22 года разрабатываем
и продвигаем сайты в РФ
Екатеринбург:
+7 (343) 351-74-32
Москва:
+7 (499) 322-77-02
Связаться с нами
Меноком > Услуги > Старая версия > Лечение сайта от вирусов
0.1альфа

Лечение сайта от вирусов с диагностикой и гарантией

Найдем и удалим вредоносный код, восстановим работу сайта, закроем найденную точку входа и поможем снять предупреждения поисковиков. Диагностика 5 000 руб.; если заражение подтвердится, сумма входит в лечение. Лечение от 12 000 руб.

Лечим руками, а не только автоматическим сканеромРаботаем с Битрикс и WordPressИщем точку входа по логам

Пришлите адрес сайта и кратко опишите, что заметили. Ответим в рабочее время 12:00-22:00 по Екатеринбургу.

диагностика сайта
Адрес сайта: vash-sait.ru принят
Файлы сайта проверить
База данных проверить
Подозрительные редиректы проверить
Черные списки браузеров и поисковиков проверить
Лечим на копии, где возможно наш порядок
Итог нужна диагностика
0.1альфа

Если сайт заражен, порядок такой

Пришлите адрес сайта Без доступа сначала можно посмотреть внешние признаки: предупреждения, редиректы, чужие страницы в выдаче.
Дадите доступы для диагностики Админка, хостинг, файлы, база, по возможности SSH или SFTP.
Мы покажем, что нашли Заражение, глубина, риски, цена и срок лечения.
Лечим и даем план защиты Чистим сайт, меняем доступы, снимаем блокировки и отдельно считаем второй этап.
0.1альфа
Есть критическая угроза?

Если на домене появились поддельные банковские страницы, фишинг или вредоносные редиректы, сначала обезвредим самое опасное. Это первая помощь, а не полноценное лечение.

Почему нельзя ждатьпока это на домене, поисковики и антивирусы могут закрыть доступ ко всему сайту
0.1альфа

Похоже на ваш случай?

Сайт не открывается

Белый экран, ошибка, пропали системные папки или повреждены файлы.

видно снаружи
Браузер пугает посетителей

Chrome, Яндекс.Браузер или антивирусы показывают предупреждение.

видно снаружи
Сайт пропал из поиска

Поисковик мог пометить сайт как опасный или понизить его.

видно снаружи
Хостинг пишет про спам или вредоносный код

Через сайт могут рассылать письма или выполнять вредоносные команды.

часто срочно
В выдаче появились чужие страницы

Казино, поддельные бренды, фишинг, странные URL на вашем домене.

часто срочно
Посетителей перебрасывает на другой сайт

Это может быть вредоносный редирект.

видно снаружи
Реклама не проходит модерацию

Яндекс.Директ может отклонять объявления из-за статуса сайта.

нужен доступ
В админке появились чужие пользователи

Злоумышленники могли создать себе доступ.

нужен доступ
0.1альфа

Что именно мы ищем

Бэкдор
Где искать файлы сайтапапки загрузоквременные папки
Как выглядит
Обычный на вид файл, который принимает команды снаружи.
Чем опасно
Если такой файл пропустить, доступ к сайту у злоумышленника остается.
Как лечим
Ищем по содержимому и по обращениям к файлу, удаляем, проверяем соседние папки на такие же.
Что может потребоваться после лечения
Меняем пароли и сверяем список пользователей в админке.
Веб-шелл
Где искать случайные PHP-файлыпапки шаблонапапка загрузок
Как выглядит
Панель управления файлами и базой прямо на сайте, часто с безобидным именем файла.
Чем опасно
Позволяет управлять сайтом мимо админки.
Как лечим
Убираем файл и все его копии, закрываем возможность загружать исполняемые файлы.
Что может потребоваться после лечения
Правим права на папку загрузок и обновляем модуль, через который его положили.
Фишинг
Где искать отдельные папки на домене
Как выглядит
Поддельные страницы банков или сервисов, размещенные на вашем домене.
Чем опасно
Риск блокировки домена и вреда посетителям, поэтому снимаем в первую очередь.
Как лечим
Снимаем папку целиком до остального лечения.
Что может потребоваться после лечения
Подаем заявки на пересмотр в поисковики и антивирусные базы.
Маяк
Где искать зашифрованные файлыподозрительные обращения
Как выглядит
Сайт периодически сам обращается к внешнему серверу.
Чем опасно
Через такую связь на сайт могут прийти новые команды.
Как лечим
Находим по исходящим обращениям и зашифрованным вставкам, удаляем.
Что может потребоваться после лечения
Смотрим задачи по расписанию: маяк часто прописывается туда.
Дорвеи
Где искать базафайлыправила адресов
Как выглядит
На домене появляются чужие страницы: казино, поддельные бренды, странные адреса.
Чем опасно
Поисковик может понизить сайт или пометить его как опасный.
Как лечим
Убираем генератор, чистим базу и правила адресов, снимаем созданные страницы.
Что может потребоваться после лечения
Отправляем сайт на переобход, чтобы чужие страницы ушли из выдачи.
Редирект
Где искать шаблонhtaccessJSбаза
Как выглядит
Посетителя перебрасывает на чужой сайт, иногда только с телефона или только из поиска.
Чем опасно
Часть посетителей не доходит до сайта, а с компьютера все выглядит нормально.
Как лечим
Проверяем все четыре места сразу: вставка редко бывает одна.
Что может потребоваться после лечения
Проверяем с телефона и переходом из поиска, а не только прямым заходом.
Вредоносный код в базе
Где искать таблицы CMS
Как выглядит
Чужой код лежит внутри текста страницы или в поле настроек.
Чем опасно
Чистки одних файлов не хватает: код остается в базе.
Как лечим
Чистим базу по таблицам, сверяясь с резервной копией, чтобы не потерять содержимое.
Что может потребоваться после лечения
Просматриваем страницы глазами: часть текста могла пострадать.
Чужой администратор
Где искать пользователи CMS
Как выглядит
В списке пользователей есть учетная запись, которую никто не заводил.
Чем опасно
Доступ к сайту сохраняется, даже когда вредоносный код удален.
Как лечим
Закрываем чужие учетные записи и меняем пароли остальным.
Что может потребоваться после лечения
Сверяем список доступов с вами: кто из команды ими пользуется.
0.1альфа

Почему сайты заражаются волнами

С 2022 года сайты на Битрикс заражаются волнами. Причина часто не в одном конкретном сайте, а в старых версиях ядра, модулей, шаблонов и PHP. Когда уязвимость становится массово известной, злоумышленники автоматически ищут подходящие сайты и заражают их пачками.

150 000
сайтов на Битрикс в Рунете остаются уязвимыми — каждый шестой на платформе
Источник: CyberOK, компания по кибербезопасности
BDU:2023-05857
уязвимость зарегистрирована в государственной базе уязвимостей
Источник: ФСТЭК России
10 из 10
максимальная оценка опасности
Источник: обнаружена экспертами Positive Technologies
Больше 10
крупных волн массовых заражений прошло по России с 2022 года
Источник: РБК, «Хакер», SecurityLab, Anti-Malware
0.1альфа

Как проходит лечение

1. Диагностика
видите: отчет о находках и цену внутри: проверяем файлы, базу и логи
  • Проверяем файлы, базу, пользователей, редиректы, подозрительные папки
  • Смотрим внешние признаки: предупреждения браузера, выдачу, черные списки
  • Оцениваем глубину заражения
  • Называем цену и срок
2. Резервная копия и безопасная работа
видите: сообщение, что копия снята внутри: снимаем копию и работаем на ней
  • Снимаем копию сайта и базы
  • Если возможно, лечим на копии
  • Если нужно работать на рабочем сайте, делаем это аккуратно и с возможностью отката
  • Боевой сайт не роняем без необходимости
3. Удаление заражения
видите: список того, что удалили внутри: чистим файлы и базу
  • Удаляем бэкдоры, веб-шеллы, фишинг, маяки, дорвеи, вредоносные вставки
  • Чистим файлы и базу
  • Восстанавливаем поврежденную структуру
  • Удаляем чужих администраторов
4. Закрытие причины
видите: найденную точку входа и план внутри: разбираем логи и меняем пароли
  • Смотрим логи
  • Ищем точку входа
  • Меняем пароли
  • Закрываем найденную уязвимость в пределах лечения
  • Показываем, что нужно вынести во второй этап
5. Возврат и снятие блокировок
видите: отчет и список поданных заявок внутри: проверяем работу и подаем на пересмотр
  • Проверяем работу сайта
  • Отправляем заявки на пересмотр в Яндекс.Вебмастер, Google Search Console, рекламные системы или антивирусные базы, если нужно
  • Передаем отчет
  • Даем план обновления и поддержки
0.1альфа

Стоимость

РаботаЦенаКогда нужна
Диагностика5 000 руб.Нужно понять, есть ли заражение, где оно и сколько займет лечение
Лечение сайтаот 12 000 руб.Вредоносный код найден, нужно чистить сайт и восстанавливать работу
Второй этап: обновление Битрикс и PHPотдельноНужно закрыть старую уязвимость, чтобы заражение не вернулось
Поддержка после леченияотдельноНужно держать сайт под присмотром

Если заражение подтверждается и вы заказываете лечение, диагностика входит в стоимость работ.

0.1альфа

Факторы, которые повышают цену

Отметьте то, что похоже на вашу ситуацию. Это не смета, а пояснение, с чего начинать.

Похоже на простое лечение. Точную сумму назовем после диагностики.

0.1альфа

Лечение и второй этап — разные задачи

ЭтапЧто решаетЧто не решает
ЛечениеУбирает вредоносный код, восстанавливает сайт, снимает острый рискНе делает старое ядро и PHP современными
Обновление Битрикс и PHPЗакрывает старые уязвимости платформы и возвращает доступ к обновлениямНе заменяет лечение уже зараженного сайта
Техническая поддержкаДает регулярный присмотр, копии, контроль SSL, мелкие задачиНе является бесплатной разработкой нового функционала
0.1альфа
Почему так

Лечение убирает последствия заражения. Второй этап закрывает причину, если она связана со старым ядром, модулем, шаблоном или PHP. Поэтому мы сначала лечим, потом отдельно считаем обновление.

0.1альфа

Три слоя защиты

Сейчасубрать заражение
После леченияобновить уязвимую основу
Дальшедержать сайт под присмотром
0.1альфа

Гарантия без красивых обещаний

Даем гарантию 3 месяца на повторное заражение тем же способом в той зоне, которую нашли и закрыли. Если проблема повторится по нашей вине, исправим.

3 месяца

в закрытой зоне

На каких условиях
  • Гарантия действует на найденную и закрытую точку входа
  • Новые уязвимости, чужие правки, украденные пароли и отказ от рекомендованного обновления — отдельные риски
  • Полная профилактика — это лечение, обновление и поддержка вместе
0.1альфа
Что входит в гарантию
  • Повторное заражение тем же способом в закрытой зоне
Что не является гарантийным случаем
  • Новые уязвимости
  • Чужие правки после лечения
  • Украденные пароли
  • Отказ от рекомендованного обновления
0.1альфа

Свой сервер и сторонний хостинг

Где сайтЧто прощеЧто может ограничить работу
На нашем сервереДоступы, логи, копии и окружение под рукойОбычно меньше ограничений
На стороннем хостингеЛечим при наличии доступовСкорость зависит от хостинга, доступов, логов и резервных копий

Мы берем сайты на стороннем хостинге, если есть доступ к панели, файлам, базе и логам. Если хостинг ограничивает доступ или сайт сильно поврежден, можем предложить временно развернуть копию у нас или отдельно обсудить перенос.

0.1альфа

Как это выглядит на практике

Примеры обезличены: адреса зараженных сайтов и имена клиентов мы не публикуем.

vash-sait.ru
скрин предупреждения браузера или поисковика
  • Предупреждение браузера или поисковика
  • Фишинговая папка на домене
  • Письмо хостинга или поисковой системы
0.1альфа

Что нужно от вас

Если доступы есть не все, все равно можно начать с внешней проверки, но полноценная диагностика требует доступа к сайту.

Для первичного обращения
  • Адрес сайта
  • Что заметили
  • Когда началось
  • Были ли письма от хостинга, поисковика, рекламной системы или антивируса
Для диагностики
  • Доступ в админку
  • Доступ к хостингу
  • Доступ к файлам: SSH или SFTP желательно, FTP если другого варианта нет
  • Доступ к базе или панели управления базой
  • Доступ к Яндекс.Вебмастеру и Google Search Console, если нужно снимать предупреждения
0.1альфа

Частые вопросы

Сколько стоит лечение?
Диагностика стоит 5 000 руб. Если заражение подтвердится и вы закажете лечение, эта сумма войдет в стоимость. Лечение начинается от 12 000 руб.; итог зависит от глубины заражения и состояния сайта.
Почему диагностика платная?
Нужно смотреть файлы, базу, пользователей, редиректы, логи и черные списки. Это реальная техническая работа, а не беглый внешний осмотр.
Сколько занимает лечение?
Обычно 1-3 рабочих дня. Сложные магазины, поврежденная структура сайта, заражение базы или проблемы с доступами могут занять до 5 дней и больше.
Вы не сломаете сайт?
Перед работой делаем резервную копию. Где возможно, лечим на копии. Если приходится работать на рабочем сайте, делаем это аккуратно и с возможностью отката.
Снимете предупреждения Яндекса, Google и антивирусов?
После чистки помогаем отправить сайт на пересмотр в нужные системы. Снятие предупреждения зависит не только от нас, но мы готовим сайт к повторной проверке и подаем заявки.
Почему после лечения еще нужно обновление?
Лечение убирает вредоносный код. Обновление закрывает старую уязвимость, через которую могли зайти. Если оставить старое ядро, модуль, шаблон или PHP, риск повторного заражения остается.
Гарантия правда есть?
Да, 3 месяца на повторное заражение тем же способом в зоне, которую мы нашли и закрыли. Новые уязвимости, чужие правки, украденные пароли и отказ от рекомендованного обновления — отдельные риски.
Вы лечите сайты на чужом хостинге?
Да, если есть доступы к хостингу, файлам, базе и логам. Если хостинг сильно ограничивает доступ, предложим безопасный вариант работы.
Что делать, если на сайте фишинг или поддельные страницы банка?
Пишите сразу. Сначала нужно обезвредить самое опасное, чтобы снизить риск блокировки домена и вреда посетителям. Потом проводится полноценное лечение.
0.1альфа

Пришлите адрес сайта — начнем с диагностики

Опишите, что происходит: сайт не открывается, браузер показывает предупреждение, в поиске появились чужие страницы, хостинг написал про спам или реклама не проходит модерацию. Скажем, какие доступы нужны и с чего начать.

Рабочее время: 12:00-22:00 по Екатеринбургу. Без звонков без договоренности.