Диагностика
Проверка симптомов, файлов, базы, пользователей, CMS, расширений, логов и хостинга.
// Сайт после взлома под контролем
Поиск заражения, очистка файлов и базы данных, проверка пользователей, CMS, плагинов, хостинга и VPS/VDS. После чистки важно закрыть причину взлома, чтобы вирус не вернулся через несколько дней.
Проверка симптомов, файлов, базы, пользователей, CMS, расширений, логов и хостинга.
Удаление вредоносного кода, подозрительных файлов, инъекций и заражённых фрагментов.
Обновления, пароли, права файлов, пользователи, админка, SSL, бэкапы и базовая защита.
Проверка после чистки: страницы, формы, индексация, Google, ошибки и повторные симптомы.
// Когда нужна срочная проверка
Сайт может открываться, но уже рассылать спам, подменять ссылки, создавать скрытые страницы, показывать рекламу, перенаправлять посетителей или получать предупреждение от Google. Поэтому важно искать не только видимые симптомы, но и причину заражения.
Браузер или поиск показывает, что сайт опасен, содержит вредоносное ПО или вводит посетителей в заблуждение.
В индексе появляются чужие страницы, японский спам, фарма-тексты, казино, непонятные URL или внешние ссылки.
Посетителей перебрасывает на чужие сайты, всплывает реклама или сайт ведёт себя по-разному для администратора и клиента.
В админке появляются новые аккаунты, странные права доступа, новые FTP/SFTP-пользователи или изменённые пароли.
На хостинге появляются непонятные PHP-файлы, изменённые index.php, странные папки, web shell или инъекции в шаблон.
Сайт рассылает письма, хостинг блокирует отправку, домен попадает в спам или формы работают странно.
// Чистка и защита после взлома
Если просто стереть найденный вредоносный файл, сайт может снова заразиться. Поэтому я проверяю не только симптомы, но и уязвимые места: CMS, плагины, тему, пользователей, пароли, права файлов, базу данных, хостинг и серверные настройки.
// Как проходит работа
При заражении важно не делать хаотичных действий. Сайт нужно очистить так, чтобы он остался рабочим, а источник взлома был закрыт.
Симптомы, файлы, база, CMS, расширения, пользователи, доступы, логи, хостинг или VPS.
Фиксирую текущее состояние и проверяю бэкап, чтобы не потерять рабочую часть сайта.
Удаляю вредоносный код, инъекции, подозрительные файлы, лишних пользователей и следы взлома.
Обновления, пароли, права файлов, уязвимые плагины, тема, SMTP, SSL и серверные настройки.
Страницы, формы, индексация, Google, ошибки, почта, скорость и рекомендации по дальнейшей защите.
// Почему заражение возвращается
// Заявка
Пришлите ссылку на сайт и коротко опишите симптомы: предупреждение Google, редиректы, спам, неизвестные файлы, странные страницы, проблемы с формами или блокировка хостинга. Я посмотрю, что нужно проверить в первую очередь.
// FAQ
Лучше не продолжать правки вслепую и не удалять случайные файлы. Нужно зафиксировать симптомы, сделать копию текущего состояния, проверить файлы, базу данных, пользователей, CMS, расширения и доступы к хостингу.
Чаще всего да. Задача не в том, чтобы стереть всё подозрительное, а в том, чтобы аккуратно найти вредоносный код, сохранить рабочие файлы, очистить базу данных и проверить, что сайт после чистки открывается нормально.
Сначала нужно очистить сайт и закрыть причину заражения. После этого можно отправить сайт на повторную проверку в Google Search Console. Если не убрать источник проблемы, предупреждение может вернуться.
Обычно потому что удалили только видимые файлы, но не закрыли вход: старый плагин, уязвимую тему, неизвестного пользователя, слабый пароль, неправильные права файлов, заражённую базу или проблему на хостинге.
Можно работать с WordPress, Joomla, PrestaShop, самописными PHP-сайтами и сайтами на обычном хостинге или VPS/VDS. Подход зависит от CMS, структуры файлов, доступов и состояния бэкапов.
Да, для полноценной чистки почти всегда нужны доступы к хостингу, файловому менеджеру или SFTP/FTP, базе данных и админке сайта. Для VPS/VDS могут понадобиться SSH-доступ и данные панели управления.
Да, если есть чистый и актуальный бэкап. Но просто откатить сайт недостаточно: нужно понять, как произошло заражение, обновить уязвимые части и проверить доступы, иначе проблема может повториться.
Зависит от размера сайта, CMS, количества файлов, состояния базы, хостинга и глубины заражения. Небольшой сайт иногда можно очистить быстро, а сложный магазин или старый самописный сайт требует более аккуратной диагностики.
После удаления вредоносного кода важно обновить CMS и расширения, сменить пароли, проверить пользователей, права файлов, бэкапы, SSL, почту, базовую защиту админки и рекомендации по регулярному обслуживанию.
Да. Это самый разумный следующий шаг: регулярные обновления, бэкапы, мониторинг, проверка безопасности и мелкие правки снижают риск повторного заражения и делают сайт спокойнее в эксплуатации.