O infecție rareori rămâne într-un singur loc
Codul malițios poate intra printr-un plugin vulnerabil, credențiale furate sau un fișier infectat. De acolo poate crea alte fișiere, modifica cod existent sau instala mecanisme care permit revenirea atacatorului.
Ștergerea unui singur fișier suspect nu este de obicei suficientă. Trebuie identificată cauza, schimbate credențialele, actualizate aplicațiile și folosit un backup curat atunci când este disponibil.