Лечение от вирусов

Лечение сайта от вирусов и восстановление после взлома

Сайт заражён вирусом? Перенаправляет на казино, хостер заблокировал за спам или Яндекс пометил как опасный? Каждый час простоя — потерянные клиенты. Чистка вредоносного кода и восстановление работы — за 1–3 дня.

от 15 000 ₽
Задать вопрос в Telegram Написать в MAX

Отвечаю лично, обычно в течение часа

WordPressJoomlaOpenCartБитриксWAF2FAАнтивирус
Старт работ
Бесплатная диагностика взлома
Бесплатно
Старт работ

Что получите на выходе

Чистый сайт без вирусов и вредоносного кода
Снятые санкции Яндекса и Google
Установленная защита от повторного взлома
Отчёт о проделанной работе с рекомендациями

Узнаёте симптомы?

Сайт перенаправляет на другой сайт — казино, реклама
Хостер заблокировал за рассылку спама
Яндекс пометил «Сайт может угрожать безопасности»
Спам-ссылки или чужие страницы появились на сайте
Сайт отправляет спам-письма с вашего домена
Админка WordPress не открывается
В поиске появились страницы на японском или китайском
Антивирус блокирует сайт у посетителей

Что входит в услугу

Полная чистка от вирусов: поиск и удаление шеллов, бэкдоров, PHP-инжектов и заражённых файлов
Чистка базы данных от спам-ссылок, скрытых редиректов и вредоносных записей
Восстановление работоспособности сайта: формы, оплата, интеграции
Снятие санкций Яндекса и Google: запрос на пересмотр через Вебмастер и Search Console
Обновление CMS, тем и плагинов до актуальных безопасных версий
Закрытие уязвимостей: настройка прав доступа, отключение xmlrpc.php, защита wp-login.php
Установка WAF (файервол) и настройка мониторинга
Смена всех паролей: админка, FTP, база данных, хостинг

Как я работаю

1
Диагностика (2–4 часа)
Подключаюсь к хостингу, сканирую файлы и базу данных, нахожу все заражённые файлы и точки входа. Делаю бэкап текущего состояния.
2
Лечение (1–2 дня)
Удаляю весь вредоносный код, восстанавливаю оригинальные файлы, чищу базу данных, обновляю CMS и плагины, закрываю уязвимости.
3
Защита (финал)
Устанавливаю WAF, настраиваю 2FA, меняю пароли, настраиваю мониторинг и автобэкап. Подаю запрос на снятие санкций в Яндекс и Google.

Открытые цены

3 варианта работы
Экспресс
Когда нужно срочно поднять сайт и убрать видимое заражение
от 15 000 ₽
разовая работа
Удаление видимого заражения
Обновление CMS и ядра
Смена основных паролей
Базовая проверка БД
Краткий отчёт
Премиум
Для бизнеса, где простой сайта = прямые убытки
от 60 000 ₽
с мониторингом 3 мес
Всё из тарифа «Стандарт»
Мониторинг безопасности 3 месяца
Ежедневные автоматические бэкапы
SEO-реабилитация после санкций
Приоритетная поддержка
Гарантия 90 дней

* Все цены указаны без НДС. Работаю как ИП на УСН — выдаю счёт на оплату и акт выполненных работ, полноценные закрывающие документы для бухгалтерии.

Лечение сайта от вирусов: чистка, восстановление после взлома

Как происходит заражение сайта

Сайт заражают через устаревшие плагины и темы, nulled-сборки с торрентов, слабые пароли и брутфорс через xmlrpc.php или wp-login.php. Реже — через уязвимости самой CMS или формы загрузки файлов без проверки типа.

WordPress становится мишенью чаще остальных — это самая популярная CMS в мире. Joomla, OpenCart и Битрикс ломают по тем же сценариям: устаревший код и доступ через слабые пароли. Если на сайте давно не обновляли плагины — это вопрос времени.

После проникновения хакер ставит несколько бэкдоров в разных местах: PHP-шеллы в папке uploads, инжекты в index.php или wp-config.php, вредоносные cron-задачи и записи в .htaccess. Это позволяет вернуться, даже если найти и удалить только один вход.

Что делать если сайт взломали — первые шаги

Первое — не паникуйте. Взломали сайт что делать в первые 30 минут: не удаляйте ничего самостоятельно, иначе можно потерять улики и осложнить восстановление. Не меняйте пароли до диагностики — у хакера может быть бэкдор, который перехватит новый пароль.

Сделайте полный бэкап файлов и базы данных «как есть» — он понадобится для анализа точки входа. Если сайт ещё работает, временно закройте его заглушкой через .htaccess или плагин maintenance mode, чтобы не пострадали посетители и не сработал антивирус в их браузерах.

Дальше — напишите специалисту. Если хостер уже заблокировал сайт за спам или Яндекс пометил его как опасный, чем раньше начнётся лечение, тем быстрее снимут санкции и хостер разблокирует аккаунт.

Удаление вредоносного кода и проверка уязвимостей

Чистка сайта от вирусов — это ручная работа поверх автоматического сканирования. Прогоняю файлы через AI-BOLIT и ImunifyAV, дополнительно ищу по сигнатурам обфусцированного кода: eval, base64_decode, gzinflate, str_rot13, длинные блоки base64-строк. Стандартные сканеры ловят 80% — оставшиеся 20% находятся только глазами.

Параллельно проверяю базу данных на инжекты: спам-ссылки в постах и опциях, скрытые админ-аккаунты, изменения в wp_options, подозрительные cron-задачи. Анализирую логи доступа за последние 30 дней, чтобы определить точку входа и время первого проникновения.

Удалить вирус с сайта — это не просто стереть найденные файлы. Восстанавливаю оригинальные файлы CMS из чистых источников, сравниваю core-файлы с эталоном (для WordPress есть verify-checksums), чищу .htaccess и wp-config.php от инжектов. Полный аудит безопасности сайта закрывает и проверку уязвимостей: какие плагины устарели, какие права на файлах слишком широкие, какие endpoints открыты для атаки.

Снятие санкций Яндекса и Google

Если сайт в чёрном списке Яндекса или помечен «Сайт может угрожать безопасности» — это значит, поисковик уже обнаружил вредоносный код. Без чистки сайта запрос на пересмотр снять метку не поможет: автоматическая перепроверка снова найдёт вирус и вернёт санкции.

Процедура снятия: сначала полное лечение и проверка чистоты (один из критериев — отсутствие срабатываний у антивирусов посетителей), затем подача запроса на пересмотр через Яндекс.Вебмастер и Google Search Console. В заявке указываю, что было заражение, что именно сделано для очистки и какие меры приняты для предотвращения повторов.

Обычно метку снимают через 3–7 дней после подачи запроса. Если сайт чистый, повторная проверка автоматическая. Если санкции не снимают дольше — обычно дело в остаточных следах: один забытый шелл или БД-инжект, которые продолжают давать сигнал. Тогда повторная диагностика и доочистка.

Защита сайта от взлома после лечения

Защита сайта от взлома строится на трёх уровнях. Первое — закрыть точки входа: отключить xmlrpc.php, ограничить попытки входа через wp-login.php (Limit Login Attempts или fail2ban на уровне сервера), включить двухфакторную авторизацию для всех админов.

Второе — обновления и мониторинг. Все плагины, темы и ядро CMS — на последних версиях. WAF (Wordfence, Sucuri или серверный ModSecurity) фильтрует подозрительный трафик. Мониторинг изменения файлов уведомляет в Telegram при появлении нового PHP-файла в uploads — типичная сигнатура свежего шелла. Заодно стоит проверить сайт на соответствие 152-ФЗ — если на сайте есть формы или аналитика, нарушения могут быть и без взлома.

Третье — автобэкапы и план восстановления. Ежедневный бэкап файлов и БД в облако с хранением 30 дней: если что-то пойдёт не так — откат за 15 минут, без вызова специалиста. Безопасность WordPress — это не разовая акция, а процесс. Если нужен постоянный присмотр — подключайтесь на сопровождение сайта: обновления, мониторинг, бэкапы и оперативное реагирование на инциденты.

Реальные восстановления

Имена клиентов скрыты по NDA, но цифры и тип заражения — настоящие.

WooCommerce · Малварь

Магазин на WooCommerce: 12 000 заражённых файлов

Симптомы
Редирект на казино, метка «опасен» в Google
Что нашли
3 бэкдора, malware в functions.php, инжекция в БД
Срок
4 часа
Метки сняты за сутки, позиции вернулись через 2 недели
Joomla · Криптомайнер

Корпоративный сайт: майнер на сервере, 100% CPU

Симптомы
Сервер тормозил, хостер пригрозил блокировкой
Что нашли
Криптомайнер в /tmp/, уязвимость в Joomla 3.x
Срок
2.5 часа
Сайт мигрирован на Joomla 5, нагрузка упала в 30 раз
WordPress · Дефейс

Лендинг: подмена главной страницы

Симптомы
Главная заменена на чужой манифест, нет доступа в админку
Что нашли
Скомпрометированный пароль FTP, 2 фейк-админа в БД
Срок
1.5 часа
Восстановлено из бэкапа + установлено 2FA на всех админов
Смотреть все кейсы

Частые вопросы

Не паникуйте и не пытайтесь чинить сами — можно потерять улики и осложнить восстановление. Не меняйте пароли до диагностики: если у хакера есть бэкдор, он увидит новые пароли. Напишите мне — подключусь к хостингу, определю масштаб заражения и предложу план действий. Диагностика бесплатная.
От 15 000 ₽ за тариф «Экспресс» — удаление видимого заражения, обновление CMS, смена паролей. Тариф «Стандарт» (берут чаще всего) — от 30 000 ₽: полный аудит файлов и БД, WAF, 2FA, снятие меток в Яндекс и Google, гарантия 30 дней. «Премиум» — от 60 000 ₽: всё то же плюс мониторинг 3 месяца, ежедневные бэкапы, SEO-реабилитация. Точная стоимость определяется после бесплатной экспресс-проверки.
Диагностика — 2–4 часа. Полное лечение — от 1 до 3 дней в зависимости от масштаба заражения. При срочном тарифе начинаю работу в течение часа после обращения. Простые случаи (один бэкдор, без глубокого заражения базы данных) решаю за день.
Сначала нужно полностью вылечить сайт — убрать весь вредоносный код, иначе санкции вернутся через 1–2 проверки. После лечения подаю запрос на пересмотр через Яндекс.Вебмастер и Google Search Console. Обычно метку снимают через 3–7 дней после подтверждения очистки.
Да, при условии что вы выполняете рекомендации по безопасности. После лечения устанавливаю WAF, настраиваю двухфакторную авторизацию, обновляю всё до актуальных версий, меняю все пароли. Если при соблюдении рекомендаций сайт заразят повторно в течение 3 месяцев — лечу бесплатно.
WordPress, WooCommerce, Joomla, OpenCart, Битрикс, MODX, Drupal, самописные сайты. Чаще всего приходится лечить WordPress — он самый популярный и самая частая мишень атак. Принцип одинаковый: сканирование файлов и базы данных, удаление вредоносного кода, закрытие уязвимостей.

Сайт взломали? Напишите прямо сейчас — начну диагностику бесплатно

Чем раньше начнём, тем меньше потери. Подключусь к хостингу, определю масштаб заражения и скажу точную стоимость лечения. Без обязательств с вашей стороны.

Бесплатная диагностика за 2–4 часа
Начну лечение в тот же день
Гарантия от повторного заражения 3 месяца