Kısa cevap: cPanel → Imunify360 (varsa) ile tara, yoksa Wordfence (WP'de) ya da Sucuri SiteCheck (online) kullan. Şüpheli dosyalar genelde wp-content/uploads/, wp-includes/ içinde gizlenir.
Tarama yolları
- Online (en hızlı):
sitecheck.sucuri.net→ URL'nizi gir, 30 saniyede sonuç. - cPanel Imunify360: Security → Imunify360 → "Scan Now" → sonucu inceleyin.
- WordPress: Wordfence → Scan → tam tarama.
- SSH ile manuel:
find . -name "*.php" -newer /etc/hosts— son değişen PHP dosyaları, şüpheli olanları aç ve okuyun.
İpucu: Tarayıcının "Bu site güvenli değil" uyarısı + Google Search Console'da "Hacked content" mesajı → kesin enfekte.