CleanOps

Ile kosztuje usunięcie wirusa ze strony WWW? Realne ceny i z czego się składają

2 października 2026 • 3 min czytania • cennik, WordPress, Joomla

Biurko z laptopem, kalkulatorem i notatkami

„Ile to będzie kosztować?” to pierwsze pytanie po „czy da się to naprawić?”. Odpowiedź zależy od tego, kogo pytasz i co właściwie kupujesz. Poniżej uczciwe porównanie.

Opcja 1: samodzielnie, za darmo

Darmowe wtyczki bezpieczeństwa (Wordfence, Sucuri Scanner) znajdą część infekcji, zwłaszcza znane sygnatury. Nie znajdą zaciemnionego kodu, którego nie ma w ich bazie, nie czytają .htaccess i nie przywrócą oryginałów plików rdzenia.

Koszt: 0 zł plus Twoje godziny. Realny czas sprzątania przeciętnej infekcji WordPressa to 3 do 8 godzin dla osoby, która wie, co robi, i znacznie więcej dla kogoś, kto uczy się po drodze. Ryzyko: zostawisz backdoora i za dwa tygodnie zaczniesz od nowa.

Opcja 2: freelancer

Na portalach zleceń czyszczenie strony kosztuje zwykle 300 do 800 zł. Jakość bywa losowa: od bardzo dobrych specjalistów po osoby, które usuwają pliki na oko i kończą białą stroną. Zwróć uwagę, czy wykonawca robi kopię przed zmianami i czy porównuje pliki z oficjalnym wydaniem, czy „czyści ręcznie”.

Opcja 3: agencja lub firma bezpieczeństwa

Firmy wyspecjalizowane biorą od 800 do 2500 zł za pojedynczą stronę, często z gwarancją ponownego czyszczenia przez 30 dni i raportem. Dla sklepu internetowego, który traci kilka tysięcy dziennie, to rozsądna cena. Dla strony wizytówki lokalnej firmy bywa trudna do przełknięcia.

Zagraniczne usługi (Sucuri, SiteLock) sprzedają to w abonamencie: od ok. 200 do 500 USD rocznie, z czyszczeniem „na żądanie”.

Opcja 4: automat z nadzorem

Narzędzia takie jak CleanOps łączą trzy rzeczy: porównanie plików z oficjalnym wydaniem (rozstrzygające i tanie), reguły na znane wzorce (np. przejęte .htaccess) oraz analizę AI tam, gdzie reguły nie sięgają. Dzięki temu koszt zależy od ilości faktycznej pracy analitycznej, a nie od godzin człowieka.

W CleanOps wygląda to tak:

Usługa Cena
Sprawdzenie strony (raport, bez zmian) 0 zł
Naprawa od 200 zł, w progach po 200 zł zależnie od ilości analizy
Asystent AI po naprawie w cenie naprawy
Pomoc devopsa (człowiek) 200 zł za godzinę

Typowa strona firmowa z kilkoma zainfekowanymi plikami mieści się w pierwszym progu. Duża instalacja z tysiącami zmodyfikowanych plików wejdzie w drugi lub trzeci.

Za co naprawdę płacisz

Niezależnie od opcji, dobra naprawa składa się z pięciu elementów. Jeśli oferta nie zawiera któregoś, pytaj dlaczego.

  1. Kopia przed zmianami — żeby każdą decyzję dało się cofnąć.
  2. Porównanie z oryginałem, nie zgadywanie, co jest złośliwe.
  3. Usunięcie źródła, nie tylko objawów (shell w uploads to objaw; luka we wtyczce lub przejęte hasło to źródło).
  4. Kontrola po naprawie — czy strona działa, czy Google zdjął ostrzeżenie, czy hosting zdjął blokadę.
  5. Zalecenia na potem — aktualizacje, zmiana haseł, usunięcie zbędnych wtyczek.

Ukryte koszty infekcji

Cena naprawy to zwykle najmniejszy koszt. Większe to:

  • utrata pozycji w Google po oznaczeniu strony jako niebezpiecznej (odbudowa trwa tygodnie),
  • zablokowana domena w filtrach antyspamowych, jeśli strona wysyłała spam,
  • czas przestoju sklepu,
  • wyciek danych klientów z formularzy, jeśli shell je przechwytywał.

Dlatego liczy się czas reakcji. Im szybciej strona jest czysta, tym mniej z tej listy Cię dotknie.

Podsumowanie

Jeśli masz czas i wiedzę, poradzisz sobie sam. Jeśli nie masz jednego z tych dwóch, zapłacisz: 300 do 800 zł freelancerowi, 800 do 2500 zł firmie, albo od 200 zł automatowi z nadzorem i możliwością cofnięcia zmian. Zacznij od bezpłatnego sprawdzenia, które pokaże skalę problemu — wtedy wybierzesz świadomie.

Czytaj też