Проверка сайта на вирусы в Чите: старые движки и общий хостинг
В этой статье
Забайкальский заказчик обычно приходит с сайтом, которому семь и больше лет: горнодобывающие подрядчики, поставщики спецтехники и запчастей, лесопереработка, приграничная торговля. Такие сайты делали давно и дальше не трогали, поэтому заражение приходит не через хитрую атаку, а через известную дыру, для которой в интернете уже год лежит готовый скрипт.
Самописные движки: главная головная боль Забайкалья
Сайтов на собственном коде в Чите непропорционально много: писали местные исполнители под конкретную задачу, документации нет, автора не найти. Обновлять нечего, поэтому проверка веб сайтов на вирусы идёт чтением кода. Смотрим приём загружаемых файлов без фильтра расширения, склейку SQL-запросов из параметров адресной строки, вход в админку без ограничения попыток и хранение паролей открытым текстом. Если находится второе и третье сразу, чистка без переписывания кода бессмысленна.
Соседи по хостингу заражают друг друга
Отдельная местная особенность: экономия на хостинге и десяток сайтов на одном аккаунте. Достаточно, чтобы уязвимость была в одном из них, и вирус расползается по всем папкам, включая свежий сайт, который делали аккуратно. Поэтому диагностика всегда охватывает аккаунт целиком, а не один домен. После лечения разносим проекты по разным пользователям системы, иначе история повторится через месяц.
Майнер и рассылка: заражение без внешних признаков
- Хостинг жалуется на превышение лимита процессорного времени.
- Домен попал в спам-листы, письма контрагентам не доходят.
- Сайт стал открываться в разы медленнее без роста посещаемости.
- В логах десятки обращений к файлу, которого нет в составе движка.
Внешне сайт цел, метки в выдаче ещё нет, но ресурсы уже работают на постороннего. Такие случаи находят по логам и по контролю целостности файлов, сканер по сигнатурам их регулярно пропускает.
Что смотрим на OpenCart и Joomla
У магазинов автозапчастей и спецтехники обычно старый OpenCart: слабые места – встроенный файловый менеджер админки и модули, купленные у частных авторов. У корпоративных сайтов часто Joomla версий 2.5 и 3.x с брошенными расширениями галерей и форм. На WordPress вход почти всегда через плагин или пиратскую тему, признак – PHP-файлы в папке загрузок. На 1С-Битриксе первым делом проверяем лицензию, права на папки и доступ к административной части.
Как проходит чистка и сколько стоит
Снимаем копию, прогоняем несколькими сканерами, сверяем ядро движка с эталоном по контрольным суммам, вычищаем закладки в файлах, .htaccess, планировщике и базе, закрываем уязвимость, меняем все пароли. Затем запрашиваем перепроверку в Яндекс Вебмастере и Google Search Console, метку снимают за 3–7 дней. Срок работ – от одного до трёх дней с учётом разницы во времени с Москвой в шесть часов. Ориентиры по стоимости на странице цен.
После лечения: обновления и мониторинг
Дальше сайт надо держать в порядке, иначе лечение сайта от вирусов придётся заказывать ежегодно. Мы обновляем движок и расширения, запрещаем исполнение PHP в папках загрузки, включаем двухфакторный вход, настраиваем копии вне хостинга с глубиной 30 дней и еженедельное сканирование с отчётом. Это входит в техническую поддержку. Для сайта на самописном движке без автора обычно считаем ещё и разработку нового с сохранением адресов страниц.
Спрашивают чаще всего
Почему хостинг заблокировал аккаунт до звонка нам? Провайдер отключает сайт при исходящем спаме автоматически, разблокировка идёт по отчёту о чистке.
Сохранится ли содержимое сайта? Да, тексты, товары и картинки остаются, удаляется только посторонний код.
Что делать со старой копией на компьютере? Не восстанавливать её на сервер до проверки: в ней с большой вероятностью тот же вирус.
Наберите +7 (901) 417-22-12 – проверим сайт и весь хостинг-аккаунт, заключение пришлём в тот же день.























