# मैलवेयर के लिए स्कैन करना और इसे हटाना

Source: https://support.kapsulehost.com/hi-in/malware-cleanup

हर होस्ट की गई साइट को स्वचालित रूप से हर रात मालवेयर के लिए स्कैन किया जाता है, और आप साइट के Security टैब से किसी भी समय स्वयं स्कैन चला सकते हैं।

यह समझना कि स्कैनर क्या करता है, और उतना ही महत्वपूर्ण है कि यह क्या नहीं करता है, इस बात का अंतर है कि साइट वास्तव में स्वच्छ है या केवल स्वच्छ दिखती है।

## स्कैन चलाना

1. **Websites** पर जाएं और साइट खोलें।
2. **Security** टैब खोलें, जिसे "कमजोरी स्कैनिंग, मालवेयर डिटेक्शन, IP ब्लॉकिंग और लॉगिन सुदृढ़करण" के रूप में वर्णित किया गया है।
3. **मालवेयर स्कैन** कार्ड खोजें।
4. **अभी स्कैन करें** पर क्लिक करें।

![KPanel में साइट Security टैब पर मालवेयर स्कैन कार्ड](https://support.kapsulehost.com/help/screenshots/malware-cleanup.e2e56800.webp)

यह चलते समय बटन "स्कैनिंग" में बदल जाता है। स्कैन आपकी साइट के वेब रूट के तहत हर फाइल को पढ़ते हैं और एक बड़ी साइट पर कई मिनट ले सकते हैं।

एक स्कैन हर रात स्वचालित रूप से भी चलता है बिना आपको कुछ किए, इसलिए कार्ड पर परिणाम कभी भी एक दिन से अधिक पुराना नहीं होता है।

## परिणाम पढ़ना

**स्वच्छ।** कार्ड स्कैन की गई फाइलों की संख्या की रिपोर्ट करता है, "स्वच्छ" के रूप में वाक्यांशित है जिसके बाद फाइल संख्या है। कुछ भी संदिग्ध नहीं पाया गया।

**खतरे मिले।** कार्ड रिपोर्ट करता है कि कितने मिले, और प्रत्येक पता लगाई गई फाइल को इसके पथ और एक **Quarantine** बटन के साथ सूचीबद्ध करता है।

**विफल।** स्कैन पूरा नहीं हो सका। फिर से प्रयास करें, और यदि यह विफल होता रहता है, तो [सहायता टिकट खोलें](https://support.kapsulehost.com/hi-in/opening-a-support-ticket)।

**अभी कोई परिणाम नहीं।** इस साइट पर कभी कोई स्कैन नहीं चला है। कार्ड "अभी कोई स्कैन परिणाम नहीं। पहला स्कैन चलाने के लिए अभी स्कैन करें पर क्लिक करें।"

नीचे एक **स्कैन इतिहास** अनुभाग अंतिम दस स्कैन रखता है ताकि आप देख सकें कि एक साइट कब स्वच्छ से संक्रमित हुई, जो अक्सर यह पता लगाने का सबसे तेज़ तरीका है कि समझौता कब शुरू हुआ।

## फाइल को क्वारंटाइन करना

पता लगाई गई फाइल के आगे **Quarantine** पर क्लिक करें। फाइल को आपकी साइट से सर्वर पर एक क्वारंटाइन क्षेत्र में स्थानांतरित किया जाता है, इसलिए यह निष्पादन करना बंद कर देता है लेकिन नष्ट नहीं होता है।

> **Warning:** क्वारंटाइन एकमात्र उपचार है जो स्कैनर प्रदान करता है। कोई "स्वच्छ", "कीटाणुनाशक" या "मरम्मत" कार्रवाई नहीं है, क्योंकि सुरक्षित रूप से कोई नहीं हो सकता: एक वैध फाइल जिसमें दुर्भावनापूर्ण कोड इंजेक्ट किया गया है, को एक स्कैनर द्वारा इसकी मूल स्थिति में पुनर्स्थापित नहीं किया जा सकता है जिसने कभी मूल नहीं देखा। मूल फाइल वापस पाना ही आपके बैकअप का काम है।

क्वारंटाइन के पास कोई स्व-सेवा बहाली भी नहीं है। यदि आप एक ऐसी फाइल को क्वारंटाइन करते हैं जिसकी आपको आवश्यकता है, तो इसे एक पूर्ववत बटन की तलाश करने के बजाय एक बैकअप से पुनः प्राप्त करें। [बैकअप से बहाल करना](https://support.kapsulehost.com/hi-in/restoring-from-backup) देखें।

## स्वचालित क्वारंटाइन

**प्रबंधित WordPress** योजनाओं पर, रात के स्कैन के दौरान पता लगाई गई फाइलें स्वचालित रूप से क्वारंटाइन की जाती हैं और एक **स्वचालित रूप से क्वारंटाइन किया गया** बैज के साथ पैनल में फ्लैग की जाती हैं। आपके डैशबोर्ड पर एक सतर्कता दिखाई देती है जो बताती है कि कितनी फाइलें संभाली गईं और कि कोई मैनुअल कार्रवाई की आवश्यकता नहीं है।

हर दूसरी योजना पर, डिटेक्शन स्वचालित है लेकिन क्वारंटाइन नहीं है। आपको Security टैब खोलना और प्रत्येक डिटेक्शन पर स्वयं **Quarantine** पर क्लिक करना होगा।

> **Tip:** यदि कोई पैनल को नियमित रूप से नहीं देखता है, तो स्वचालित क्वारंटाइन एक प्रबंधित योजना के लिए सबसे मजबूत तर्कों में से एक है। एक अनप्रबंधित योजना पर एक डिटेक्शन तब तक बैठा रहता है जब तक कोई मानव इसे नोटिस न करे।

## स्कैनर क्या नहीं ढूंढ सकता

यह सबसे महत्वपूर्ण भाग है, और यह कारण है कि एक स्वच्छ स्कैन आश्वस्त करने वाला है न कि निष्कर्ष।

स्कैनर फाइलों को ज्ञात दुर्भावनापूर्ण कोड के विरुद्ध मिलाता है। यह नहीं:

- अपना **डेटाबेस** पढ़ें। इंजेक्ट किए गए स्पैम लिंक, दुर्भावनापूर्ण प्रशासक खाते और संशोधित विकल्प सभी वहां रहते हैं और फाइल स्कैनर के लिए अदृश्य हैं।
- एक **वैध फाइल जिसे संशोधित किया गया है** की पहचान करें। एक वास्तविक थीम फाइल में जोड़ी गई एक भी पंक्ति किसी भी ज्ञात हस्ताक्षर से मेल नहीं खा सकती है।
- एक **दुर्भावनापूर्ण खाता या निर्धारित कार्य** की पहचान करें, जो कोड के बजाय कॉन्फ़िगरेशन है।
- एक **चोरी किया गया क्रेडेंशियल** की पहचान करें। यदि किसी के पास आपका पासवर्ड है, तो उन्हें कोई मालवेयर की भी आवश्यकता नहीं है।
- **यह मूल्यांकन करें कि कोई प्लग-इन कमजोर है या नहीं**। यह एक अलग कमजोरी स्कैन है, जो Security टैब पर भी है।

> **Warning:** एक साइट पर एक स्वच्छ स्कैन जो आगंतुकों को पुनः निर्देशित कर रही है, स्पैम भेज रही है, या ऐसी सामग्री दिखा रही है जो आपने नहीं लिखी है, इसका मतलब यह नहीं है कि साइट स्वच्छ है। इसका मतलब है कि संक्रमण एक फाइल में नहीं है जो स्कैनर को पहचानता है। इसके बजाय एक ज्ञात-अच्छे बैकअप के विरुद्ध तुलना करें। [यदि आपकी साइट हैक हुई है तो क्या करें](https://support.kapsulehost.com/hi-in/site-hacked-what-to-do) देखें।

## संक्रमित साइट को साफ करने का सही तरीका

पता लगाई गई फाइलों को क्वारंटाइन करना निरोध है, उपचार नहीं। विश्वसनीय उपचार एक बहाली है।

1. **साइट को ऑफलाइन ले जाएं** पासवर्ड सुरक्षा के साथ जबकि आप काम करते हैं।
2. **सभी पता लगाई गई फाइलों को क्वारंटाइन करें**, इसे तुरंत निष्पादन करना बंद करने के लिए।
3. **पता लगाएं कि संक्रमण कब शुरू हुआ**, स्कैन इतिहास और अपने त्रुटि लॉग का उपयोग करके।
4. **उस तारीख से पहले लिए गए बैकअप से पुनर्स्थापित करें**, पहले स्टेजिंग में, फिर लाइव में एक बार आपने इसकी जांच कर ली हो।
5. **हर क्रेडेंशियल बदलें**: आवेदन प्रशासक, डेटाबेस, SFTP, SSH।
6. **सब कुछ अपडेट करें**, क्योंकि रास्ता लगभग निश्चित रूप से एक पुरानी घटक था।
7. **फिर से स्कैन करें** की पुष्टि करने के लिए।
8. **स्वच्छ साइट का एक ताजा बैकअप लें**।

[यदि आपकी साइट हैक हुई है तो क्या करें](https://support.kapsulehost.com/hi-in/site-hacked-what-to-do) उनमें से प्रत्येक को पूरी तरह से चलता है।

## Security टैब पर अन्य संरक्षण

मालवेयर स्कैन कई कार्डों में से एक है, और अन्य को चालू करना लायक है जबकि आप वहां हैं।

**कमजोरी स्कैन** आपके स्थापित प्लग-इन और थीम की जांच एक सार्वजनिक कमजोरी डेटाबेस के विरुद्ध करता है, इसलिए आप पता लगाते हैं कि एक घटक शोषक है इससे पहले कि यह शोषक हो।

**लॉगिन ब्रूट-फोर्स सुरक्षा** WordPress साइन-इन प्रयासों को देखती है और एक छोटी खिड़की में बार-बार विफलताओं के बाद स्वचालित रूप से एक पते को ब्लॉक करती है।

**IP ब्लॉक सूची** आपको वेब सर्वर पर एक विशिष्ट पते या श्रेणी को अस्वीकार करने देती है।

**देश फ़िल्टरिंग** उन देशों द्वारा पहुंच को प्रतिबंधित करता है जहां आपका दर्शक वास्तव में क्षेत्रीय है।

**Hotlink सुरक्षा** अन्य साइटों को आपकी छवियां एम्बेड करने और आपकी बैंडविड्थ का उपभोग करने से रोकता है।

**PCI-DSS सुदृढ़करण**, WooCommerce साइटों पर, एक क्रिया में कॉन्फ़िगरेशन परिवर्तनों का एक सेट लागू करता है: डैशबोर्ड से फाइल संपादन को अक्षम करना, एक एन्क्रिप्टेड प्रशासक सत्र को बाध्य करना, और एक विरासत दूरस्थ इंटरफेस को अवरुद्ध करना जो आमतौर पर हमलों में उपयोग किया जाता है।

## प्लेटफॉर्म फायरवॉल

इस पृष्ठ पर कुछ भी अलग से, एक प्रबंधित वेब आवेदन फायरवॉल हर साइट के सामने चलता है और SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग और पथ ट्रैवर्सल जैसे सामान्य हमले पैटर्न को आपके आवेदन तक पहुंचने से पहले अवरुद्ध करता है।

यह केंद्रीय रूप से प्रबंधित है। कोई प्रति-साइट नियम सूची नहीं है, कोई टॉगल नहीं है, और कोई अवरुद्ध-अनुरोध लॉग नहीं है कि आप ब्राउज़ कर सकें। यदि आपका एक वैध अनुरोध अवरुद्ध हो रहा है, तो यह एक गलत सकारात्मक है और सहायता एक अपवाद जोड़ सकती है: support@kapsulehost.com को सटीक URL, समय और आप क्या कर रहे थे, के साथ ईमेल करें।

## समस्या निवारण

**स्कैन विफल होता रहता है।** बहुत बड़ी साइटें स्कैन समय सीमा से अधिक हो सकती हैं। वेब रूट से पुरानी अभिलेख और अप्रयुक्त इंस्टॉल हटाएं, फिर फिर से प्रयास करें। यदि यह बना रहता है तो सहायता से संपर्क करें।

**एक फाइल जो मैं जानता हूं कि सुरक्षित है, पता चला।** गलत सकारात्मक होता है, विशेष रूप से minified JavaScript और लाइसेंस-चेकिंग कोड के साथ। यदि आप निश्चित हैं तो इसे क्वारंटाइन न करें, और समर्थन को बताएं ताकि इसे देखा जा सके।

**मैंने गलत फाइल को क्वारंटाइन किया और साइट टूट गई।** उस फाइल को एक बैकअप से पुनर्स्थापित करें।

**स्कैन स्वच्छ है लेकिन मेरी साइट को एक सर्च इंजन द्वारा ब्लैकलिस्ट किया गया था।** संक्रमण डेटाबेस में हो सकता है, या सूची पुरानी हो सकती है। साइट को ठीक से साफ करें, फिर सर्च इंजन के अपने उपकरणों के माध्यम से एक समीक्षा का अनुरोध करें।

**मैं रात की तुलना में अधिक बार स्कैन करना चाहता हूं।** जब भी आप चाहें **अभी स्कैन करें** चलाएं। कोई सीमा नहीं है।

**मालवेयर बार-बार आता रहता है।** आपने रास्ता बंद नहीं किया है। जगह में सफाई के बजाय एक स्वच्छ बैकअप से बहाल करें, हर क्रेडेंशियल बदलें, और सब कुछ अपडेट करें।
