Проверка сайта на вирусы в Калининграде: как проходит лечение
В этой статье
Калининградские компании – логистика, туризм, янтарное производство, торговля с оглядкой на внешние рынки – получают заметную долю обращений с зарубежных адресов. Из-за этого владельцу труднее отличить нормальный иностранный трафик от переборов пароля и сканирования уязвимостей. Заражение часто замечают только после письма хостинга. Разберём процедуру лечения по этапам.
С чего начинается диагностика
Сначала фиксируем факты: как сайт отвечает разным типам посетителей, что видно в исходном коде страниц, какие файлы менялись за последние недели, что показывают отчёты безопасности в панелях вебмастера, нет ли домена в публичных списках опасных ресурсов. Результат диагностики – перечень заражённых файлов и таблиц, а не общее заключение.
Копия до вмешательства
Архив файлов и выгрузка базы делаются первым действием. Копия хранится отдельно от хостинга. Она нужна, чтобы восстановить случайно задетый функционал и чтобы по датам изменения определить, когда взломщик получил доступ. Без неё расследование становится невозможным.
Как ищут точку входа
Дальше разбираются журналы веб-сервера, FTP и авторизаций в панели. Для сайтов с внешним трафиком типичная находка – успешный перебор пароля администратора из ботнета либо уязвимость в модуле, о которой сообщили публично несколько лет назад. Иногда доступ увели трояном с рабочего компьютера, и тогда чистка сайта без лечения компьютера бессмысленна.
Сверка ядра CMS с эталоном
Файлы движка сопоставляются с официальным дистрибутивом той же версии по контрольным суммам, все расхождения разбираются вручную. Это самый быстрый способ найти подменённый системный файл или строку, дописанную в конец скрипта. Отдельно проверяются каталоги загрузок на исполняемый код.
Что удаляют из базы данных
База – вторая часть заражения, и её часто не трогают вовсе. Внутри обычно находятся:
- вставки скриптов в текстах страниц и услуг;
- переадресация, прописанная в настройках движка;
- невидимые ссылки в шаблонных блоках;
- дополнительные администраторы и изменённые права ролей.
После точечных правок база проверяется повторно на остатки вредоносных шаблонов.
Бэкдоры и планировщик заданий
Взломщик всегда оставляет запас: несколько копий загрузчика в разных папках, задание cron, иногда правку конфигурации сервера. Один удалённый файл ничего не решает – проверяются задачи планировщика, права на запись, служебные конфигурации и остальные домены аккаунта.
Ротация доступов, устранение причины и снятие санкций поисковиков
Меняются пароли панели хостинга, FTP, SSH, базы, административной части, почты восстановления, ключи API интеграций с логистикой и оплатой. Затем закрывается уязвимость: обновление движка и расширений, отключение лишнего, ограничение прав на файлы, фильтрация подозрительных запросов и ограничение попыток входа. Без закрытия дыры лечение работает считаные дни.
Через несколько дней сканируем сайт заново, смотрим страницы глазами робота, проверяем исходящую почту и отчёты безопасности. Если ресурс помечен как опасный, отправляем заявку на пересмотр в Яндекс.Вебмастер и Google Search Console. Метку снимают за один-три дня, позиции восстанавливаются дольше, поэтому дальше подключают продвижение и сопровождение с плановыми обновлениями.
Три вопроса, которые задают чаще прочих
- Можно ли обойтись переустановкой шаблона? Нет, вредонос обычно живёт и в ядре, и в базе, а причина остаётся снаружи.
- Сколько времени занимает лечение? От одного до трёх рабочих дней в зависимости от объёма сайта и типа движка.
- Что входит в отчёт? Список заражённых файлов и таблиц, названная точка входа, перечень выполненных работ, рекомендации на будущее. Стоимость смотрите в разделе цен.
Звоните +7 (901) 417-22-12 – проверим сайт и скажем прямо, что с ним и сколько стоит привести его в порядок.























