Przejdź do treści

WordPress w praktyce

Naprawa WordPress i usuwanie wirusów: ceny i zakres w 2026

Publikacja: Aktualizacja:
Przejdź do rozwiązania
Jasna ilustracja pracy nad stroną WordPress

Najważniejsze na początek

Naprawa WordPress od 299 zł netto, czyszczenie infekcji od 599 zł. Sprawdź zakres, czynniki wyceny, zabezpieczenie danych i odbiór prac w KC Mobile.

Naprawa WordPress od 299 zł netto, czyszczenie infekcji od 599 zł. Sprawdź zakres, czynniki wyceny, zabezpieczenie danych i odbiór prac w KC Mobile.

W tym poradniku

Naprawa WordPress i usuwanie wirusów: ceny i zakres w 2026

Naprawa pojedynczej usterki WordPress w KC Mobile zaczyna się od 299 zł netto, a czyszczenie infekcji od 599 zł netto. To dwa różne zakresy. Błąd po aktualizacji może wymagać poprawienia konfliktu dodatków, natomiast podejrzane przekierowanie wymaga sprawdzenia, czy ktoś zmienił pliki, bazę lub konta. Objaw pomaga rozpocząć diagnozę, ale nie określa jeszcze całej pracy.

Jeśli strona przestała działać albo wyświetla ostrzeżenie, podaj jej adres i krótko opisz problem przez kontakt. Możesz dopisać, od kiedy występuje i czy poprzedziła go zmiana. Przy pilnej awarii zadzwoń, aby ustalić dostępność pomocy. Koszt i termin potwierdzamy po ocenie zgłoszenia.

Potrzebujesz pomocy we wdrożeniu? Zobacz Opieka i serwis WordPress – poznaj zakres prac i sposób wyceny.

Wycena dla Twojej firmy w 24 godziny

Potrzebujesz wyceny dla swojej firmy? Opisz zakres i obecną sytuację. Rozdzielimy koszt naszej pracy od opłat za narzędzia i usługi zewnętrzne.

Wolisz zlecić to nam? Opieka i serwis WordPress – wycena w 24h →

Bezpłatna wycena →

Cennik: naprawa awarii a usunięcie infekcji

W ofercie naprawy WordPress zakres dobieramy do zgłoszonego problemu. Pojedyncza usterka to inne zlecenie niż szersze przywrócenie działania witryny. Poniższe ceny są kwotami początkowymi netto z oferty KC Mobile, sprawdzonej 12 września 2026 roku.

Naprawa działaniaCena odZakres do potwierdzenia
Quick Fix299 złPojedyncza usterka o ograniczonym zakresie
Deep Fix599 złDiagnoza kilku zależnych problemów, np. konfliktów dodatków
Total Recovery1499 złSzersze przywracanie działania na podstawie dostępnych danych

Usuwanie wirusów WordPress ma osobną wycenę. Obejmuje uzgodnioną kontrolę i usunięcie wykrytych zmian, a także działania dotyczące przyczyny oraz późniejszego sprawdzenia witryny.

Czyszczenie infekcjiCena odZakres do potwierdzenia
Podstawowe czyszczenie599 złOgraniczony zakres infekcji i kontrola objętych nim elementów
Rozszerzone czyszczenie999 złSzersza ocena plików, bazy, kont i zależności strony
Odbudowa1999 złWymiana lub odtworzenie elementów wymagających przywrócenia

Przed rozpoczęciem ustalamy, czy zgłoszenie mieści się w wybranym zakresie. Jeżeli diagnoza ujawni dodatkowy problem, potrzebne prace należy uzgodnić. Stała opieka, nowe funkcje i przebudowa wyglądu są osobnymi tematami. Rozliczenie naprawy nie musi oznaczać zakupu abonamentu.

Jak rozpoznać problem i opisać go wykonawcy?

Błąd 500, biały ekran, niedziałający formularz lub brak dostępu do panelu mogą wynikać z konfiguracji, aktualizacji albo problemu serwera. Podobne objawy zdarzają się przy infekcji. Nie wystarczy sam wygląd komunikatu, aby rozstrzygnąć przyczynę.

Sygnałami wymagającymi sprawdzenia są również nieznane konta, obce treści, podejrzane przekierowania i alert hostingu. Zmieniona strona główna, określana jako defacement, nie mówi jeszcze, jakie inne elementy zostały naruszone. Spam widoczny w wyszukiwarce może natomiast pojawiać się tylko w określonych warunkach wejścia.

ObjawPrzydatna informacja do zgłoszenia
Błąd po aktualizacjiNazwa zmienionego elementu i moment wystąpienia
PrzekierowanieAdres wejścia, urządzenie i sposób trafienia na stronę
Alert przeglądarki lub hostinguTreść komunikatu i czas zauważenia
Obce podstrony w GooglePrzykładowy adres i raport, w którym go widać
Niedziałający zakup lub formularzEtap, na którym proces się zatrzymuje

Zapisz to, co już widzisz, bez otwierania kolejnych podejrzanych stron w zwykłej przeglądarce. Google opisuje ryzyko takiego odwiedzania zainfekowanej witryny i wskazuje Inspekcję URL oraz kontrolowany odczyt odpowiedzi jako narzędzia diagnozy. Nie musisz wykonywać tych czynności samodzielnie, żeby zgłosić problem.

Co zrobić przed naprawą, żeby zachować dane?

Zanotuj objawy, ostatnie zmiany i komunikaty dostawcy. Wstrzymaj przypadkowe kasowanie plików i kolejne instalacje wykonywane na próbę. Zmiany mogą utrudnić rozpoznanie przyczyny lub odtworzenie potrzebnych treści. Przy działającym sklepie poinformuj wykonawcę o nowych zamówieniach, których nie można utracić przy przywracaniu starszego stanu.

Dokumentacja WordPress po włamaniu zaleca zabezpieczenie kopii plików i bazy przed czyszczeniem. Nawet kopia zawierająca infekcję może pomóc w analizie lub odzyskaniu danych. Trzeba ją oznaczyć jako materiał z incydentu i przechowywać poza publicznym dostępem, oddzielnie od sprawdzonych kopii do odtworzenia.

Gdy strona rozsyła złośliwy kod lub kieruje odwiedzających na niebezpieczne adresy, uzgodnij jej izolację z hostingiem lub specjalistą. Poradnik kwarantanny Google opisuje czasowe odłączenie witryny i możliwość odpowiedzi HTTP 503. Pozwala to ograniczyć narażenie odwiedzających podczas prac. Zwykła nakładka maintenance w zainfekowanym WordPressie może nie odciąć wszystkich ścieżek dostępu.

Dostępy ustalaj dopiero po pierwszym kontakcie i w uzgodnionym kanale. Nie wpisuj haseł do formularza. Jeśli podejrzewasz przejęcie kont, potrzebna jest kontrola wszystkich punktów dostępu, także hostingu i urządzenia używanego do administracji. Zmiana danych logowania w samej bazie nie zastępuje uporządkowania tego procesu.

Co wpływa na koszt czyszczenia WordPressa?

Największe znaczenie ma zakres sprawdzenia i odtworzenia, a nie sama nazwa infekcji. Jedna zmieniona podstrona może być widocznym skutkiem zmian w innych miejscach. Dlatego przy wycenie warto ustalić, czy praca obejmuje pliki, bazę, konta, konfigurację i dostępne logi.

Na koszt wpływają:

  • Dostępność danych. Brak kopii, logów lub dostępu do hostingu ogranicza możliwości diagnozy i odzyskania.
  • Liczba instalacji. Trzeba ustalić, czy problem obejmuje jedną stronę, kilka witryn na koncie czy sieć WordPress Multisite.
  • Własne modyfikacje. Indywidualny kod wymaga odróżnienia zmian potrzebnych firmie od zmian nieuprawnionych.
  • Sklep i integracje. Zamówienia, płatności i synchronizacja danych wymagają uzgodnionego sposobu kontroli.
  • Stan dodatków. Potrzebne mogą być aktualizacje, wymiana nieutrzymywanego rozszerzenia lub odtworzenie ze sprawdzonego źródła.
  • Zakres odbioru. Skan plików, sprawdzenie funkcji i późniejsza obserwacja to różne zadania.

Jeżeli odtworzenie poszczególnych elementów byłoby niepraktyczne, wykonawca może zaproponować odbudowę. Ustal wtedy, co zostanie przeniesione i jak zostanie sprawdzona czystość materiału. Zmiana hostingu lub nowa instalacja nie usuwa automatycznie problemu z danymi przeniesionymi ze starej witryny.

Co obejmuje uzgodniona praca i jak ją odebrać?

Zlecenie powinno określać problem, elementy objęte kontrolą oraz sposób potwierdzenia działania. Przy zwykłej awarii odbiór dotyczy m.in. funkcji, która przestała odpowiadać. Przy infekcji dochodzi kontrola wykrytych zmian i działań ograniczających przyczynę.

Przed startem zapytaj o zabezpieczenie stanu, metodę wprowadzania poprawek oraz postępowanie, gdy zabraknie danych. Przy czyszczeniu ważne jest odtworzenie potrzebnych elementów ze sprawdzonych źródeł. Samo nadpisanie rdzenia WordPressa nie ocenia całej bazy, rozszerzeń ani dodatkowych plików.

Przy odbiorze ustal:

  1. Jakie elementy sprawdzono i jakie zmiany wykonano.
  2. Czy działa logowanie i funkcje objęte zgłoszeniem.
  3. Jak sprawdzono formularz, koszyk lub integracje, jeśli były w zakresie.
  4. Co ustalono o przyczynie oraz jakie ograniczenia pozostały.
  5. Kto odpowiada za dalsze aktualizacje, dostępy i kopie.
  6. Czy przewidziano dodatkową kontrolę i w jakich warunkach.

Test zakupów lub zgłoszeń powinien mieć uzgodniony tryb, aby nie generować przypadkowej sprzedaży ani wiadomości do klientów. Raport czyszczenia nie zastępuje formalnego audytu prawnego lub certyfikacji bezpieczeństwa. Jeśli incydent może dotyczyć danych osobowych, właściciel powinien równolegle skonsultować dalsze działania z osobą odpowiedzialną za ich ochronę.

Ostrzeżenia Google i pozycje po infekcji

Usunięcie wykrytej infekcji, ponowna kontrola Google i widoczność w wyszukiwarce to osobne etapy. Raport Problemy z bezpieczeństwem pokazuje przykładowe adresy, więc ich naprawienie nie zawsze wyczerpuje zakres problemu. Trzeba sprawdzić całą wskazaną klasę zmian i pozostałe zgłoszone problemy.

Google opisuje czas kontroli liczony od kilku dni do kilku tygodni. Zgłoszenie ponownej weryfikacji następuje po usunięciu problemów i sprawdzeniu poprawek. Podczas oczekiwania nie należy ponawiać tego samego zgłoszenia. Termin decyzji zależy od Google, dlatego nie powinien być jedynym kryterium odbioru pracy technicznej.

Wpływ incydentu na ruch zależy od tego, co zostało zmienione, jak długo i jakie adresy objęto problemem. Po naprawie obserwuj stan ostrzeżeń, indeksowania i ważnych stron. Spadek lub powrót pozycji nie ma jednego harmonogramu dla wszystkich infekcji. Więcej o sposobie zgłoszenia problemu znajdziesz na stronie pomocy przy zhakowanej witrynie.

Jak zadbać o stronę po naprawie?

Ustal odpowiedzialność za aktualizacje, kontrolę zgodności dodatków i kopie, z których da się odtworzyć działającą stronę. Wybierz częstotliwość odpowiednią do zmian danych. Sklep z nowymi zamówieniami wymaga innego planu niż rzadko aktualizowana wizytówka.

Zespół dokumentacji WordPress określa bezpieczeństwo jako "risk reduction, not risk elimination". Oficjalny przewodnik hardeningu opisuje ograniczanie ryzyka, a nie całkowitą odporność. Dlatego wynik skanera lub instalacja wtyczki ochronnej są elementem kontroli, nie dowodem, że kolejny incydent jest niemożliwy.

Po oczyszczeniu sprawdź konta i uprawnienia oraz zmień dostępy ponownie, jeśli były zmieniane już przy wykryciu włamania. Taką kolejność wskazuje także dokumentacja WordPress dotycząca odzyskiwania strony. Przy aktualizacjach zachowaj kopię i sposób sprawdzenia ważnych funkcji, zamiast uruchamiać wszystkie zmiany bez kontroli.

Stała opieka WordPress zaczyna się w KC Mobile od 299 zł netto miesięcznie; zakres większej witryny i sklepu wymaga osobnego ustalenia. Usunięcie zastanej infekcji może poprzedzać abonament jako oddzielna praca. Na stronie WordPress i development znajdziesz również pomoc w rozbudowie. Do pierwszej rozmowy wystarczy adres i problem lub cel, bez przygotowywania pełnej dokumentacji.

FAQ: naprawa i czyszczenie WordPress

Ile kosztuje naprawa zhakowanego WordPressa w 2026 roku?

W KC Mobile czyszczenie infekcji zaczyna się od 599 zł netto, rozszerzone czyszczenie od 999 zł, a odbudowa od 1999 zł. Zwykła naprawa pojedynczej usterki ma osobny próg od 299 zł netto. Właściwy zakres zależy od diagnozy, dostępnych danych i potrzebnej kontroli. Przed pracami potwierdzamy cenę oraz elementy objęte zleceniem dla konkretnej strony.

Jak szybko można usunąć wirusy z WordPressa?

Termin zależy od zakresu infekcji, dostępów, możliwości odtworzenia elementów i dostępności pomocy. Pierwsza odpowiedź, diagnoza oraz zakończenie czyszczenia to różne etapy. Podaj adres, objawy i moment ich zauważenia, a przy pilnym problemie zadzwoń, aby ustalić dostępność. Osobno uwzględnij późniejszą kontrolę ostrzeżeń przez dostawcę, ponieważ jej termin nie jest tożsamy z czasem wykonania naprawy.

Czy zhakowana strona straci pozycje w Google?

Infekcja może wpłynąć na widoczność i powodować ostrzeżenia, ale zakres skutków zależy od zmian w witrynie. Po naprawie trzeba sprawdzić ważne adresy, stan bezpieczeństwa i indeksowania. Nie da się przypisać każdemu incydentowi tego samego procentu utraty ruchu ani daty powrotu pozycji. Kontrola techniczna i późniejsza obserwacja wyszukiwarki powinny być oddzielnie opisane w zleceniu.

Czy mogę naprawić WordPressa samodzielnie?

To zależy od przyczyny i Twoich umiejętności. Przy infekcji samo usunięcie widocznego pliku lub przywrócenie kopii może pozostawić inne zmiany i drogę ponownego dostępu. Jeśli nie masz doświadczenia z analizą plików, bazy i konfiguracji, zabezpiecz informacje o objawach i poproś o pomoc. Nie musisz wykonywać operacji technicznych przed zgłoszeniem problemu ani kasować podejrzanych elementów.

Co jeśli atak się powtórzy po czyszczeniu?

Trzeba ponownie ustalić przyczynę i porównać ją z wcześniejszym zakresem prac. Warunki dodatkowej kontroli oraz ewentualnej obsługi kolejnego zgłoszenia powinny wynikać z uzgodnień. Ryzyko zależy także od hostingu, dodatków, dostępów i późniejszego utrzymania. Zachowaj raport poprzedniej naprawy, datę nowych objawów i komunikaty dostawcy. Te informacje pomogą rozróżnić pozostawiony problem od nowego zdarzenia w witrynie.

Czy musicie dostać hasło administratora WordPress?

Na pierwszy kontakt wystarczą adres i opis problemu. Do dalszej pracy mogą być potrzebne odpowiednie dostępy do hostingu, plików, bazy lub panelu, zależnie od zgłoszenia. Ich zakres i sposób przekazania ustalamy osobno. Nie wpisuj haseł w formularzu. Po pracach ustal cofnięcie zbędnych uprawnień oraz zmianę danych dostępowych zgodnie ze stanem bezpieczeństwa strony i kont.

Jak ustalić cenę i rozliczenie naprawy?

Przed rozpoczęciem ustal problem, zakres diagnozy i naprawy, cenę oraz sposób odbioru. Zapytaj, co stanie się po wykryciu dodatkowych usterek albo braku danych do odtworzenia. Warunki płatności i ewentualne rozszerzenie pracy powinny być potwierdzone w zleceniu. Koszt jednorazowej naprawy oddziel od abonamentu oraz nowych funkcji, aby było jasne, za jakie zadania płacisz wykonawcy.

Zdjęcie autora: Krzysztof Czapnik
O autorze

Krzysztof Czapnik

Founder & Technical Lead, KC Mobile

Projektuję i rozwijam strony WordPress, sklepy WooCommerce oraz aplikacje internetowe. Łączę projektowanie z programowaniem, integracjami i technicznym SEO. Projekty KC Mobile prowadzę osobiście.

Potrzebujesz pomocy z tym tematem? Napisz – odpowiem osobiście w 24h.

Bezpłatna wycena