حل رسالة الموقع يحتوي برامج ضارة في كونسول يتطلب فحص الملفات وقاعدة البيانات لتنظيف الأكواد الخبيثة، ثم تقديم طلب مراجعة أمنية لإزالة التحذير.
تُعد رسالة التحذير الخاصة بالبرمجيات الخبيثة في Google Search Console أمراً طارئاً يهدد استقرار موقعك وتصنيفه. يتناول هذا الدليل خطوات الفحص التقني، وآلية تنظيف الأكواد، وإجراءات التحصين وإعادة الفهرسة بأسلوب عملي ودقيق.
فهم تحذير البرامج الضارة في Google Search Console
يظهر إشعار “الموقع يحتوي برامج ضارة” (Deceptive Site Ahead أو Security Issues) عندما ترصد خوارزميات البحث أكواداً خبيثة، أو عمليات إعادة توجيه مشبوهة، أو صفحات تصيد احتيالي (Phishing) استُحدثت بدون علمك.
إهمال هذه الرسالة يؤدي فورياً إلى وضع الموقع ضمن القائمة الحمراء (Blacklisting) في متصفحات مثل Chrome وFirefox، وهبوط سريع في حركة المرور (Organic Traffic) بسبب عرض شاشات التحذير الحمراء للزوار.
أبرز أنواع التهديدات الأمنية المكتشفة
- إعادة التوجيه الخبيثة (Malicious Redirects): تحويل الزوار تلقائياً إلى منصات احتيالية أو إعلانية مزعجة.
- حقن البرمجيات الضارة (Code Injection): إدراج سكربتات خبيثة داخل ملفات القوالب أو JavaScript لسرقة بيانات المستخدمين.
- الأبواب الخلفية (Backdoors): زراعة ملفات سرية في السيرفر تُتيح للمخترق إعادة الاختراق حتى بعد حذف الثغرة الأساسية.
- حقن السبام (SEO Spam): إنشاء آلاف الصفحات والروابط السبام المخفية للاستفادة من سلطة دومين موقعك.
خطوات الفحص والتحليل التقني الأولي
قبل البدء بعملية الحذف أو التعديل، يجب تحديد نطاق الإصابة من خلال الخطوات التفتيشية التالية:
- تحليل تقرير المشاكل الأمنية: التوجه إلى قسم “الأمان والإجراءات اليدوية” ثم “المشاكل الأمنية” داخل Google Search Console للاطلاع على عينات العناوين المتأثرة وطبيعة التهديد.
- مراجعة تواريخ تعديل الملفات: فحص ملفات السيرفر وفرزها حسب تاريخ التعديل الأخير للتعرف على الملفات المخترقة حديثاً.
- فحص سجلات الخادم (Server Logs): تتبع طلبات POST غير المألوفة أو استغلال عناوين IP المشبوهة في أوقات حدوث التعديلات.
- مطابقة النسخ الاحتياطية: مقارنة الملفات الحالية بنسخة احتياطية سابقة ونظيفة لاكتشاف التغيرات البرمجية الدخيلة.
منهجية إزالة البرامج الضارة وتنظيف السيرفر
تتطلب عملية التنظيف خطة منهجية لضمان عدم ترك أي أثر للأبواب الخلفية على الخادم:
- عزل البيئة البرمجية: تفعيل وضع الصيانة لقطع الاتصال مع الزوار ومنع استغلال الموقع أثناء الفحص.
- استبدال الملفات الأساسية: في أنظمة إدارة المحتوى مثل ووردبريس، يُفضل استبدال مجلدات النواة (مثل
wp-adminوwp-includes) بنسخ حديثة ونظيفة مباشرة من المصدر الرسمي. - تنظيف قاعدة البيانات: إجراء فحص شامل لجداول قاعدة البيانات لحذف الأكواد المحقونة (مثل نصوص
eval(base64_decode)) والروابط الضارة. - تغيير كافة بيانات الاعتماد: تغيير كلمات مرور مستخدمي لوحة التحكم، قواعد البيانات، cPanel/Plesk، وحسابات FTP/SFTP.
الخطوة الأولى: الفهم والتشخيص من داخل كونسول (Diagnosis)
- افتح كونسول: سجل الدخول إلى حساب جوجل سيرش كونسول الخاص بك.
- ابحث عن “الأمان”: في القائمة الجانبية اليسرى (أو اليمنى حسب لغة الواجهة)، ابحث عن قسم “الأمان والإجراءات اليدوية” (Security & Manual Actions) ثم اختر “مشكلات الأمان” (Security issues).
- تحديد المشكلة: ستعرض جوجل هنا تفاصيل دقيقة حول البرامج الضارة المكتشفة، مثل:
- نوع المشكلة: هل هي برامج ضارة (Malware)، صفحات غير مرغوب فيها (Harmful downloads)، أو هجمات تصيد (Social engineering/Phishing).
- الصفحات المتأثرة: ستعطيك جوجل عينة من الروابط (URLs) التي تعتقد أنها تحتوي على المشكلة.
- الخطوات المقترحة: غالباً ما توفر جوجل بعض الإرشادات العامة.
الخطوة الثانية: الإجراءات الأمنية الفورية (Immediate Security Actions)
قبل البدء في البحث عن الملفات الضارة، يجب تأمين حساباتك لمنع المزيد من التسلل:
- تغيير كلمات المرور: قم بتغيير كلمات مرور جميع الحسابات المتعلقة بالموقع فوراً:
- حسابات لوحة تحكم الموقع (مثال: WordPress, Joomla).
- حسابات الـ FTP / SFTP.
- حساب لوحة تحكم الاستضافة (cPanel, Plesk).
- قواعد البيانات (MySQL).
- تأمين الوصول: تأكد من عدم وجود حسابات مستخدمين غير معروفة أو غير مصرح لها في لوحة تحكم الموقع.
الخطوة الثالثة: التنظيف وإزالة البرامج الضارة (Cleaning)
هذه هي الخطوة الأكثر أهمية، وهناك عدة طرق للقيام بها:
الخيار الأول: استخدام إضافات الأمان (للمبتدئين ومستخدمي الـ CMS مثل WordPress)
- تثبيت إضافة أمان: قم بتثبيت إضافة أمان موثوقة (مثل Wordfence, Sucuri Security, أو All In One WP Security).
- تشغيل فحص كامل: قم بتشغيل فحص كامل ودقيق للموقع. ستقوم الإضافة بالبحث عن الملفات الضارة وتغيرات في ملفات النظام.
- إزالة التهديدات: اتبع تعليمات الإضافة لإزالة الملفات الضارة أو استعادتها إلى حالتها الأصلية.
الخيار الثاني: التنظيف اليدوي (للمستخدمين المتقدمين)
- نسخة احتياطية: قم بعمل نسخة احتياطية كاملة من الموقع (الملفات وقاعدة البيانات) قبل البدء بأي شيء، وذلك للرجوع إليها في حال حدوث خطأ.
- استخدام الـ FTP: قم بالدخول إلى ملفات الموقع عبر FTP وافحص الملفات الأساسية (مثل ملفات الـ HTML, PHP, JavaScript) بحثاً عن أي كود غريب أو مشبوه (غالباً ما يكون في أعلى الملف أو أسفله على شكل أكواد مشفرة).
- فحص قاعدة البيانات: ابحث عن أي نصوص غير طبيعية أو أكواد برمجية تم حقنها في جداول قاعدة البيانات.
- التحقق من ملف
.htaccess: تحقق من ملفات التهيئة بحثاً عن أي إعادة توجيه (Redirects) مشبوهة.
الخطوة الرابعة: التحقق من النظافة (Verification)
- تشغيل فحص آخر: بعد التنظيف، قم بتشغيل فحص أمان آخر باستخدام إضافات الأمان أو أدوات فحص خارجية للتأكد من خلو الموقع تماماً من أي برامج ضارة.
- التحقق من جوجل: قم بزيارة عينة من الصفحات التي حددتها جوجل في كونسول للتأكد من أنها تفتح بشكل طبيعي ولا تعرض أي تحذيرات أمان.
الخطوة الخامسة: طلب المراجعة من جوجل (Requesting Review)
بمجرد أن تتأكد من أن الموقع نظيف وآمن، يمكنك إخبار جوجل بذلك:
- العودة إلى كونسول: انتقل مرة أخرى إلى صفحة “مشكلات الأمان” في جوجل سيرش كونسول.
- طلب المراجعة: انقر فوق الزر “طلب مراجعة” (Request a review).
- تقديم شرح: ستطلب منك جوجل تقديم شرح بسيط للإجراءات التي اتخذتها لتنظيف الموقع. كن صريحاً وواضحاً (على سبيل المثال: “تم فحص الموقع وإزالة ملفات ضارة محددة وتغيير كلمات المرور”).
- الانتظار: ستستغرق جوجل بضعة أيام لفحص موقعك وإعادة تقييمه. ستصلك رسالة عبر كونسول بنتيجة المراجعة.
الخطوة السادسة: الوقاية المستقبلية (Prevention)
- تحديث الموقع باستمرار: تأكد من تحديث نظام إدارة المحتوى، الإضافات، والقوالب إلى أحدث إصداراتها.
- كلمات مرور قوية: استخدم كلمات مرور معقدة وفريدة لجميع حساباتك.
- استخدام إضافات الأمان: احتفظ بإضافة أمان نشطة ومحدثة على موقعك.
- نسخ احتياطي دوري: قم بعمل نسخ احتياطية منتظمة للموقع واحفظها في مكان آمن خارج خادم الاستضافة.
اتباع هذه الخطوات بدقة سيساعدك على حل المشكلة واستعادة ثقة جوجل وزوار موقعك. أتمنى لك التوفيق في تنظيف موقعك!
إكتشف المزيد:
مقارنة التهديدات الأمنية وطرق التعامل معها
يلخص الجدول التالي أبرز التهديدات الأمنية، تأثيراتها، والإجراء الوقائي أو العلاجي المناسب لها:
| نوع التهديد | التأثير على الموقع والسيو | الإجراء العلاجي الفوري |
|---|---|---|
| إعادة التوجيه الخبيثة | فقدان الزوار وانخفاض معدل التحويل | تطهير ملفات .htaccess وسكربتات JavaScript |
| حقن الكود (SQLi / XSS) | تسريب البيانات وتشويه الصفحات | تأمين المدخلات واستخدام Prepared Statements |
| الأبواب الخلفية (Backdoors) | استمرار سيطرة المخترق على الخادم | فحص وإعادة رفع الملفات الأساسية من مصدرها |
| حقن السبام (SEO Spam) | تدهور الترتيب وأرشفة صفحات وهمية | حذف الصفحات الضارة وتنظيف قاعدة البيانات |
تقديم طلب المراجعة وإعادة التأهيل (Request Review)
بعد التأكد من إزالة كافة الأكواد الخبيثة وسد الثغرات المسببة للاختراق، يأتي دور إرسال طلب المراجعة لإزالة التحذير:
- التوجه إلى تبويب المشاكل الأمنية في Google Search Console.
- الضغط على زر طلب المراجعة (Request Review).
- كتابة تقرير تفصيلي يوضح الخطوات التقنية التي اتخذتها (مثل: تنظيف الملفات، تحديث المكونات، تغيير كلمات المرور، وسد الثغرة).
- متابعة حالة الطلب؛ حيث تستغرق عملية الفحص التلقائي من جوجل عدة أيام لإزالة الشاشة الحمراء وإعادة الفهرسة الطبيعية.
المصادر والتوثيقات الرسمية
للمزيد من التوجيهات حول تنظيف المواقع المخترقة وإدارتها أمنياً، يمكن مراجعة المصادر التالية:







