Проверка сайта на вирусы в Череповце и защита от повторного заражения
В этой статье
В Череповце сайт чаще всего работает не на розницу, а на допуск к закупкам: подрядчики металлургического и химического производств, поставщики оборудования, проектные и монтажные организации. Тендерная комиссия открывает ваш сайт и видит предупреждение браузера – дальше объяснять уже нечего. Ниже о том, как заражение проявляется на разных движках и в каком порядке мы его снимаем.
Почему сайт подрядчика комбината – удобная мишень
Атакуют не вручную. Боты перебирают домены подряд, находят известную уязвимость движка и ставят закладку впрок: рассылать спам, размещать чужие ссылки, продавать доступ дальше. Небольшой корпоративный сайт с каталогом услуг для них удобнее магазина: обновлений годами нет, следить некому, а домен уже с историей и доверием поисковиков. Отсюда простое правило: проверка сайта на вирусы нужна не по факту жалобы, а регулярно.
Битрикс: права 777 и открытый /bitrix/
У череповецких промышленных компаний преобладает 1С-Битрикс, часто в редакции, купленной лет пять назад. Что смотрим первым:
- Состояние лицензии: без неё обновления безопасности не приходят вовсе.
- Права на папки upload и на файлы шаблона, выставленные в 777 при переносе.
- Доступ к /bitrix/admin/ без ограничения по адресам и без второго фактора.
- Файлы init.php, шаблон сайта и компоненты, скопированные в /local/.
- Проактивный фильтр: его нередко отключают, чтобы не мешал самописному коду.
Когда сайт на WordPress отправляет спам от вашего имени
У монтажных и торговых компаний поменьше обычно WordPress, и вход там почти всегда через дополнение: плагин формы, галерея, конструктор страниц из пиратской сборки. Итог для бизнеса неприятнее самой подмены страниц: с домена уходят десятки тысяч писем, домен попадает в спам-листы, и деловая переписка со снабжением комбината перестаёт доходить. Возврат репутации домена занимает две-три недели, то есть дольше, чем сама чистка.
Порядок действий при заражении
Снимаем полную копию файлов и базы, прогоняем несколькими сканерами, сверяем ядро движка с эталонной версией по контрольным суммам, читаем логи доступа и находим запрос, с которого началась история. Вычищаем закладки в файлах, .htaccess, планировщике и базе, закрываем уязвимость, меняем пароли FTP, панели, базы и админки. В финале отправляем запрос на перепроверку в Яндекс Вебмастер и Google Search Console: метка снимается обычно за 3–7 дней. Сайт при этом остаётся доступным.
Резервные копии, которые действительно спасают
Стандартная ошибка – надеяться на копии хостинга за последние семь дней. Вирус нередко живёт в файлах месяцами и попадает во все семь. Мы настраиваем копии с хранением вне хостинга и глубиной не меньше 30 дней, а отдельно контролируем целостность файлов: уведомление приходит на любое изменение системного файла, а не только на падение сайта. Это заметно ускоряет лечение вирусов сайта, потому что видно точную дату заражения.
Что мы делаем на постоянной поддержке
Обновляем движок и расширения, урезаем права на запись, включаем двухфакторный вход, храним копии, раз в неделю сканируем и присылаем отчёт. Подробнее – в разделе технической поддержки, стоимость на странице цен. Если утекала база с персональными данными сотрудников или контрагентов, отдельно приводим документы в соответствие 152-ФЗ. Морально устаревший сайт иногда логичнее заменить на новый промышленный сайт.
Отвечаем на частые вопросы
Сколько стоит разовая чистка? Зависит от объёма кода и числа сайтов на аккаунте, называем цену после диагностики.
Нужно ли предупреждать хостинг? Да, иначе аккаунт могут заблокировать в процессе лечения.
Можно ли проверить сайт до заключения договора? Да, диагностику делаем бесплатно и присылаем список найденного.
Позвоните +7 (917) 818-43-57 – начнём с проверки и скажем, что именно происходит с сайтом.























