NEW CASE
Antana

Создаем цифровые решения, которые работают на бизнес


Зателефонуйте нам +38 (066) 35-14-529

Сделаем первый шаг к вашему сайту — напишите нам

Закрыть
Инструменты

Проверка сайта на вирусы

Вредоносный код, открытые служебные файлы, листинг папок, SSL, заголовки безопасности и чёрные списки — с оценкой 0–100.

Проверяем главную страницу и типичные служебные адреса: сигнатуры вредоносного кода, открытые файлы, листинг папок, SSL, заголовки безопасности и чёрные списки. Занимает 15–25 секунд.

Частые вопросы

Что именно вы проверяете?
Мы анализируем код главной страницы на характерные признаки заражения: выполнение закодированных скриптов через eval и atob, скрытые iframe нулевого размера, майнеры криптовалюты, сильно обфусцированный JavaScript, перенаправления на сторонние домены. Отдельно проверяем доступность служебных файлов вроде .env и .git/config, листинг папок, состояние SSL, заголовки безопасности и наличие IP в спам-базах.
Заменяет ли это полноценный антивирус для сайта?
Нет, и это важно понимать. Мы видим только то, что отдаётся снаружи: код главной страницы и доступность нескольких адресов. Вредоносный код может прятаться в файлах на сервере, в базе данных, в плагинах или показываться выборочно — только поисковым роботам или посетителям с мобильных. Для полной проверки нужен доступ к файловой системе и сканирование всего сайта. Наш инструмент — быстрая внешняя диагностика, которая находит самые распространённые случаи.
Почему опасен доступный файл .env или .git?
В файле .env обычно лежат пароли к базе данных, ключи платёжных систем и токены API — в открытом виде. Если он доступен по прямой ссылке, злоумышленнику не нужно ничего взламывать: он просто открывает адрес и читает ваши ключи. Папка .git не менее опасна: через неё можно восстановить весь исходный код сайта вместе с историей изменений, а там часто встречаются пароли, которые когда-то закоммитили и потом удалили. Оба должны быть закрыты на уровне веб-сервера.
Что делать, если нашли вредоносный код?
Порядок такой. Сначала смените все пароли: хостинг, FTP, админка, база данных — заражение часто начинается именно с украденного доступа. Далее разверните чистую резервную копию, сделанную до даты заражения. Обновите CMS и все расширения: в большинстве случаев взламывают через устаревший плагин. Проверьте список пользователей админки — злоумышленники оставляют себе отдельную учётную запись. После уборки отправьте сайт на проверку в Google Search Console, если он попал под пометку опасного.
Telegram Viber Позвонить