NEW CASE
Antana

Создаем цифровые решения, которые работают на бизнес


Позвоните нам +38 (066) 35-14-529

Сделаем первый шаг к вашему сайту — напишите нам

Закрыть
Инструменты

Проверка сайта на вирусы

Вредоносный код, открытые файлы и дыры в защите.

Проверяем главную страницу и типичные служебные адреса: сигнатуры вредоносного кода, открытые файлы, листинг папок, SSL, заголовки безопасности и чёрные списки. Занимает 15–25 секунд.

Признаки, что сайт взломали

Современный вредоносный код себя не показывает: владелец заходит на сайт и видит всё как обычно. Поэтому судят по косвенным признакам.

Чужие ссылки внизу страниц Самый распространённый случай. Ссылки на казино или аптеки прячут в подвале белым по белому — видно только в коде страницы.
Перебрасывает только с телефона С компьютера сайт открывается нормально, а с мобильного ведёт на сторонний ресурс. Код намеренно различает посетителей.
Предупреждение в выдаче Google помечает сайт как небезопасный, а браузер показывает красную страницу вместо вашей. Трафик падает почти до нуля за сутки.
Странные страницы в поиске В Search Console появляются адреса, которых вы не создавали — часто на чужом языке.
Письмо от хостинга Провайдер предупреждает о подозрительной активности или рассылке спама с вашего аккаунта.
Сайт внезапно замедлился Сторонний код расходует ресурсы сервера. Если скорость упала без ваших изменений — стоит проверить.

Что делать, если нашли вредоносный код

Порядок важен: если начать с чистки, не сменив пароли, код вернётся в тот же день.

1 Смените все пароли Хостинг, FTP, база данных, админка сайта. Именно в таком порядке — иначе злоумышленник просто зайдёт снова через доступ, который вы не закрыли.
2 Восстановите из резервной копии Берите копию, сделанную заведомо до заражения. Это быстрее и надёжнее, чем выискивать вставки вручную.
3 Закройте дыру Обновите систему и расширения. Чаще всего заходят через устаревший плагин, и без обновления история повторится.
4 Проверьте ещё раз Прогоните сайт через проверку выше и убедитесь, что чисто. Заодно посмотрите, не попал ли IP в чёрные списки.
5 Подайте на пересмотр Если Google успел пометить сайт небезопасным — отправьте запрос на повторную проверку в Search Console. Пометку снимают за несколько дней.

Как не допустить повторного взлома

Обновления Уязвимость в популярном расширении публикуют — и через несколько часов боты проверяют все сайты мира. Обновление закрывает это окно.
Бэкапы Автоматически и на отдельном хранилище. Копия рядом с сайтом исчезает вместе с ним.
Доступ к админке Сложные пароли, двухфакторная аутентификация, ограничение по IP, если заходите из одного места.
Лишние расширения Каждый неиспользуемый плагин — это открытая дверь. Удаляйте, а не просто отключайте.

Частые вопросы

Что именно вы проверяете?
Мы анализируем код главной страницы на характерные признаки заражения: выполнение закодированных скриптов через eval и atob, скрытые iframe нулевого размера, майнеры криптовалюты, сильно обфусцированный JavaScript, перенаправления на сторонние домены. Отдельно проверяем доступность служебных файлов вроде .env и .git/config, листинг папок, состояние SSL, заголовки безопасности и наличие IP в спам-базах.
Заменяет ли это полноценный антивирус для сайта?
Нет, и это важно понимать. Мы видим только то, что отдаётся снаружи: код главной страницы и доступность нескольких адресов. Вредоносный код может прятаться в файлах на сервере, в базе данных, в плагинах или показываться выборочно — только поисковым роботам или посетителям с мобильных. Для полной проверки нужен доступ к файловой системе и сканирование всего сайта. Наш инструмент — быстрая внешняя диагностика, которая находит самые распространённые случаи.
Почему опасен доступный файл .env или .git?
В файле .env обычно лежат пароли к базе данных, ключи платёжных систем и токены API — в открытом виде. Если он доступен по прямой ссылке, злоумышленнику не нужно ничего взламывать: он просто открывает адрес и читает ваши ключи. Папка .git не менее опасна: через неё можно восстановить весь исходный код сайта вместе с историей изменений, а там часто встречаются пароли, которые когда-то закоммитили и потом удалили. Оба должны быть закрыты на уровне веб-сервера.
Что делать, если нашли вредоносный код?
Порядок такой. Сначала смените все пароли: хостинг, FTP, админка, база данных — заражение часто начинается именно с украденного доступа. Далее разверните чистую резервную копию, сделанную до даты заражения. Обновите CMS и все расширения: в большинстве случаев взламывают через устаревший плагин. Проверьте список пользователей админки — злоумышленники оставляют себе отдельную учётную запись. После уборки отправьте сайт на проверку в Google Search Console, если он попал под пометку опасного.
Telegram Viber Позвонить