Діагностика
Перевірка симптомів, файлів, бази, користувачів, CMS, розширень, логів та хостингу.
// Сайт після злому під контролем
Пошук зараження, очищення файлів та бази даних, перевірка користувачів, CMS, плагінів, хостингу та VPS/VDS. Після чищення важливо закрити причину злому, щоб вірус не повернувся за кілька днів.
Перевірка симптомів, файлів, бази, користувачів, CMS, розширень, логів та хостингу.
Видалення шкідливого коду, підозрілих файлів, ін'єкцій та заражених фрагментів.
Оновлення, паролі, права файлів, користувачі, адмінка, SSL, бекапи та базовий захист.
Перевірка після чищення: сторінки, форми, індексація, Google, помилки та повторні симптоми.
// Коли потрібна термінова перевірка
Сайт може відкриватися, але вже розсилати спам, замінювати посилання, створювати приховані сторінки, показувати рекламу, перенаправляти відвідувачів або отримувати попередження від Google. Тому важливо шукати як видимі симптоми, а й причину зараження.
Браузер або пошук показує, що сайт небезпечний, містить шкідливе програмне забезпечення або вводить відвідувачів в оману.
В індексі з'являються чужі сторінки, японський спам, фарматексти, казино, незрозумілі URL-адреси або зовнішні посилання.
Відвідувачів перекидає на чужі сайти, спливає реклама або сайт поводиться по-різному для адміністратора та клієнта.
В адмінці з'являються нові облікові записи, дивні права доступу, нові користувачі FTP/SFTP або змінені паролі.
На хостингу з'являються незрозумілі PHP-файли, змінені index.php, дивні папки, web shell або ін'єкції шаблону.
Сайт розсилає листи, хостинг блокує відправлення, домен потрапляє до спаму або форми працюють дивно.
// Чищення та захист після злому
Якщо просто стерти знайдений шкідливий файл, сайт може заразитися. Тому я перевіряю не тільки симптоми, але й уразливі місця: CMS, плагіни, тему, користувачів, паролі, права файлів, базу даних, хостинг та серверні налаштування.
// Як відбувається робота
При зараженні важливо не робити хаотичних дій. Сайт потрібно очистити так, щоб він залишився працездатним, а джерело злому було закрито.
Симптоми, файли, база, CMS, розширення, користувачі, доступи, логи, хостинг або VPS.
Фіксую поточний стан і перевіряю бекап, щоб не втратити робочу частину сайту.
Видаляю шкідливий код, ін'єкції, підозрілі файли, зайвих користувачів та сліди злому.
Оновлення, паролі, права файлів, вразливі плагіни, тема, SMTP, SSL та серверні налаштування.
Сторінки, форми, індексація, Google, помилки, пошта, швидкість та рекомендації щодо подальшого захисту.
// Чому зараження повертається
// Заявка
Надішліть посилання на сайт і коротко опишіть симптоми: попередження Google, редиректи, спам, невідомі файли, дивні сторінки, проблеми з формами або блокування хостингу. Я подивлюся, що потрібно перевірити насамперед.
// FAQ
Краще не продовжувати редагування наосліп і не видаляти випадкові файли. Потрібно зафіксувати симптоми, зробити копію поточного стану, перевірити файли, базу даних, користувачів, CMS, розширення та доступи до хостингу.
Найчастіше так. Завдання не в тому, щоб стерти все підозріле, а в тому, щоб акуратно знайти шкідливий код, зберегти робочі файли, очистити базу даних і перевірити, чи сайт після чищення відкривається нормально.
Спочатку потрібно очистити сайт та закрити причину зараження. Після цього можна надіслати сайт на повторну перевірку до Google Search Console. Якщо не виключити джерело проблеми, попередження може повернутися.
Зазвичай тому, що видалили лише видимі файли, але не закрили вхід: старий плагін, вразливу тему, невідомого користувача, слабкий пароль, неправильні права файлів, заражену базу або проблему на хостингу.
Можна працювати з WordPress, Joomla, PrestaShop, самописними PHP-сайтами та сайтами на звичайному хостингу або VPS/VDS. Підхід залежить від CMS, структури файлів, доступів та стану бекапів.
Так, для повноцінного чищення майже завжди потрібні доступи до хостингу, файлового менеджера або SFTP/FTP, бази даних та адмінки сайту. Для VPS/VDS можуть знадобитися доступ SSH і дані панелі керування.
Так, якщо є чистий та актуальний бекап. Але просто відкотити сайт недостатньо: потрібно зрозуміти, як відбулося зараження, оновити вразливі частини та перевірити доступи, інакше проблема може повторитись.
Залежить від розміру сайту, CMS, кількості файлів, стану бази, хостингу та глибини зараження. Невеликий сайт іноді можна очистити швидко, а складний магазин або старий самописний сайт потребує більш обережної діагностики.
Після видалення шкідливого коду важливо оновити CMS та розширення, змінити паролі, перевірити користувачів, права файлів, бекапи, SSL, пошту, базовий захист адмінки та рекомендації щодо регулярного обслуговування.
Так. Це найрозумніший наступний крок: регулярні оновлення, бекапи, моніторинг, перевірка безпеки та дрібні редагування знижують ризик повторного зараження і роблять сайт спокійнішим в експлуатації.