Profesyonel WordPress haber teması · Kurulum desteği dahil

WordPress Virüs Temizleme: Sitem Hacklendi Ne Yapmalıyım? (2026)

Siten hacklendiyse ilk saatte ne yapmalısın? Belirtilerden temizliğe, Google uyarısını kaldırmaktan tekrarını önlemeye kadar adım adım kurtarma rehberi.

S Site Yöneticisi 8 dk okuma 10 görüntülenme
WordPress Virüs Temizleme: Sitem Hacklendi Ne Yapmalıyım? (2026)

Siten hacklendiyse önce şunu bil: bu senin beceriksizliğin değil. Saldırıların büyük kısmı otomatik botlarla yapılıyor ve hedef seçilerek değil, tarayarak bulunuyor. İkincisi, çoğu vaka geri döndürülebilir.

Ama sıra önemli. Paniğe kapılıp yanlış adımla başlayanlar hem temizliği zorlaştırıyor hem delilleri yok ediyor.

Bu rehber, sorunu fark ettiğin andan tekrar temiz yayına dönene kadar geçen süreci adım adım anlatıyor.

İlk 10 dakika: ne yap, ne yapma

Yap:

  • Sakin ol, siteyi aceleyle silme.
  • Mevcut haliyle bir yedek al (bozuk olsa bile — delil ve geri dönüş noktası).
  • Hosting firmana haber ver.

Yapma:

  • Siteyi tamamen silip sıfırdan kurma. Neyin bulaştığını bilmeden temizlik yapılmıyor ve aynı açık yeni kurulumda da açık kalıyor.
  • Hemen yedekten dönme. Hangi tarihte bulaştığını bilmiyorsan, bulaşmış bir yedeğe dönebilirsin.
  • Sadece zararlı dosyaları silip bırakma. Arka kapı başka yerde duruyorsa saldırgan geri geliyor.

Siten gerçekten hacklendi mi? Belirtiler

Bazı belirtiler net, bazıları kolayca başka şeyle karışıyor.

Kesin belirtiler:

  • Google arama sonuçlarında sitenin altında zararlı yazılım uyarısı çıkıyor
  • Siteye girenler başka bir adrese yönleniyor
  • Sayfalarda senin koymadığın linkler, reklamlar veya metinler var
  • Yönetici listesinde tanımadığın kullanıcılar var
  • Tarayıcı siteye girerken kırmızı uyarı ekranı gösteriyor
  • Hosting firması hesabı askıya aldı ya da uyarı gönderdi

Şüphelendiren belirtiler:

  • Site aniden çok yavaşladı
  • Panele giriş yapamıyorsun, şifren çalışmıyor
  • Arama sonuçlarında sitenin başlık ve açıklamaları alakasız (çoğu zaman yabancı dilde, ilaç veya bahis içerikli)
  • Sunucu kaynağı normalin çok üstünde
  • Bilmediğin dosyalar veya klasörler var
  • Spam e-postalar sunucundan gidiyor

Doğrulama yöntemi: Sucuri SiteCheck gibi ücretsiz bir dış tarama aracına adresini gir. Google Search Console'un Güvenlik Sorunları bölümünü kontrol et. Bir de siteyi gizli sekmede ve telefondan aç — bazı zararlı kodlar sadece belirli ziyaretçilere, örneğin arama motorundan gelenlere görünüyor.


Adım adım temizlik

Adım 1: Mevcut halin yedeğini al

Bozuk haliyle bile. İki sebep:

  • Temizlik sırasında bir şey ters giderse dönebileceğin bir nokta olur.
  • Neyin bulaştığını sonradan incelemek isteyebilirsin.

Yedeği ayrı bir yere koy, temiz yedeklerinin yanına değil, karışmasın. Nasıl alacağın yedek alma rehberimizde anlatılıyor.

Adım 2: Tüm şifreleri değiştir

Bu adımı atlarsan temizlik boşa gidiyor — saldırgan hâlâ girebiliyor.

Değiştirilecekler:

  • WordPress yönetici hesapları (hepsi)
  • Hosting kontrol paneli
  • FTP / SFTP hesapları
  • Veritabanı kullanıcısı (değiştirdiysen wp-config.php'yi de güncelle)
  • Alan adı yönetim paneli

Ek olarak: WordPress panelinde Kullanıcılar bölümüne git, tanımadığın hesapları sil. Ayrıca wp-config.php içindeki güvenlik anahtarlarını (SALT) yenilemek, çalınmış tüm oturumları düşürüyor. Yeni anahtarları WordPress'in resmi anahtar üreticisinden alıp dosyadaki eski satırlarla değiştirebilirsin.

Adım 3: Siteyi geçici olarak kapat

Ziyaretçileri ve Google'ı korumak için bakım moduna al ya da hosting panelinden geçici olarak kapat.

Uzun süre kapalı kalması SEO açısından ideal değil ama zararlı yazılım dağıtan bir siteyi açık tutmak çok daha kötü. Bir iki günlük kapanma telafi edilebilir; Google kara listesine girmek haftalar alıyor.

Adım 4: Tarama yap

Bir güvenlik eklentisiyle (Wordfence, Solid Security, MalCare) tam tarama çalıştır. Tarama sana değişmiş çekirdek dosyalarını, bilinen zararlı imzaları ve şüpheli kodları gösteriyor.

Sınırını bil: Taramalar bilinen imzaları buluyor, yeni veya özel yazılmış kodu kaçırabiliyor. "Tarama temiz" çıkması kesin sonuç değil.

Adım 5: En hızlı yol — temiz yedeğe dön

Elinde bulaşmadan önceki bir yedek varsa en hızlı ve en güvenilir çözüm bu.

Ama şuna dikkat: Hangi tarihte bulaştığını bilmen gerekiyor. Fark ettiğin gün bulaştığı gün olmayabilir; aradaki fark bazen haftalar oluyor. Belirtilerin ne zaman başladığını ve hosting erişim kayıtlarını kontrol et.

Yedeğe döndükten sonra mutlaka açığı da kapat — aynı eklenti hâlâ güncellenmemişse birkaç gün içinde tekrar bulaşırsın.

Temiz yedeğin yoksa manuel temizliğe geç.

Adım 6: Çekirdek dosyaları yenile

WordPress'in kendi dosyaları en kolay temizlenen kısım, çünkü orijinalleri zaten hazır.

  1. wordpress.org'dan WordPress'in güncel sürümünü indir.
  2. Sunucudaki wp-admin ve wp-includes klasörlerini sil, indirdiğin arşivdeki temiz halleriyle değiştir.
  3. Kök dizindeki WordPress dosyalarını da (wp-login.php, wp-settings.php vb.) temiz sürümleriyle değiştir.

Dokunma: wp-config.php ve wp-content klasörü. Bunlar sana ait, ayrıca inceleyeceğiz.

Adım 7: Tema ve eklentileri yenile

wp-content/plugins ve wp-content/themes klasörlerindeki her şeyi resmi kaynaklarından yeniden indirip değiştir. Var olanı temizlemeye çalışmak yerine sıfırdan kurmak çok daha güvenli.

  • Kullanmadığın tema ve eklentileri sil, yeniden kurma.
  • Nulled (kırılmış) tema veya eklenti varsa kesinlikle geri koyma — bulaşmanın kaynağı büyük ihtimalle o.
  • Artık geliştirilmeyen eklentiler varsa alternatiflerine geç.

wp-content/uploads klasörüne dikkat: burada sadece medya dosyaların olmalı. İçinde .php uzantılı dosya varsa neredeyse kesin zararlıdır — görsel klasöründe PHP dosyası bulunmaz.

Adım 8: Gizli arka kapıları ara

Temizliğin en kritik ve en çok atlanan kısmı. Arka kapı, saldırganın tekrar girebilmesi için bıraktığı kod. Bunu bulmazsan site birkaç gün içinde tekrar bulaşıyor.

Bakılacak yerler:

.htaccess dosyası. Kök dizinde ve alt klasörlerde. İçinde tanımadığın yönlendirme kuralları varsa temizle. Yedeğini alıp WordPress'in varsayılan kurallarıyla değiştirebilirsin.

wp-config.php. Dosyanın başında veya sonunda tanımadığın kod satırları var mı? Bu dosya sadece ayar içermeli.

index.php dosyaları. Zararlı kod sıklıkla bu dosyaların en başına eklenen tek satır halinde geliyor.

Zamanlanmış görevler (cron). Saldırganlar temizlik sonrası kendini yeniden kuran görevler bırakıyor. Bir cron yönetim eklentisiyle listeyi kontrol et, tanımadığın görevleri sil.

Şüpheli kod belirtileri: base64_decode, eval(, gzinflate, str_rot13 gibi fonksiyonlar ve uzun, anlamsız karakter dizileri. Bunların meşru kullanımları da var, o yüzden gördüğün her şeyi silme — bulduklarını not al, emin değilsen sorunu profesyonele taşı.

Adım 9: Veritabanını kontrol et

Zararlı kod sadece dosyalarda olmuyor.

  • Kullanıcılar tablosu: Tanımadığın yönetici hesapları
  • Ayarlar (wp_options): siteurl ve home değerleri doğru mu? Değiştirilmiş olabiliyor
  • Yazı içerikleri: Yazıların içine enjekte edilmiş gizli linkler. Sık rastlanan konular bahis, ilaç ve sahte ürün siteleri

Veritabanında değişiklik yapmadan önce mutlaka yedek al. Emin değilsen bu adımda profesyonel yardım al — veritabanında yapılan yanlış bir işlem siteyi tamamen bozabiliyor.

Adım 10: Tekrar tara ve doğrula

Temizlik bittiğinde:

  • Güvenlik eklentisiyle yeniden tam tarama yap
  • Sucuri SiteCheck gibi bir dış araçla tekrar kontrol et
  • Siteyi gizli sekmede, telefonda ve farklı tarayıcılarda aç
  • Google'da site:senindomainin.com araması yap, alakasız sonuç var mı bak

Google zararlı yazılım uyarısını kaldırma

Site temizlendi ama Google hâlâ uyarı gösteriyorsa, inceleme talep etmen gerekiyor.

  1. Google Search Console'a gir.
  2. Sol menüden Güvenlik ve Manuel İşlemler → Güvenlik Sorunları bölümünü aç.
  3. Tespit edilen sorunları ve etkilenen örnek sayfaları gör.
  4. Sorunların giderildiğinden emin olduktan sonra İnceleme İste butonuna bas.
  5. Ne yaptığını kısaca açıkla: neyin bulaştığı, nasıl temizlediğin, tekrarını önlemek için ne yaptığın.

İnceleme birkaç gün sürebiliyor. Temizlik tamamlanmadan inceleme isteme — reddedilen talepler sonraki incelemeleri yavaşlatıyor.

Ayrıca sitenin başka kara listelerde olup olmadığını dış tarama araçlarıyla kontrol et. Hosting firman da kendi kara listesinde tutuyor olabilir; onlarla da iletişime geç.


Ne zaman profesyonel yardım almalısın?

Dürüst olmak gerekirse, aşağıdaki durumlarda kendi başına uğraşmak zaman kaybı ve risk:

  • Temizlik sonrası site tekrar tekrar bulaşıyorsa (arka kapı bulunamamış demektir)
  • Ödeme bilgisi veya kullanıcı verisi tutan bir site
  • Veritabanı düzeyinde müdahale gerekiyorsa ve nasıl yapılacağını bilmiyorsan
  • Sunucudaki birden fazla site etkilenmişse
  • FTP ve veritabanı gibi kavramlara yabancıysan

Hosting firmanla başla — birçoğu temizlik hizmeti veriyor ya da en azından hangi dosyaların değiştiğini gösteren kayıtları paylaşıyor. Sucuri gibi servisler de ücretli temizlik yapıyor.


Temizlik bitti, şimdi ne yapmalı?

Temizlik yarısı; diğer yarısı aynı şeyin tekrar olmaması.

  • Tüm şifreler değişti mi, 2FA açıldı mı?
  • Güncellenmemiş eklenti kaldı mı?
  • Kullanılmayan tema ve eklentiler silindi mi?
  • Güvenlik eklentisi kuruldu ve tarama zamanlandı mı?
  • Yedekleme otomatik ve dışarı alınacak şekilde çalışıyor mu?
  • Search Console güvenlik bildirimleri e-postana geliyor mu?
  • Nulled tema/eklenti tamamen temizlendi mi?

Bu maddelerin her birinin nasıl yapılacağını WordPress site güvenliği rehberimizde ayrıntılı anlattık.

Bir seçenek daha var: Sunucunun kendisi de etkilenmiş olabileceğinden şüpheleniyorsan, temiz bir kurulumu yeni bir hostinge taşımak mantıklı olabiliyor. Site taşıma rehberimiz bu süreci kapsıyor.


Sıkça sorulan sorular

WordPress'te virüs nasıl temizlenir? Sırasıyla: mevcut halin yedeğini al, tüm şifreleri değiştir, siteyi geçici kapat, tarama yap, temiz yedeğin varsa ona dön. Yoksa çekirdek dosyaları ve eklentileri resmi kaynaklarından yenile, arka kapıları ara, veritabanını kontrol et ve son olarak tekrar tara.

Hacklenen siteyi silip sıfırdan kursam olmaz mı? Olur ama iki sorun var: içeriğini kaybedersin ve saldırganın girdiği açık hâlâ açık kalır. Aynı eklentiyi yeni kurulumda da kurarsan kısa sürede tekrar bulaşırsın.

Temizlik ne kadar sürer? Basit bir bulaşmada birkaç saat. Arka kapı aranması gereken karmaşık vakalarda günler sürebiliyor.

Sitem temizlendi ama Google uyarısı duruyor, ne yapmalıyım? Search Console'un Güvenlik Sorunları bölümünden inceleme talebi göndermen gerekiyor. Otomatik kalkmıyor.

Tekrar tekrar hackleniyorum, sebebi ne olabilir? Neredeyse her zaman bulunamamış bir arka kapı ya da kapatılmamış bir açık. Nulled tema/eklenti kullanımı da sık rastlanan sebep.

Hostingim hesabımı askıya aldı, ne yapmalıyım? Destek talebi aç, temizlik yapacağını bildir ve dosyalara erişim iste. Çoğu firma temizlik için geçici erişim veriyor.

Zararlı yazılım SEO sıralamamı etkiler mi? Evet. Google kara listesine giren siteler arama sonuçlarından düşüyor ve uyarı kaldırıldıktan sonra toparlanma zaman alıyor. Bu yüzden erken fark etmek kritik.

Yedeğim yok, ne yapabilirim? Manuel temizlik tek yol. Hosting firmanın kendi yedeği olabilir, mutlaka sor — birçok firma birkaç günlük yedek tutuyor. Bu işi atlattıktan sonra ilk yapacağın şey düzgün bir yedekleme kurmak olsun.


Sonuç

Hacklenmiş bir siteyi kurtarmanın sırası şu: önce erişimi kes (şifreler), sonra temizle (dosyalar ve veritabanı), sonra arka kapıyı bul, en son Google'dan inceleme iste. Bu sırayı atlayanlar genellikle birkaç gün sonra aynı sorunla tekrar karşılaşıyor.

Bu süreci bir daha yaşamamanın yolu da belli: güncel yazılım, güçlü kimlik doğrulama, düzenli tarama ve dışarıda duran yedek. Hepsini WordPress site güvenliği rehberimizde topladık.

Hostinger Partner

Sitenizi ışık hızına çıkaran güçlü altyapı

Henüz bir hostinginiz yoksa en doğru yerdesiniz. Haber sitesinde hız her şeydir: sayfanız rakibinizden bir saniye önce açıldığında okuyucu sizde kalır, arama sonuçlarında da öne geçersiniz. Hostinger'ın WordPress altyapısı bu farkı ilk günden kuruyor — kuponla %20 indirimden yararlanın, rakiplerinizden önde başlayın.

  • LiteSpeed önbellek
  • NVMe disk
  • Ücretsiz SSL
  • Günlük yedekleme
  • Türkçe destek
İş ortağımıza özel
%20indirim
WP20CODE
Hemen Başlayın Kodu ödeme adımında girin