Безопасность сайта

Лечение сайта от вирусов и восстановление после взлома

Находим вредоносный код и цепочку проникновения, очищаем файлы и базу, закрываем подтверждённую уязвимость и контролируем сайт после восстановления.

Что входит
WordPress Очистка Восстановление Безопасность
Первый результат

Что станет понятно после первичной диагностики

Первичный разбор показывает масштаб инцидента, срочность изоляции и безопасный порядок восстановления.

1 карта

Симптомы заражения

Фиксируем редиректы, файлы, пользователей, нагрузку и внешние предупреждения.

1 контур

Затронутые компоненты

Определяем, повреждены ли тема, плагины, база, cron или соседние сайты.

1 гипотеза

Вероятная точка входа

Проверяем уязвимое расширение, пароль, загрузчик, сервер или рабочее устройство.

1 план

Порядок очистки

Разделяем изоляцию, резервирование, восстановление и проверку.

1 оценка

Срок и бюджет

Даём диапазон после доступа к данным и понимания масштаба.

1 решение

Режим работы сайта

Определяем, можно ли чистить без отключения или нужен технический режим.

Технический контроль

Что контролируем при восстановлении сайта

Очистка затрагивает не только видимую страницу, но и все механизмы, через которые вредоносный код может восстановиться.

01 01

Диагностика

Проверяем исходное состояние и зависимости.

02 02

Архитектура

Учитываем структуру, данные и будущие изменения.

03 03

Безопасность

Работаем с резервными копиями и ограниченными доступами.

04 04

Производительность

Не добавляем решения, которые необоснованно замедляют проект.

05 05

Интеграции

Проверяем внешние сервисы, API и обработку ошибок.

06 06

Контроль

Тестируем результат по согласованным сценариям.

Организация работы

Чем расследование отличается от быстрой чистки

Сравниваем удаление видимых симптомов и восстановление с поиском причины компрометации.

Задача Быстро удалить подозрительные файлы веб-студия «Vagizov»
Оценка

Цена называется без изучения исходных данных.

Сначала проверяем задачу и зависимости, затем фиксируем смету.

План

Работы начинаются с разрозненных поручений.

Есть последовательность, границы и критерии приёмки.

Коммуникация

Клиент координирует нескольких исполнителей.

Вопросы собирает один руководитель проекта.

Техническая часть

Результат проверяется только визуально.

Проверяем код, данные, ошибки и рабочие сценарии.

Допработы

Новые платежи появляются по ходу проекта.

Дополнительный объём согласуется до выполнения.

Передача

После оплаты остаётся только готовый файл или правка.

Передаём документацию и рекомендации по дальнейшей работе.

Принципы

Принципы лечения заражённого сайта

Во время инцидента важно сохранить данные, не уничтожить следы и не вернуть сайт в работу до закрытия подтверждённого риска.

Сначала фиксация состояния

Создаём копию и сохраняем доступные журналы до удаления следов.

Изоляция по риску

Ограничиваем опасные процессы, не отключая сайт без необходимости.

Чистые источники

Ядро и расширения восстанавливаем из доверенных официальных версий.

Причина важнее симптома

Ищем механизм повторного заражения, а не только видимый редирект.

Минимум лишнего доступа

Запрашиваем только необходимые учётные данные и меняем их после работ.

Проверяем бизнес-сценарии

После очистки тестируем формы, заказы, авторизацию и административную часть.

Расчёт проекта

От чего зависит стоимость лечения сайта

На бюджет влияют масштабы инцидента, число проектов, объём кастомного кода, состояние резервных копий, доступность журналов и срочность восстановления.

SITE

Количество сайтов

Один проект или несколько сайтов в общем аккаунте и каталоге.

CODE

Кастомный код

Самописная тема, плагины, интеграции и неизвестные источники файлов.

BACKUP

Резервные копии

Наличие проверяемой версии до инцидента и возможность безопасного отката.

LOGS

Журналы

Доступ к веб-серверу, PHP, SSH, панели и истории изменений.

ACTIVE

Активность атаки

Продолжается ли создание файлов, рассылка, редирект или нагрузка.

URGENT

Срочность

Можно ли работать планово или сайт критичен для продаж и заявок.

Форматы и ориентиры бюджета

Один сайт

Локальная очистка

35 000–55 000 ₽

Ограниченный симптом, понятный доступ и небольшой WordPress-проект.

Комплексно

Полное восстановление

70 000–120 000 ₽

Файлы, база, пользователи, cron, ключи и контроль после очистки.

В ежемесячном формате

Что входит в восстановление

  • ФиксацияСимптомы, копия состояния и доступные журналы.
  • ДиагностикаФайлы, база, пользователи, cron и конфигурация.
  • ОчисткаУдаление вредоносного кода и восстановление компонентов.
  • ДоступыСмена секретов и удаление неизвестных учётных записей.
  • УкреплениеОбновления, права и закрытие найденной точки входа.
  • КонтрольПовторная проверка ключевых сценариев и признаков заражения.
Отдельная оценка

Что оценивается отдельно

  • Экстренные работы вне очередиСогласованный срочный режим и работа в нерабочее время.
  • Восстановление утраченных данныхРучное объединение копий, заказов, пользователей и новых изменений.
  • Замена устаревшей темы или плагинаПеренос функций с небезопасного компонента на поддерживаемое решение.
  • Миграция на новый серверПеренос проекта, настройка окружения и переключение домена.
  • Аудит рабочих устройствПроверка компьютеров сотрудников выполняется профильным специалистом отдельно.
  • Длительный мониторингРасширенное наблюдение, журналирование и регулярные проверки после инцидента.
Тарифы

Стоимость лечения сайта от вирусов

Стоимость зависит от масштаба заражения, числа сайтов, состояния резервных копий, доступности журналов, объёма кастомного кода и срочности восстановления.

Один сайт

Диагностика и локальная очистка

35 000–55 000 ₽
1–2 рабочих дня

Для ограниченной задачи или небольшого проекта с понятными исходными данными.

  • Резервная копия состояния
  • Проверка файлов и базы
  • Поиск очевидных бэкдоров
  • Очистка заражённых компонентов
  • Смена основных доступов
  • Повторная проверка
Несколько проектов

Серверный инцидент

140 000–280 000+ ₽
от 5 рабочих дней

Для большого объёма, сложной архитектуры, интеграций или нестандартных требований.

  • Проверка соседних проектов
  • Анализ серверных журналов
  • PHP-FPM, cron и системные процессы
  • SSH, ключи и права доступа
  • План безопасного восстановления
  • Расширенный период наблюдения
Состав работ

Что входит в лечение сайта от вирусов

01

Изоляция и резервная копия

Изоляция и резервная копия. Объём и способ реализации определяются после изучения задачи.

02

Проверка файлов и базы

Проверка файлов и базы. Объём и способ реализации определяются после изучения задачи.

03

Поиск бэкдоров и cron-задач

Поиск бэкдоров и cron-задач. Объём и способ реализации определяются после изучения задачи.

04

Удаление вредоносного кода

Удаление вредоносного кода. Объём и способ реализации определяются после изучения задачи.

05

Смена ключей и паролей

Смена ключей и паролей. Объём и способ реализации определяются после изучения задачи.

06

Обновление уязвимых компонентов

Обновление уязвимых компонентов. Объём и способ реализации определяются после изучения задачи.

07

Проверка соседних сайтов

Проверка соседних сайтов. Объём и способ реализации определяются после изучения задачи.

08

Отчёт и план защиты

Отчёт и план защиты. Объём и способ реализации определяются после изучения задачи.

Для каких проектов

Для каких инцидентов подходит услуга

Работа подходит для сайтов с подтверждённым или предполагаемым заражением, когда нужно безопасно восстановить проект и снизить риск повторного взлома.

Подходит, когдаЕсть редиректы, вредоносные страницы, неизвестные файлы или пользователи, предупреждения хостинга либо повторяющееся заражение.
01

WordPress-сайты

Заражённое ядро, тема, плагины, uploads, база или неизвестные администраторы.

02

Интернет-магазины

Вредоносный код затрагивает заказы, оплаты, клиентов или работу WooCommerce.

03

Несколько сайтов

Инцидент распространился между проектами одного аккаунта или пользователя.

04

Серверы и VPS

Нужна проверка cron, PHP-FPM, SSH, прав и системных журналов.

05

Скрытые редиректы

Проблема видна только из поиска, на мобильном устройстве или при первом визите.

06

Блокировка сервисами

Хостинг, браузер или поисковая система сообщает о вредоносном содержимом.

Процесс

Как проходит лечение заражённого сайта

01

Знакомство и фиксация симптомов

Собираем предупреждения, даты, адреса страниц и доступную историю инцидента.

Что подготовить
02

Изоляция и резервирование

Сохраняем состояние, ограничиваем опасные процессы и защищаем данные от дальнейших изменений.

Что проверяем
03

Диагностика и очистка

Проверяем файлы, базу, cron, пользователей и сервер, удаляем вредоносный код.

Состав работ
04

Закрытие причины

Меняем секреты, обновляем или заменяем уязвимые компоненты, исправляем права и конфигурацию.

Границы работ
05

Проверка и наблюдение

Тестируем ключевые сценарии и контролируем повторное появление признаков заражения.

Вопросы и ответы
Подбор формата

Какой формат восстановления нужен вашему сайту

Ответьте на пять вопросов. Один вариант уже выбран; результат поможет определить объём и подходящий формат работ.

Шаг 1 из 5 Первый вариант выбран — при необходимости измените
01Что происходит с сайтом?

Выберите наиболее заметный симптом.

Для старта

Что подготовить для первичной диагностики

На первом сообщении не нужны пароли. Достаточно адреса сайта, симптомов, предупреждений и информации о резервных копиях.

Важно до старта

Границы и условия работы

Перед оценкой До оценки важно понять, активен ли инцидент сейчас, сколько сайтов находится на аккаунте, есть ли резервные копии и доступ к серверным журналам.
01

Результат зависит от доступов

Без файлов, базы и журналов можно устранить часть симптомов, но нельзя полноценно расследовать инцидент.

02

Резервная копия может быть заражена

Перед восстановлением копию нужно проверять, а не разворачивать автоматически.

03

Внешние предупреждения снимаются не сразу

Хостинг, браузер и поисковые системы перепроверяют сайт по собственным регламентам.

04

Скомпрометированное устройство остаётся риском

Если пароль похищен на компьютере сотрудника, одного изменения на сервере недостаточно.

05

Устаревший компонент может потребовать замены

Небезопасную тему или плагин иногда нельзя оставить без существенной доработки.

06

Абсолютную неуязвимость обещать нельзя

Мы закрываем найденные причины и снижаем риск, но безопасность требует дальнейших обновлений и контроля.

Вопросы и ответы

Вопросы о лечении сайта от вирусов

Обсудить задачу

Обсудить восстановление заражённого сайта

Пришлите адрес сайта, симптомы и полученные предупреждения. В ответ определим срочность, необходимые доступы и ориентир бюджета.

Как считается стоимость

Лечение сайта от вирусов с поиском причины заражения

Лечение сайта от вирусов — это не механическое удаление нескольких подозрительных файлов. После взлома вредоносный код может находиться в теме, плагинах, каталоге загрузок, базе данных, заданиях cron, системных временных каталогах или соседнем сайте на том же сервере. Если удалить только видимый редирект или рекламную вставку, оставленный бэкдор снова восстановит заражение. Поэтому работа начинается с фиксации состояния проекта, изоляции риска и поиска цепочки проникновения.

Веб-студия «Vagizov» восстанавливает сайты на WordPress и другие PHP-проекты после заражения, скрытых редиректов, дорвеев, неизвестных администраторов, массового изменения файлов, рассылки спама и блокировки хостингом. Мы отделяем вредоносные изменения от легитимной логики сайта, проверяем базу данных и серверные задания, а после очистки закрываем подтверждённые точки входа.

Какие признаки указывают на заражение сайта

Инцидент не всегда выглядит как полностью неработающий сайт. Часто проблема проявляется только для посетителей из поиска, на мобильных устройствах или при первом заходе. В других случаях сайт внешне работает нормально, но сервер отправляет спам, создаёт посторонние PHP-файлы или участвует в атаках.

  • переадресация на посторонние сайты, казино, лекарства или мошеннические страницы;
  • неизвестные страницы и результаты поиска, которых нет в редакторе;
  • изменённые файлы ядра WordPress, темы или плагинов;
  • новые администраторы, задания cron или SSH-ключи;
  • предупреждения браузера, поисковой системы, хостинга или антивируса;
  • резкий рост нагрузки, исходящего трафика, писем или числа файлов.

Как проходит очистка заражённого сайта

Сначала создаём резервную копию текущего состояния и сохраняем журналы, чтобы не потерять следы инцидента. При активной атаке ограничиваем публичный доступ или отключаем опасные процессы. Затем сравниваем ядро и расширения с доверенными версиями, проверяем недавно изменённые файлы, содержимое базы данных, права доступа, cron, конфигурацию веб-сервера и соседние проекты.

Подозрительные файлы не удаляются вслепую. Мы определяем, относится ли код к сайту, резервной копии, кешу, библиотеке или вредоносной нагрузке. Там, где возможно, заражённый компонент заменяется чистой официальной версией. Кастомный код очищается вручную с проверкой функций, обфускации, динамических вызовов и скрытой записи файлов.

Закрытие причины взлома

После очистки меняем секреты и ключи, удаляем неизвестные учётные записи, обновляем уязвимые компоненты, исправляем небезопасные права и отключаем ненужные точки доступа. Если причиной стала устаревшая тема, самописный загрузчик файлов, скомпрометированный компьютер сотрудника или общий аккаунт хостинга, это фиксируется в отчёте. Без устранения причины восстановленный сайт нельзя считать безопасным.

Что проверяется после восстановления

Мы повторно сканируем файлы и базу, проверяем формы, авторизацию, административную часть, фоновые задания, исходящую почту и ключевые страницы. Для сайтов, которые были заблокированы поисковыми системами, подготавливаем технически чистое состояние для повторной проверки. Снятие внешних предупреждений зависит от регламентов конкретного сервиса и не может быть обещано в момент очистки.

В течение согласованного периода контролируем повторное появление файлов, редиректов и подозрительных процессов. Если заражение затронуло несколько сайтов одного аккаунта или сервер целиком, расследование расширяется на общий пользовательский каталог, конфигурацию PHP-FPM, планировщик, SSH, почту и системные журналы.

От чего зависит стоимость лечения сайта

Цена зависит не от количества найденных файлов, а от масштаба инцидента. Важны тип CMS, объём кастомного кода, наличие чистой резервной копии, число сайтов на аккаунте, доступ к серверным журналам, активность заражения и необходимость срочно восстанавливать продажи или заявки. Небольшой WordPress-сайт с локальным заражением оценивается отдельно от сервера с несколькими проектами и неизвестной цепочкой компрометации.

Что подготовить для начала работ

Для первичного разбора достаточно адреса сайта, описания симптомов и полученных предупреждений. Пароли не нужно отправлять в первом сообщении. После согласования безопасно запрашиваются доступы к хостингу, панели, файловой системе, базе данных и WordPress. Если есть резервные копии, письма от хостинга или дата первого проявления проблемы, это ускорит расследование.

Что не стоит делать при обнаружении вируса

Не рекомендуется сразу удалять все недавно изменённые файлы, устанавливать несколько сканеров одновременно или разворачивать первую найденную резервную копию поверх текущего сайта. Такие действия могут уничтожить журналы, потерять новые заказы и не устранить бэкдор. Также опасно продолжать пользоваться прежними паролями и передавать доступы через открытые сообщения. До начала работ лучше зафиксировать симптомы, ограничить неизвестные учётные записи и сохранить копию текущего состояния.

Влияние заражения на поиск и доверие пользователей

Вредоносные страницы, скрытые редиректы и массовые неизвестные URL могут попасть в индекс, испортить сниппеты и привести к предупреждениям в браузере. После технической очистки проверяются ответы сервера, robots.txt, XML-карты, канонические адреса и доступность важных страниц. Удалённые вредоносные URL должны возвращать корректный код ответа, а не перенаправляться на главную. Это помогает поисковым системам быстрее увидеть чистое состояние проекта.

Что происходит после завершения работ

Заказчик получает перечень найденных проблем, выполненных изменений и оставшихся рисков. Отдельно фиксируются компоненты, которые необходимо обновить, заменить или регулярно контролировать. Для критичных проектов рекомендуется дальнейшее техническое обслуживание: проверка резервных копий, обновления через тестовую среду, контроль новых администраторов, журналов и целостности файлов. Это не гарантирует отсутствие любых будущих атак, но существенно снижает риск повторения того же сценария.