Ile kosztuje usunięcie wirusa ze strony WWW? Realne ceny i z czego się składają

„Ile to będzie kosztować?” to pierwsze pytanie po „czy da się to naprawić?”. Odpowiedź zależy od tego, kogo pytasz i co właściwie kupujesz. Poniżej uczciwe porównanie.
Opcja 1: samodzielnie, za darmo
Darmowe wtyczki bezpieczeństwa (Wordfence, Sucuri Scanner) znajdą część infekcji, zwłaszcza znane sygnatury. Nie znajdą zaciemnionego kodu, którego nie ma w ich bazie, nie czytają .htaccess i nie przywrócą oryginałów plików rdzenia.
Koszt: 0 zł plus Twoje godziny. Realny czas sprzątania przeciętnej infekcji WordPressa to 3 do 8 godzin dla osoby, która wie, co robi, i znacznie więcej dla kogoś, kto uczy się po drodze. Ryzyko: zostawisz backdoora i za dwa tygodnie zaczniesz od nowa.
Opcja 2: freelancer
Na portalach zleceń czyszczenie strony kosztuje zwykle 300 do 800 zł. Jakość bywa losowa: od bardzo dobrych specjalistów po osoby, które usuwają pliki na oko i kończą białą stroną. Zwróć uwagę, czy wykonawca robi kopię przed zmianami i czy porównuje pliki z oficjalnym wydaniem, czy „czyści ręcznie”.
Opcja 3: agencja lub firma bezpieczeństwa
Firmy wyspecjalizowane biorą od 800 do 2500 zł za pojedynczą stronę, często z gwarancją ponownego czyszczenia przez 30 dni i raportem. Dla sklepu internetowego, który traci kilka tysięcy dziennie, to rozsądna cena. Dla strony wizytówki lokalnej firmy bywa trudna do przełknięcia.
Zagraniczne usługi (Sucuri, SiteLock) sprzedają to w abonamencie: od ok. 200 do 500 USD rocznie, z czyszczeniem „na żądanie”.
Opcja 4: automat z nadzorem
Narzędzia takie jak CleanOps łączą trzy rzeczy: porównanie plików z oficjalnym wydaniem (rozstrzygające i tanie), reguły na znane wzorce (np. przejęte .htaccess) oraz analizę AI tam, gdzie reguły nie sięgają. Dzięki temu koszt zależy od ilości faktycznej pracy analitycznej, a nie od godzin człowieka.
W CleanOps wygląda to tak:
| Usługa | Cena |
|---|---|
| Sprawdzenie strony (raport, bez zmian) | 0 zł |
| Naprawa | od 200 zł, w progach po 200 zł zależnie od ilości analizy |
| Asystent AI po naprawie | w cenie naprawy |
| Pomoc devopsa (człowiek) | 200 zł za godzinę |
Typowa strona firmowa z kilkoma zainfekowanymi plikami mieści się w pierwszym progu. Duża instalacja z tysiącami zmodyfikowanych plików wejdzie w drugi lub trzeci.
Za co naprawdę płacisz
Niezależnie od opcji, dobra naprawa składa się z pięciu elementów. Jeśli oferta nie zawiera któregoś, pytaj dlaczego.
- Kopia przed zmianami — żeby każdą decyzję dało się cofnąć.
- Porównanie z oryginałem, nie zgadywanie, co jest złośliwe.
- Usunięcie źródła, nie tylko objawów (shell w
uploadsto objaw; luka we wtyczce lub przejęte hasło to źródło). - Kontrola po naprawie — czy strona działa, czy Google zdjął ostrzeżenie, czy hosting zdjął blokadę.
- Zalecenia na potem — aktualizacje, zmiana haseł, usunięcie zbędnych wtyczek.
Ukryte koszty infekcji
Cena naprawy to zwykle najmniejszy koszt. Większe to:
- utrata pozycji w Google po oznaczeniu strony jako niebezpiecznej (odbudowa trwa tygodnie),
- zablokowana domena w filtrach antyspamowych, jeśli strona wysyłała spam,
- czas przestoju sklepu,
- wyciek danych klientów z formularzy, jeśli shell je przechwytywał.
Dlatego liczy się czas reakcji. Im szybciej strona jest czysta, tym mniej z tej listy Cię dotknie.
Podsumowanie
Jeśli masz czas i wiedzę, poradzisz sobie sam. Jeśli nie masz jednego z tych dwóch, zapłacisz: 300 do 800 zł freelancerowi, 800 do 2500 zł firmie, albo od 200 zł automatowi z nadzorem i możliwością cofnięcia zmian. Zacznij od bezpłatnego sprawdzenia, które pokaże skalę problemu — wtedy wybierzesz świadomie.


