Проверка сайта на вирусы в Туле
В этой статье
Обращаются к нам обычно в один и тот же момент: в выдаче Яндекса у сайта появилась плашка «может угрожать безопасности вашего устройства», хостинг прислал уведомление о рассылке спама, а телефон отдела продаж замолчал. В Туле мы лечим сайты подрядчиков металлургических и оружейных производств, оптовиков стройматериалов, гостиниц и музейных объектов вокруг Ясной Поляны. Почти всегда причина не в изощрённой атаке, а в движке, который не обновляли три-четыре года.
Симптомы одинаковые, а причина зависит от движка
Внешне заражение выглядит похоже у всех: подменённый заголовок в поиске, редирект посетителей со смартфонов на казино, чужие ссылки в подвале. Но проверка сайта на вирусы начинается с вопроса, на чём сайт собран. У WordPress, Битрикса, Joomla, OpenCart и самописных систем разные точки входа, разные излюбленные места для закладок и разный порядок возврата в чистое состояние.
WordPress: точка входа – плагины и темы
Три четверти заражений WordPress приходят не через ядро, а через дополнения. Что смотрим первым делом:
- PHP-файлы в wp-content/uploads: в папке картинок исполняемого кода быть не должно в принципе.
- Темы и плагины, скачанные «бесплатно» со сторонних сборок, – закладка идёт в комплекте.
- Список пользователей с правами администратора: лишняя учётка появляется одной из первых.
- Задания wp-cron, через которые вирус восстанавливает себя уже после чистки.
Битрикс: права на файлы и забытые модули
У тульских производственников на 1С-Битриксе живут каталоги на несколько тысяч позиций и обмен с 1С. Проблемы тут другие: права 777 на папки загрузки, открытый /bitrix/admin/ без ограничения по адресам и лицензия, истёкшая пару лет назад, из-за чего модули перестали получать исправления. Закладку чаще находим в init.php и в шаблоне сайта, реже – в самописных обработчиках обмена. Штатный сканер безопасности видит часть заражения, остальное вычищается руками по датам изменения файлов.
Самописные движки тульских производств
Заводские сайты нередко писали в двухтысячных под конкретную задачу, автора давно нет на связи. Обновлять здесь нечего, поэтому лечение вирусов сайта сводится к аудиту форм загрузки и запросов к базе: незакрытая SQL-инъекция и приём файлов без проверки расширения открывают доступ за считанные минуты. Примерно в половине случаев честнее посчитать разработку нового сайта, чем латать код, который никто в компании не понимает.
Порядок лечения: от снимка до чистого кода
- Снимаем полную копию файлов и базы, чтобы было к чему вернуться.
- Сканируем AI-Bolit и ImunifyAV, сверяем ядро CMS с эталонной версией по контрольным суммам.
- Чистим код, убираем правила редиректа в .htaccess, задания планировщика и вставки в базе.
- Меняем пароли FTP, панели хостинга и админки, закрываем найденную уязвимость.
- Отправляем запрос на перепроверку в Яндекс Вебмастере и Google Search Console.
Типовая чистка занимает от одного до трёх дней, сайт при этом продолжает работать. Стоимость зависит от объёма кода, ориентиры есть на странице цен.
Что остаётся после лечения
Разовая чистка без закрытия дыры даёт повторное заражение примерно через неделю. Поэтому защита сайта от вирусов у нас включает обновление CMS и расширений, урезание прав на запись, двухфакторный вход в админку, ежедневные резервные копии с хранением вне хостинга и еженедельное сканирование с отчётом. Всё это входит в техническую поддержку, искать отдельного подрядчика не придётся.
Вопросы тульских заказчиков
Можно ли просто откатиться из резервной копии? Если копия сделана до заражения, да. Но вирус нередко живёт в файлах месяцами и успевает попасть во все копии.
Как быстро Яндекс снимет предупреждение? Обычно за 3–7 дней после запроса перепроверки, при условии что сайт действительно чист.
Падают ли позиции из-за заражения? Да, вместе с меткой уходит трафик, и потом нужна восстановительная работа по продвижению.
Позвоните +7 (917) 818-43-57 – проверим сайт сканером бесплатно и скажем, чем именно он болен.























