nằm ngoài phạm vi kiểm soát của đơn vị xử lý.
Tự gỡ mã độc bằng plugin hay thuê dịch vụ?
Plugin bảo mật như Wordfence hay Sucuri hữu ích để phát hiện sớm, nhưng có giới hạn khi website đã bị xâm nhập sâu.
| Tiêu chí | Tự quét bằng plugin | Thuê dịch vụ xử lý mã độc |
|---|---|---|
| Phát hiện mã độc đã biết trong file | Tốt | Tốt |
| Mã độc mới, bị mã hoá hoặc đổi tên | Dễ bỏ sót | Kiểm tra thủ công, so checksum |
| Mã độc chèn trong database | Hạn chế | Rà từng bảng liên quan |
| Tìm đường xâm nhập để vá | Không | Phân tích nhật ký truy cập máy chủ |
| Khi website trắng trang, không vào được wp-admin | Không chạy được plugin | Xử lý trực tiếp trên hosting |
| Gỡ cảnh báo Google, xét duyệt lại Ads | Tự thực hiện | Bao gồm trong dịch vụ |
Nếu website chỉ có cảnh báo nhẹ và bạn có kinh nghiệm quản trị hosting, bài cách phát hiện và khắc phục mã độc website có hướng dẫn các bước cơ bản. Với website bán hàng hoặc đang chạy quảng cáo, nên giao cho người có kinh nghiệm để rút ngắn thời gian gián đoạn.
Những sai lầm khiến website bị hack lại
Phần lớn website tái nhiễm sau vài ngày vì một trong các lỗi sau:
- Chỉ xoá file nhìn thấy: backdoor còn sót lại cho phép kẻ tấn công cài lại mã độc trong vài phút.
- Khôi phục bản backup đã nhiễm: nhiều bản sao lưu được tạo sau thời điểm bị xâm nhập, chỉ là chưa bộc lộ triệu chứng.
- Không đổi mật khẩu và khoá bảo mật: cần đổi mật khẩu quản trị, hosting, FTP, database và salt keys, không chỉ mật khẩu wp-admin.
- Giữ lại plugin, theme nulled: bản “crack” miễn phí là nguồn cài backdoor phổ biến nhất.
- Làm sạch một website trên hosting có nhiều website: các website khác trên cùng tài khoản sẽ lây nhiễm ngược lại.
- Bỏ qua URL rác đã lập chỉ mục: website đã sạch nhưng Google vẫn hiển thị trang rác hàng tháng nếu không xử lý.
Trường hợp thực tế
Bối cảnh: một website ngành thiết bị công nghiệp bị Google lập chỉ mục hàng nghìn URL dạng ?CASINO=. Kết quả tìm kiếm hiện tiêu đề tiếng Anh không liên quan, tỷ lệ nhấp giảm mạnh.
Xử lý: gỡ webshell và mã độc rải trong thư mục uploads và .htaccess; cập nhật lõi và plugin; đổi toàn bộ khoá bảo mật, bật xác thực 2 lớp, siết quyền ghi file; chặn sitemap rác, gỡ URL vi phạm và gửi yêu cầu lập chỉ mục lại.
Kết quả: trong 48 giờ, 95% hành vi chuyển hướng lạ được loại bỏ. Sau khoảng 2 tuần, tỷ lệ nhấp và lượt truy cập tự nhiên phục hồi dần. Google Ads được duyệt lại sau khi hoàn tất xem xét bảo mật.
Lộ trình 7 ngày phục hồi sau khi làm sạch
| Thời gian | Công việc |
|---|---|
| Ngày 1–2 | Quét và gỡ mã độc, cô lập môi trường, đổi toàn bộ mật khẩu và khoá bảo mật |
| Ngày 3 | Cập nhật hệ thống, siết quyền, bật tường lửa và xác thực 2 lớp, dọn sitemap và robots.txt |
| Ngày 4 | Kiểm tra thủ công 10–20 trang quan trọng, đo tốc độ, rà dữ liệu có cấu trúc |
| Ngày 5 | Gửi yêu cầu lập chỉ mục lại cho các URL chủ lực, theo dõi lỗi thu thập dữ liệu |
| Ngày 6 | Gửi đề nghị xét duyệt lại quảng cáo nếu trước đó bị từ chối |
| Ngày 7 | Rà lại nhật ký, thiết lập cảnh báo thay đổi file và đăng nhập lạ, lên lịch sao lưu định kỳ |
Vì sao chọn dịch vụ xử lý mã độc website tại Chinhsuaweb.com?
- Xử lý tận gốc: tìm và vá đường xâm nhập, không chỉ xoá triệu chứng.
- Ưu tiên dữ liệu: sao lưu trước mọi thao tác, giữ nguyên bài viết, sản phẩm và đơn hàng.
- Minh bạch: báo giá trước khi làm, báo cáo chi tiết sau khi bàn giao.
- Đồng hành khôi phục SEO và Ads: hỗ trợ đến khi gửi xong yêu cầu xem xét với Google.
- Bảo hành 12 tháng: xử lý lại miễn phí nếu website tái nhiễm trong thời gian bảo hành.
- Bảo mật thông tin: chỉ truy cập trong phạm vi cần thiết, ký thoả thuận bảo mật (NDA) khi khách yêu cầu.
- Hỗ trợ từ xa toàn quốc và ngoài giờ: tiếp nhận ca khẩn cấp vào buổi tối và cuối tuần.
Cần chuẩn bị gì khi gửi yêu cầu?
- Link website và mô tả triệu chứng: chuyển hướng, nội dung lạ, cảnh báo trình duyệt, thông báo từ hosting hoặc Google Ads.
- Ảnh chụp kết quả tìm kiếm lạ, báo cáo Vấn đề bảo mật trong Search Console (nếu có).
- Tài khoản hosting/cPanel, FTP hoặc SSH, cùng tài khoản quản trị website.
- Quyền truy cập Search Console và Google Ads ở mức cần thiết để gửi yêu cầu xem xét.
- Khung giờ có thể bảo trì để hạn chế gián đoạn bán hàng.
Hãy gửi thông tin đăng nhập qua kênh riêng. Sau khi bàn giao, toàn bộ mật khẩu sẽ được đổi lại lần nữa.
Câu hỏi thường gặp
Xử lý mã độc website giá bao nhiêu?
Từ 2 – 4 triệu đồng cho mỗi website WordPress hoặc PHP, tuỳ mức độ nhiễm. Chi phí đã gồm làm sạch, vá lỗ hổng, gia cố bảo mật, hỗ trợ gỡ cảnh báo Google và bảo hành 12 tháng.
Gỡ mã độc WordPress mất bao lâu?
Website thường được làm sạch và hoạt động lại trong 24 – 72 giờ. Toàn bộ việc gia cố và khôi phục SEO, quảng cáo hoàn tất trong 2 – 7 ngày.
Xử lý mã độc có làm mất dữ liệu không?
Không. Website được sao lưu đầy đủ trước khi can thiệp. Bài viết, sản phẩm và đơn hàng hợp lệ được giữ nguyên; chỉ mã độc và nội dung rác bị loại bỏ.
Sửa website bị hack xong có bị lại không?
Nguy cơ tái nhiễm giảm mạnh khi lỗ hổng gốc đã được vá và website được gia cố. Nếu tái nhiễm trong 12 tháng bảo hành, chúng tôi xử lý lại miễn phí. Để duy trì lâu dài, nên cập nhật và sao lưu định kỳ qua dịch vụ chăm sóc website.
Bao lâu thì Google gỡ cảnh báo và nội dung rác?
Sau khi gửi yêu cầu xem xét trong Search Console, Google thường phản hồi trong vài ngày đến vài tuần. URL rác được gỡ tạm thời khỏi kết quả tìm kiếm khá nhanh qua công cụ Xoá URL, sau đó biến mất hẳn khi Google thu thập lại và nhận mã 410.
Có cần đóng website trong lúc xử lý không?
Chỉ khi website đang chuyển hướng khách sang trang độc hại hoặc phát tán mã độc. Khi đó, tạm đưa website vào chế độ bảo trì sẽ bảo vệ khách hàng và uy tín thương hiệu. Các trường hợp khác có thể xử lý trong khi website vẫn hoạt động.
Làm sao phòng tránh website bị hack?
Cập nhật WordPress, plugin, theme thường xuyên; không dùng bản nulled; đặt mật khẩu mạnh và bật xác thực 2 lớp; sao lưu định kỳ ra ngoài hosting. Bài 4 lỗ hổng bảo mật và 7 cách bảo mật website có hướng dẫn chi tiết hơn.
Website đang bị hack? Xử lý càng sớm, thiệt hại càng nhỏ
Gửi link website và triệu chứng đang gặp. Chúng tôi đánh giá mức độ nhiễm, báo giá rõ ràng và bắt đầu cô lập ngay khi bạn đồng ý.
Dịch vụ liên quan: