Взломанный сайт — это не только испорченная репутация перед посетителями, но и прямой риск для бизнеса: поисковая система может пометить сайт как опасный и резко снизить его видимость в выдаче, а часть посетителей браузер вообще не пустит на такую страницу. Мы находим вредоносный код, устраняем причину заражения, а не только видимые симптомы, и настраиваем защиту, чтобы ситуация не повторилась.
Признаки того, что сайт заражён
- Браузер или поисковая система показывают предупреждение об опасном сайте
- На страницах появляются посторонние ссылки, реклама или редиректы на другие ресурсы
- Сайт неожиданно стал медленно работать или периодически недоступен
- В панели администратора появились незнакомые пользователи или файлы
- Хостинг-провайдер прислал уведомление о вредоносной активности с сервера
- Резко упали позиции в поиске без видимой причины со стороны контента
Если сайт уже помечен как небезопасный, важно действовать быстро: чем дольше вредоносный код остаётся активным, тем сильнее страдает репутация домена в поисковой системе.
Что входит в лечение
Диагностика заражения
Проверяем файлы сайта, базу данных и конфигурацию на наличие вредоносного кода, определяем масштаб и способ заражения.
Удаление вредоносного кода
Чистим заражённые файлы, удаляем посторонние скрипты, восстанавливаем изменённые системные файлы CMS из надёжных источников.
Поиск точки входа
Определяем, как именно злоумышленник получил доступ — устаревший плагин, слабый пароль, уязвимость в коде — и закрываем эту брешь.
Восстановление репутации
Подаём заявку на пересмотр в поисковую систему после устранения угрозы, чтобы снять пометку об опасном сайте.
Обновление CMS и плагинов
Обновляем систему управления сайтом и все компоненты до актуальных версий, устраняя известные уязвимости.
Настройка защиты
Усиливаем пароли, ограничиваем доступ к административной панели, настраиваем регулярное резервное копирование на будущее.
Этапы работы
- Первичная диагностика. Проверяем сайт на признаки заражения, оцениваем масштаб проблемы и срочность вмешательства.
- Резервная копия текущего состояния. Даже заражённую версию сохраняем перед началом работ — это нужно на случай, если потребуется откатить изменения.
- Поиск вредоносного кода. Проверяем все файлы сайта, включая скрытые директории, и таблицы базы данных на наличие посторонних вставок.
- Удаление и восстановление. Чистим заражённые файлы, при необходимости восстанавливаем повреждённые файлы CMS из официальных источников.
- Поиск и закрытие точки входа. Определяем причину взлома — уязвимый плагин, украденный пароль, дыра в самописном коде — и устраняем её.
- Обновление и усиление защиты. Обновляем CMS и компоненты, меняем пароли, настраиваем ограничения доступа и мониторинг.
- Снятие пометки в поиске. Если сайт был помечен как опасный, подаём запрос на повторную проверку после устранения угрозы.
Как проходит диагностика
$ проверка сайта на заражение > Сканирование файлов на вредоносные вставки — обнаружено > Проверка базы данных на посторонний код — обнаружено > Проверка файла .htaccess на редиректы — обнаружено > Проверка списка пользователей административной панели — обнаружен посторонний аккаунт
После диагностики составляем список найденного и объясняем, что именно произошло и как это отразилось на работе сайта.
Варианты лечения
| Вариант | Что входит | Стоимость |
|---|---|---|
| Диагностика | Проверка сайта, отчёт о найденных угрозах без лечения | от 5 000 ₽ |
| Базовое лечение | Удаление вредоносного кода, обновление CMS | от 9 000 ₽ |
| Полное лечение | Лечение, поиск точки входа, настройка защиты, снятие пометки в поиске | от 15 000 ₽ |
| Срочное лечение | Приоритетная работа в течение суток | от 18 000 ₽ |
Стоимость зависит от масштаба заражения и от того, насколько глубоко вредоносный код внедрён в структуру сайта. Общие ориентиры по ценам на смежные работы — на странице стоимости услуг.
Что понадобится от вас
- Доступ к административной панели сайта и к панели управления хостингом
- Доступ к Яндекс Вебмастеру, если сайт помечен как опасный в поиске
- Информация о времени, когда были замечены первые признаки заражения
- Список людей, у которых был доступ к административной панели за последнее время
- Последняя доступная резервная копия сайта, если она есть
- Доступ к почте, привязанной к домену и хостингу, на случай если точка входа окажется там
Сроки
Базовое лечение небольшого сайта занимает один-два рабочих дня. Полное лечение с поиском точки входа и настройкой защиты — до пяти дней. Снятие пометки об опасном сайте в поисковой системе зависит не только от нас: после подачи запроса на пересмотр поисковая система проверяет сайт самостоятельно, и это может занять от нескольких дней до пары недель.
Типичные причины заражения
- Устаревшая версия CMS или плагина с известной, уже закрытой в новых версиях уязвимостью
- Слабый или повторно используемый пароль от административной панели
- Установленные из непроверенных источников шаблоны или расширения
- Отсутствие ограничений на количество попыток входа в административную панель
- Доступ к сайту через незащищённое соединение на старом хостинге
- Заражённый компьютер человека, у которого был легитимный доступ к сайту
Почему нельзя игнорировать заражение
Иногда владелец сайта замечает лёгкие признаки заражения — например, странные редиректы для части посетителей — и откладывает лечение, потому что «в целом сайт работает». Это рискованно по нескольким причинам. Во-первых, вредоносный код обычно не стоит на месте: он может использовать сервер для рассылки спама или атак на другие сайты, из-за чего хостинг-провайдер способен заблокировать аккаунт целиком. Во-вторых, поисковая система может обнаружить заражение раньше владельца сайта и сразу показать посетителям предупреждение об опасности — тогда трафик и заявки падают резко и без предупреждения. Чем раньше начато лечение, тем меньше накопленный ущерб для репутации домена.
Заражение и персональные данные посетителей
Если через сайт проходят персональные данные — заявки с телефонами и почтой, данные для оплаты, — заражение создаёт риск их утечки, а это уже не только репутационная, но и юридическая проблема с точки зрения требований к обработке персональных данных. При лечении мы отдельно проверяем формы и способы хранения данных заявок, чтобы убедиться, что через них не идёт утечка информации. Базовые требования к владельцу сайта в этой части разобраны в статье «Персональные данные на сайте: что обязан сделать владелец».
Гарантии
После лечения проводим повторное сканирование, чтобы убедиться в полном удалении вредоносного кода — вирусы умеют оставлять «запасные» точки входа, которые срабатывают позже. Если заражение возвращается по той же причине в течение месяца после лечения, устраняем его повторно без дополнительной оплаты. Отдельно рекомендуем настроить регулярное резервное копирование — об этом можно почитать в статье «Резервное копирование сайта: схема, которая спасает».
Частые вопросы
Можно ли восстановить сайт из резервной копии вместо лечения
Если есть чистая резервная копия, сделанная до заражения, это часто быстрее лечения. Но важно убедиться, что точка входа злоумышленника закрыта — иначе заражение произойдёт снова на восстановленной версии.
Как быстро поисковая система снимет пометку об опасном сайте
После подачи запроса на пересмотр поисковая система проверяет сайт самостоятельно, и точный срок мы гарантировать не можем — это зависит от загрузки самой поисковой системы. Обычно это занимает от нескольких дней до двух недель. В этот период рекомендуем не вносить крупных изменений в сайт, чтобы не усложнить повторную проверку.
Почему вирус вернулся после того, как я сам удалил заметный код
Часто заметный код — это только симптом, а не сама уязвимость. Если не найти и не закрыть точку входа, злоумышленник просто заново внедрит вредоносный код через ту же брешь, иногда автоматически, через скрипт.
Нужно ли менять пароли после лечения
Да, обязательно, причём не только от административной панели сайта, но и от хостинга и от почты, привязанной к аккаунту хостинга — иногда точка входа находится именно там, а не в самом сайте.
Как защититься от повторного заражения в будущем
Регулярно обновлять CMS и плагины, использовать уникальные сложные пароли, ограничивать количество попыток входа, настроить резервное копирование и по возможности взять сайт на постоянную техническую поддержку — базовые меры защиты подробно разобраны в статье «Безопасность сайта: базовые меры защиты».
Могут ли устареть плагины стать причиной взлома, даже если сайт не обновлялся годами
Да, это одна из самых частых причин. Чем дольше CMS и плагины не обновляются, тем больше известных уязвимостей накапливается — подробнее в статье «Обновление CMS и плагинов: как не сломать сайт».
Стоит ли переносить сайт на другой хостинг после лечения
Если заражение произошло из-за слабой защиты на стороне самого хостинга, а не через сайт, разумно рассмотреть перенос на другой хостинг с более строгими настройками безопасности.
Если сайт нужно проверить не потому, что уже видны явные признаки заражения, а на всякий случай — например, перед важной рекламной кампанией, — можно заказать технический аудит сайта, в который входит и базовая проверка безопасности.


