Проверка сайта на вирусы в Ярославле с учётом вашей CMS
В этой статье
Ярославль зарабатывает на двух непохожих аудиториях: туристы Золотого кольца бронируют жильё и экскурсии онлайн, а промышленность и фармацевтика собирают через сайт заявки от закупщиков. Заражение бьёт по обеим: у первых обрывается поток броней, у вторых сайт перестаёт проходить проверку службы безопасности контрагента. Разбираем по движкам, потому что схема заражения у каждого своя.
Сайты отелей и Золотого кольца в зоне риска
Гостевые дома, мини-отели и экскурсионные бюро почти всегда сидят на WordPress с модулем бронирования. Мобильный трафик у них основной, а вирус чаще всего именно мобильный: правило в .htaccess проверяет User-Agent и уводит посетителя со смартфона на страницу казино, тогда как с компьютера сайт открывается нормально. Владелец узнаёт о проблеме от гостя, а не из панели. В высокий сезон такая история стоит десятков броней в неделю.
WordPress: тема, которую больше не поддерживают
Точка входа тут почти никогда не ядро. Проверяем по порядку:
- Плагины и темы, снятые автором с поддержки два и более года назад.
- Пиратские сборки премиум-тем: обновляются с чужого сервера с правом записи на ваш хостинг.
- PHP-файлы в wp-content/uploads среди картинок и документов.
- Учётные записи администраторов, созданные без вашего участия.
- Задания wp-cron, восстанавливающие вирус после чистки.
Битрикс на фармацевтических и производственных сайтах
У крупных ярославских компаний обычно 1С-Битрикс с обменом номенклатурой. Сам движок защищён неплохо, ломает его состояние: просроченная лицензия и, как следствие, отсутствие обновлений безопасности, права 777 на папки загрузки после переноса, доступ к /bitrix/admin/ из любой сети, выключенный проактивный фильтр. Закладки ищем в init.php, в шаблоне и в компонентах, скопированных в /local/ и с тех пор не обновлявшихся. На Joomla и OpenCart логика смещается к брошенным расширениям и файловому менеджеру админки, на самописных движках – к загрузке файлов и SQL-запросам.
Как вирус попадает в поисковую выдачу
Одновременно с закладкой на домене появляются дорвейные страницы чужой тематики, и Яндекс их индексирует. Дальше в выдаче меняются заголовки, прилетает метка «сайт может угрожать безопасности», трафик проваливается на 60–90 процентов. Проверка сайта на вирусы в этой ситуации обязательно дополняется работой с индексом: мало вычистить код, нужно удалить мусорные адреса и отправить запрос на перепроверку. Метку поисковики снимают за 3–7 дней, позиции возвращаются медленнее, и часто требуется поддержка со стороны продвижения.
Технология лечения сайта от вирусов
Снимаем полную копию файлов и базы, прогоняем несколькими сканерами, сверяем ядро движка с эталонной версией по контрольным суммам, по логам доступа находим запрос-источник. Вычищаем посторонний код из файлов, .htaccess, планировщика и базы, закрываем уязвимость, меняем пароли FTP, панели, базы и админки. Сайт не отключаем, работы занимают от одного до трёх дней. Стоимость зависит от объёма кода, ориентиры на странице цен.
Что входит в защиту сайта от вирусов
Без закрытия причины лечение вирусов сайта превращается в ежемесячный ритуал. В абонемент входят обновления движка и расширений, запрет исполнения PHP в папках загрузки, двухфакторный вход в админку, копии вне хостинга с глубиной 30 дней, контроль целостности файлов и еженедельный отчёт сканера. Условия – в разделе технической поддержки. Заодно убираем паразитные запросы, из-за которых страдает скорость загрузки.
Ярославские заказчики спрашивают
Сайт на конструкторе тоже могут заразить? Через файлы почти нет, но украденный пароль администратора даёт тот же результат.
Что делать в первые часы после обнаружения? Сменить пароли, сделать копию как есть и не удалять логи: по ним восстанавливается картина взлома.
Как выбрать между чисткой и новым сайтом? Считаем оба варианта: для брошенного движка разработка нового сайта нередко выходит дешевле серии чисток.
Позвоните +7 (901) 417-22-12 – проверим сайт бесплатно и назовём конкретную причину заражения.























