Co powinien zawierać raport po odwirusowaniu strony?
Raport po odwirusowaniu — dlaczego to ważne?
Po zakończeniu pracy specjalista mówi Ci: "wszystko gotowe, strona jest czysta". Ale jak to sprawdzić? Jak wiesz, że zapłaciłeś za rzeczywistą pracę, a nie za naciśnięcie przycisku w darmowym skanerze?
Raport po odwirusowaniu to nie formalność — to Twój jedyny dowód na zakres i jakość wykonanej usługi. Bez raportu nie możesz zweryfikować pracy, nie możesz roszczenia z tytułu gwarancji, i nie masz wiedzy co zostało zmienione na Twoim serwerze.
Co powinien zawierać dobry raport?
1. Opis znalezionych zagrożeń
Raport powinien wymieniać co dokładnie znaleziono:
- Typ malware (web shell, redirector, spam mailer, cryptominer, skimmer kart)
- Lokalizacja zainfekowanych plików (ścieżki, nazwy)
- Zakres infekcji w bazie danych (których tabel dotyczyła)
- Czy znaleziono backdoory — ile i gdzie
2. Wektory ataku — jak haker wszedł
Dobra analiza forensyczna wskazuje skąd przyszedł atak:
- Przestarzała wtyczka lub motyw z publicznie znana luką CVE
- Sforsowane hasło przez brute-force
- Podatność w formularzu kontaktowym lub uploaderze
- Kompromitacja konta FTP (wyciek hasła)
Bez wiedzy o wektorze ataku nie możesz go zamknąć. Jeśli raport nie zawiera tej informacji — zapytaj wprost.
3. Lista wykonanych działań
Raport powinien dokumentować co zostało zrobione:
- Które pliki zostały usunięte lub zmodyfikowane
- Czy baza danych była czyszczona i jakie tabele
- Czy przywrócono oryginalne pliki CMS z repozytorium
- Czy zmieniono hasła (które) i klucze
- Jakie aktualizacje przeprowadzono
4. Hardening — co zostało zabezpieczone
Rzetelny raport dokumentuje też działania prewencyjne:
- Zmiany w konfiguracji .htaccess
- Ustawione uprawnienia do plików
- Wdrożone nagłówki bezpieczeństwa
- Skonfigurowany monitoring lub alerty
- Wdrożone 2FA
5. Zalecenia na przyszłość
Dobry specjalista nie tylko naprawia — edukuje. Raport powinien zawierać zalecenia dopasowane do Twojej strony:
- Które wtyczki warto wymienić na bezpieczniejsze alternatywy
- Jak skonfigurować backup żeby być bezpiecznym w przyszłości
- Czy strona kwalifikuje się do stałego monitoringu
- Terminy kolejnych aktualizacji
6. Potwierdzenie złożenia wniosku do Google (jeśli dotyczy)
Jeśli strona była zablokowana przez Google Safe Browsing — raport powinien zawierać potwierdzenie złożenia wniosku o weryfikację w Search Console, datę złożenia i oczekiwany czas odpowiedzi.
Raport który powinna wzbudzać podejrzenia
Uważaj na raporty które:
- Zawierają tylko zrzuty ekranu ze skanera bez opisu tego co znaleziono
- Są ogólnikowe (np. "przeskanowano pliki i usunięto złośliwy kod") bez szczegółów
- Nie zawierają informacji o tym co spowodowało atak
- Nie wymieniają żadnych plików ani ścieżek
Jak My raportujemy
Każde zlecenie odwirusowania w WebRatunek kończy się pisemnym raportem zawierającym znalezione zagrożenia, wektory ataku, listę wszystkich zmienionych plików, zakres hardeningu oraz zalecenia. Raport jest podstawą gwarancji 30-dniowej — bez raportu nie ma gwarancji.
Potrzebujesz pełnej analizy i raportu po czyszczeniu? Zobacz usługę usuwania wirusów ze stron. Jeśli witryna została oznaczona przez Google, sprawdź również pomoc po blokadzie Google Safe Browsing.