
🛡️ Parimad WordPressi viirusekontrolli lahendused ja teemaskannerid
Laadisid turult teema ja seest leiad ümbersuunamise õngitsussaidile. Või paigaldasid torrentist „nullitud" teema ja majutusteenuse pakkuja saadab sulle kirja nakkusest. Igaüks, kes on kunagi proovinud litsentsi arvelt kokku hoida, on WordPressi teemades pahavara kohanud.
Probleem ei piirdu piraatversioonidega. Isegi ametliku WordPress.org kataloogi teemad võivad sisaldada turvaauke, mida häkkerid pärast paigaldamist ära kasutavad. Teema kontrollimine enne aktiveerimist on odavam kui saidi puhastamine pärast sissemurret.
Allpool on seitse tööriista WordPressi teemade viiruste suhtes skannimiseks: alates ZIP-arhiivi kiirest üleslaadimisest veebiskannerisse kuni põhjaliku failiauditini turbe pistikprogrammi kaudu.
💡 Kiirülevaade:
- Laadi teema alla ja laadi ZIP-arhiiv üles VirusTotali, et teha esmane kontroll vähem kui minutiga.
- Paigalda saidile Wordfence või GOTMLS, et skannida aktiivset teemat ja leida peidetud tagauksi.
- Kontrolli arendaja domeeni mainet Google Safe Browsingi ja Sucuri SiteChecki kaudu enne teema paigaldamist.
- Seadista automaatne skannimine Qutteras või Solid Securitys teemafailide korrapäraseks jälgimiseks.
Miks WordPressi teemad nakatuvad
Pahavara satub teemasse kolmel viisil. Esimene on piraatversioonid: torrentidest ja warezi-saitidelt pärit „nullitud" teemad sisaldavad peaaegu alati tagauksi. Häkker levitab tasulist teemat tasuta ja saab vastutasuks ligipääsu sadadele saitidele.
Teine tee on turvaaugud legitiimsete teemade koodis. Arendaja võis teha vea kasutajasisendi käsitlemisel ja häkker kasutab seda ära pahavara süstimiseks. WPScani 2025. aasta andmete kohaselt on teemad WordPressi kolme peamise ründevektori hulgas koos pistikprogrammide ja aegunud tuumaga.
Kolmas on nakkuste ahel jagatud majutusel. Kui üks sait serveris on ohustatud, võib pahavara failisüsteemi turvaaukude kaudu levida naaberpaigaldistesse. GOTMLS märgib oma dokumentatsioonis, et ristsaastumine jagatud majutuse kaudu on üks levinumaid stsenaariume.
Kuidas aru saada, kas teema on nakatunud: 5 märki
Teemas olev pahavara annab endast harva avalikult märku. Kuid on kaudseid signaale, mis ilmnevad saidi käitumises.
Google märgistab saidi ohtlikuks. Otsingumootor skannib lehti ja kuvab pahavara tuvastamisel otsingutulemustes hoiatuse „See sait võib olla häkitud". Liiklus langeb mõne päevaga nulli.
Lehed laadivad tühja valge ekraanina. Üks leht või kogu sait lakkab laadimast, kuvades valge ekraani ilma vigadeta. See on sageli tingitud pahavara skripti konfliktist teema PHP-töötlejaga.
Ilmuvad hüpikaknad ja ümbersuunamised. Külastajad kurdavad, et sait suunab neid rämpspostilehtedele või kuvab hüpikreklaame. See on klassikaline märk JavaScripti süstimisest teemafailidesse.
Administraatoripaneeli ilmuvad tundmatud kasutajad. Mõned tagauksed loovad peidetud administraatorikontosid. Kontrolli kasutajate nimekirja: kui seal on kontosid, mida sina ei loonud, on teema nakatunud.
Majutusteenuse pakkuja saadab pahavara teatise. Majutusteenused skannivad automaatselt serveris olevaid faile ja hoiatavad kahtlaste skriptide eest. Pane tähele, et majutusteenuse pakkuja kiri märkega „pahavara tuvastatud" ei ole peaaegu kunagi valehäire.
1. VirusTotal: ZIP-arhiivi skannimine enne paigaldamist

VirusTotal on veebipõhine liivakast, mis käivitab üleslaaditud faili korraga läbi enam kui 70 viirusetõrjemootori. WordPressi teema kontrollimiseks paki selle kaust ZIP-failiks ja laadi see saidile üles. Minuti jooksul saad kokkuvõtte Malwarebytesilt, Kasperskylt, Bitdefenderilt ja kümnetelt teistelt skanneritelt.
Tööriist on tasuta ega nõua ühekordseteks kontrollideks registreerumist. Piiranguks on failisuurus kuni 650 MB, mis on piisav igale teemale ilma demosisuta. VirusTotal ei analüüsi spetsiaalselt WordPressi teema ülesehitust, kuid tuvastab troojalaste, kaevurite ja õngitsusskriptide teadaolevad signatuurid.
- Plussid: 70+ viirusetõrjemootorit ühes skaneeringus, kohesed tulemused, ei vaja saidile paigaldamist.
- Miinused: ei leia spetsiaalseid WordPressi tagauksi ilma teadaoleva signatuurita, ei kontrolli arendaja mainet.
- Hind: tasuta.
- Allalaadimine: 🔗 VirusTotal
2. Sucuri SiteCheck: saidi ja teema väline skaneerimine

Sucuri SiteCheck skaneerib saiti väliselt, nagu otsingumootori robot. See kontrollib lehe HTML-koodi peidetud iframe’ide, kahtlaste JavaScripti lisamiste ja teadaolevate pahatahtlike URL-ide suhtes. Kui teema on juba aktiivne ja on lisanud jaluses ümbersuunamise, näitab Sucuri seda.
Erinevalt VirusTotalist ei nõua skanner failide üleslaadimist; sisesta lihtsalt domeen. SiteCheck võrdleb saiti ka Nortoni, McAfee, Google Safe Browsingu ja kümne muu autoriteetse andmebaasi mustade nimekirjadega. Tulemused saabuvad 30-60 sekundiga.
- Plussid: kohene kontroll ilma serveripääsuta, võrdlus 10+ domeeni maine andmebaasiga.
- Miinused: ei skaneeri serveris olevaid teemafaile, piirdub saidi välise kihiga.
- Hind: tasuta. Puhastusplaanid algavad 199 dollarist aastas saidil sucuri.net.
- Allalaadimine: 🔗 Sucuri SiteCheck
3. Google Safe Browsing: domeeni turvalisuse diagnostika

Google Safe Browsing on otsingumootori diagnostikatööriist. Erinevalt VirusTotalist ja Sucurist ei skaneeri see teema koodi, vaid näitab, kuidas Google hindab domeeni mainet. Kui teema arendaja domeen on varem pahavara levitanud, võib Google olla selle juba märgistanud.
Konkreetse domeeni kontrollimiseks kasuta otse linki: https://www.google.com/safebrowsing/diagnostic?site=example.com. Raport näitab, kas Google on viimase 90 päeva jooksul leidnud domeeni lehtedelt pahatahtlikku koodi ja kas saiti on täheldatud viiruseid levitamas.
- Plussid: andmed suurimalt otsingumootorilt, 90-päevane domeeni maine ajalugu.
- Miinused: ei skaneeri faile, näitab ainult domeeni üldist staatust.
- Hind: tasuta.
- Allalaadimine: 🔗 Google Safe Browsingu leht
4. Wordfence: terviklik skanner koos tulemüüriga

Wordfence on kõige populaarsem WordPressi turvalisuse plugin, millel on üle 5 miljoni aktiivse paigalduse ja hinnang 4,7 WordPress.org-is. Tasuta versioonis kontrollib see kõiki teemafaile repositooriumis olevate originaalide vastu, kontrollib tuuma terviklikkust ja leiab koodist pahatahtlikke mustreid.
Peamine omadus on lõpp-punkti tulemüür, mis blokeerib ründed päringu tasemel enne WordPressi laadimist. Wordfence võrdleb teemafaile ka WPScani andmebaasi teadaolevate haavatavuste signatuuridega ja hoiatab, kui paigaldatud teema versioon sisaldab paikamata turvaauku.
- Plussid: kõige täielikum skanner tasuta versioonis, tulemüür enne WP laadimist, WPScani signatuuride andmebaas.
- Miinused: koormab täisskaneerimise ajal serverit märgatavalt, reaalajas signatuuridele lisatasuga juurdepääs algab 119 dollarist aastas.
- Hind: tasuta versioon WordPress.org-i kataloogis, Premium-paketid saidil wordfence.com.
- Allalaadimine: 🔗 Wordfence WordPress.org-is
5. GOTMLS: viirusetõrje automaatse ohu eemaldamisega

GOTMLS (Anti-Malware Security and Brute-Force Firewall) on WordPress.org kataloogi veteran, millel on 782 arvustust ja uuendused aastal 2026. Erinevalt Wordfence'ist, mis peamiselt blokeerib ründeid, on GOTMLS spetsialiseerunud just pahatahtliku koodi leidmisele ja eemaldamisele teemafailidest.
Plugin kasutab kahte tuvastustaset. Tasuta režiim leiab heuristiliste mustrite abil „potentsiaalsed ohud" ja näitab nende asukohta koodis. Pärast registreerimist saidil GOTMLS.NET saab skanner juurdepääsu „teadaolevate ohtude" andmebaasile ja suudab pahatahtlikku koodi automaatselt eemaldada, kahjustamata legitiimseid teema funktsioone.
- Plussid: tuvastatud pahatahtliku koodi automaatne eemaldamine, heuristiline analüüs ilma signatuurideta.
- Miinused: „teadaolevate ohtude" andmebaas nõuab tasuta registreerimist, liides tundub vananenud.
- Hind: tasuta versioon, registreerimine saidil GOTMLS.NET avab automaatse eemaldamise.
- Allalaadimine: 🔗 GOTMLS WordPress.org-is
6. Quttera ThreatSign: heuristiline analüüs ja robotikaitse

Quttera ThreatSign paistab silma oma tuvastustehnoloogiaga: lihtsa signatuuride võrdlemise asemel kasutab plugin AI-heuristilist mootorit, mis analüüsib koodi käitumist. See leiab hägustatud JavaScripti, peidetud iframe'e, SEO rämpsposti ja skimmerid WooCommerce'i kassalehtedelt.
Tasuta versioon sisaldab lisaks pahavara skannerile ka toore jõu rünnete kaitset koos IP blokeerimise, administratiivsete kontode monitooringu ja domeeni kontrollimisega enam kui 40 ülemaailmse maineandmebaasi vastu. Skaneerimine toimub Quttera pilves, serverit koormamata.
- Plussid: AI heuristika leiab tundmatud ohud, pilveskaneerimine säästab serveri ressursse.
- Miinused: pahavara käsitsi eemaldamine tasuta versioonis, täielik WAF ainult tasulistes pakettides.
- Hind: tasuta versioon, ThreatSign paketid saidil quttera.com.
- Allalaadimine: 🔗 Quttera WordPress.org-is
7. Solid Security: nõrkuste audit ja sisselogimiskaitse

Solid Security (endine iThemes Security) läheneb teemale teise nurga alt: see ei otsi niivõrd viiruseid, kuivõrd takistab nende saidile pääsemist. Plugin auditeerib WordPressi seadeid, kontrollib teema failiõigusi ja blokeerib administraatoripaneeli vastu suunatud toore jõu rünnakud.
Tasuta versioon sisaldab failide terviklikkuse skannerit: Solid Security jätab meelde kõigi teemafailide kontrollsummad ja hoiatab, kui mõnda faili on muudetud. See võimaldab tuvastada pahatahtliku koodi süstimise teemasse isegi siis, kui viirusetõrje andmebaasis vastavat signatuuri pole.
- Plussid: teemafailide juurdepääsuõiguste audit, terviklikkuse jälgimine kontrollsummade abil, sisselogimise kaitse.
- Miinused: puudub klassikaline signatuuripõhine viirusetõrje skanner, fookus ennetaval kaitsel, mitte nakkuste otsimisel.
- Hind: tasuta versioon, Solid Suite aadressil solidwp.com.
- Allalaadimine: 🔗 Solid Security WordPress.org-is
Võrdlustabel
Tööriist | Tüüp | Teema skannimine | Eemaldamine | Hind |
|---|---|---|---|---|
VirusTotal | Veebipõhine | ZIP-arhiiv, 70+ mootorit | Ei | Tasuta |
Sucuri SiteCheck | Veebipõhine | Välise saidi kontroll | Tasulistes pakettides | Tasuta / alates $199/aastas |
Google Safe Browsing | Veebipõhine | Domeeni maine | Ei | Tasuta |
Wordfence | Plugin | Täielik skannimine + WAF | Käsitsi (tasuta) | Tasuta / alates $119/aastas |
GOTMLS | Plugin | Heuristika + ohude andmebaas | Automaatne (registreerimisega) | Tasuta |
Quttera | Plugin | AI heuristika + 40 andmebaasi | Käsitsi (tasuta) | Tasuta / alates $10/kuus |
Solid Security | Plugin | Kontrollsummad + audit | Ei (ennetav) | Tasuta / Solid Suite |
See video demonstreerib WordPressi teema viiruste suhtes kontrollimise protsessi enne serverisse üleslaadimist: ZIP-arhiivi üleslaadimine VirusTotalisse, raporti analüüsimine ja skannimistulemuste tõlgendamine.
⁉️🤔 Korduma kippuvad küsimused
Kas ma saan WordPressi teemat viiruste suhtes kontrollida ilma pluginateta?
Jah. Laadige teema ZIP-arhiiv üles VirusTotali veebiskannerisse, oodake tulemusi 70+ viirusetõrjemootorilt ja kontrollige arendaja domeeni mainet Google Safe Browsing teenuse kaudu. See ei asenda pluginaga skannimist, kuid filtreerib enne paigaldamist välja ilmselgelt nakatunud buildid.
Milline plugin on parim teemafailidesse peidetud tagauste leidmisel?
GOTMLS näitab parimaid tulemusi teemafailide tagauksete heuristilisel tuvastamisel. Selle mustrianalüüs leiab obfuskeeritud PHP koodi, mis võib Wordfence'il jääda märkamata, kuna selle andmebaasis puudub signatuur. Praktikas käivitame mõlemat skannerit järjest: Wordfence terviklikkuse auditi jaoks, GOTMLS peidetud süstete leidmiseks.
Kas tasuta versioonist piisab teema kaitsmiseks?
Enamiku saitide jaoks jah. Wordfence'i, GOTMLS-i ja Quttera tasuta versioonid katavad põhistsenaariumid: käsitsi skannimine, signatuuriotsing ja heuristiline analüüs. Tasulisi pakette on vaja, kui vajate automaatset ohu eemaldamist (GOTMLS), reaalajas tulemüüri (Wordfence) või WooCommerce'i kaitset skimmerite vastu (Quttera).
Mida teha, kui plugin leiab teemast pahatahtlikku koodi?
Esiteks tehke saidist täielik varukoopia. Teiseks kopeerige skanneri raport koos faili- ja reaviidetega. Kolmandaks, kui teema on litsentsitud, laadige arendaja saidilt alla värske koopia ja asendage nakatunud failid. Kui teema on piraatkoopia, kustutage see täielikult ja paigaldage legitiimne versioon. Ärge proovige koodi käsitsi „puhastada" ilma kogemusteta, sest riskite saidi kujunduse ja funktsionaalsuse lõhkumisega.
Kas teemat tuleb kontrollida pärast iga uuendust?
Piisab kontrollimisest pärast iga suuremat teemauuendust ja kord kuus regulaarse graafiku alusel. Wordfence ja Quttera toetavad plaanilisi skannimisi; seadistage automaatne kontroll kord nädalas koos e-posti teavitusega ohu tuvastamisel. Solid Security jälgib failide terviklikkust reaalajas ja hoiatab teid volitamata muudatustest koheselt.
Mida paigaldada teema kontrollimiseks 2026. aastal
Kui laadisite teema alla ja soovite seda enne paigaldamist kontrollida, laadige ZIP üles VirusTotalisse. See võtab minuti ja filtreerib välja enamiku ilmselgelt nakatunud builde. Töötava saidi regulaarseks jälgimiseks on loogika teistsugune:
- Kui teie sait on odaval jagatud hostimisel piiratud ressurssidega, kasutage GOTMLS-i. See on kergekaaluline ja leiab üles selle, mis signatuuripõhistel skanneritel märkamata jääb.
- Kui vajate maksimaalset kaitset ühes pluginas, paigaldage Wordfence. Tulemüür pluss skanner pluss WPScani andmebaas ühes paigalduses.
- Kui teie saidil on WooCommerce ja see võtab vastu makseid, lisage Quttera. See on ainus, mis kontrollib spetsiaalselt kassalehti skimmerite suhtes.
- Kui turvamurde ennetamine on olulisem kui viiruste otsimine tagantjärele, seadistage Solid Security. Teemafailide juurdepääsuõiguste audit ja kontrollsumma jälgimine tabavad süstimise selle ilmumise hetkel.
Maksimaalse kaitse saavutamiseks kombineerige lähenemisi: veebiskanner enne paigaldamist (VirusTotal või Sucuri SiteCheck) pluss üks plugin püsivalt. Kahe turvaplugina samaaegne paigaldamine ei ole soovitatav, sest need hakkavad tulemüüri ja skanneri tasemel konflikti minema.
Kontrollige oma aktiivset teemat juba täna mõne loendis oleva tööriistaga. Parem on kulutada viis minutit skannimisele praegu kui terve nädalavahetus saidi varukoopiast taastamisele pärast turvamurret.



