Санкт-Петербург

Лечение сайта
от вирусов

Браузер ругается на сайт, хостинг прислал уведомление, в коде появились чужие вставки. Код очищается, а дыра, через которую вошли, закрывается.

Цена работы2 200 ₽ / часминимум 1 час

Ответдо 15 минутв рабочее время

Начнём работусегодняили завтра

Доступыостаются у васничего не переносится

Что входит

  • Поиск заражённых файлов и вставок в базе
  • Очистка кода с сохранением рабочей части сайта
  • Закрытие уязвимости, через которую попали
  • Смена паролей и ключей доступа
  • Снятие предупреждений браузеров и поисковиков
  • Установка защиты и регулярной проверки

Цена работы

2 200 ₽ / час

Срок и объём часов называются до начала работ.

В абонплате

входит

На обслуживании эти работы идут в счёт пакета часов.

Как лечится заражённый сайт

Заражение сайта — не вирус в привычном смысле: антивирус на компьютере здесь бесполезен. Вредоносный код попадает на сервер через уязвимость системы управления, устаревший модуль или украденный пароль, и живёт в файлах и базе данных.

Порядок лечения

Сначала снимается копия заражённого сайта: она понадобится, если чистка заденет нужное. Затем находятся изменённые файлы и вставки в базе, удаляется код, закрывается причина попадания и меняются все пароли. Последний шаг — снятие предупреждений: браузеры и поисковые системы снимают метку после проверки, а не сразу.

Почему возвращается

Сайт, вылеченный без закрытия уязвимости, заражается снова в течение нескольких дней. Поэтому в работу входит проверка версий, прав доступа и учётных записей, а после лечения ставится наблюдение за изменением файлов и регулярное копирование.

Откуда на сайте появляется вирус

Вирус на действующем сайте появляется не сам по себе — у каждого случая есть источник. От источника зависит дальнейшее решение и объём предстоящих действий. Тип CMS, наличие обновлений и данные для входа пользователя определяют, сколько файлов придётся осмотреть. Причины появления вируса и случаи, когда удаление не подойдёт, у разных сайтов различаются.

Причины появления вируса

Часто вирус проникает через устаревшую CMS, для которой давно не выходило обновление. Другой путь — стороннее дополнение со слабым местом в защите. Автоматические сканеры перебирают много адресов подряд и находят такую лазейку раньше администратора. Такие сканеры не различают крупный ресурс и небольшую визитку. Так вирус оказывается на сайте ещё до жалобы пользователя.

Другая причина — компьютер пользователя, с которого выполняется вход в систему управления сайтом. Если на этом устройстве уже есть посторонний файл, данные для входа перехватываются незаметно. Они передаются без ведома владельца, и вирус проникает на ресурс при следующем входе. Специалист обычно советует отдельно просмотреть личный компьютер антивирусом. Иначе утечка данных для входа повторится после устранения вируса на сервере.

Разные CMS — разные случаи

На популярных CMS вирус чаще прячется в файлах темы и готовых дополнений. Их открытая структура упрощает поиск слабых мест для взломщика. Поэтому специалист по такой CMS обычно быстрее опознаёт вирус. В самописных решениях вредоносный фрагмент чаще встраивается в файлы ядра или в шаблон. Такой фрагмент сложнее найти без сравнения с эталонной версией.

На готовом решении разбор обычно короче, потому что типовые дополнения хорошо изучены. Специалист узнаёт знакомый почерк вредоносного фрагмента почти сразу. У самописного ресурса структура уникальна, и каждый файл сверяется вручную. Готового списка известных фрагментов для такого случая не существует. Из-за этого стоимость разбора для двух похожих сайтов может отличаться заметно.

Что обнаруживает специалист

Кроме испорченных файлов на сайте с вирусом нередко находятся скрытые статьи. В них — ссылки на сторонние ресурсы, за счёт которых чужой адрес растёт в выдаче. Обычным пользователям при этом показывается прежняя страница. Поисковым роботам достаётся версия с перенаправлением на другой адрес. Владелец сайта обычно замечает такие статьи не сразу, а спустя недели.

Отдельно разбирается исходящая почта, ведь скомпрометированный ресурс нередко рассылает нежелательные письма. Из-за этого домен оказывается в чёрных списках почтовых служб. Возврат из такого перечня требует отдельного обращения к каждому почтовому провайдеру. При своевременном устранении вирус уходит без долгих последствий для видимости сайта. Скрытые статьи специалист удаляет вместе с автоматическими записями, которые создал вирус.

От чего зависит объём

Объём дальнейших шагов зависит от давности последнего обновления CMS. Также важны число установленных дополнений и наличие резервной копии для сравнения версий. Свежее обновление CMS обычно сокращает круг участков для осмотра. Если резервная копия есть, специалист быстро находит изменённые файлы. Если её нет, каждый файл сверяется с эталоном отдельно. В таком случае удаление вируса требует больше действий.

Владелец сайта может заранее подготовить архив файлов через панель управления хостингом. Такой архив ускоряет разбор и снижает стоимость дальнейших действий. После устранения вируса нередко нужна настройка автоматических обновлений CMS. Тогда система продолжает работать самостоятельно, без ручного запуска каждой новой версии. Пользователь при этом получает обновлённую CMS без лишних действий.

Когда услуга не подойдёт

Она не подойдёт, если сайт целиком заблокирован на уровне хостинг-аккаунта. В этом случае первым делом решается вопрос с хостинг-провайдером или регистратором. Не подойдёт эта услуга и тогда, когда ресурс готовится к полному редизайну. Разумнее перенести нужные данные на новую основу, чем приводить в порядок старую. Такое решение экономит время и деньги владельца сайта.

Как устроена работа

1

Заявка

Задача описывается, доступы к сайту передаются.

2

Оценка

Срок и количество часов называются до начала работ.

3

Работа

Выполняется с сохранением резервной копии до изменений.

4

Отчёт

Показывается, что сделано и сколько времени заняло.

Из практики: Полимерные полы в Москве

polimernye-poly-v-moskve.ru — лента блога
polimernye-poly-v-moskve.ru — лента блога · WordPress
  • Лента блога снова показывает статьи. Лента /blog/ выводила только пагинацию: шаблон карточки срабатывал лишь в архивах. Шаблон исправлен — в ленте все 14 статей, у записей без обложки нет пустых картинок.
  • Битый адрес рубрики в карте сайта. Адрес рубрики блога из карты сайта отдавал 404. Настроены постоянные переадресации на ленту, рубрика убрана из карты сайта как дубль.
  • Убраны контакты другой компании. С сайта убраны оставшиеся от шаблона контакты, название и материалы других компаний, в том числе чужие акции и галерея работ.

Реакция на задачу — 1 рабочий день. Работа на любой CMS — 1–2 дня. Всё — по договору, доступы остаются у владельца: что в договоре.

Все примеры работ →

«Большая часть того, с чем приходят, — не авария, а накопившиеся мелочи: чужой счётчик, битая ссылка в меню, форма, которая отправляет не туда. Каждая такая мелочь чинится за день.»

— Ведущий специалист поддержки сайтов

Частые вопросы

Сколько это стоит?

Цена работы: 2 200 ₽ / час, минимум 1 час.

Как быстро начинается работа?

Ответ: до 15 минут, в рабочее время.

Что входит в работу?

Поиск заражённых файлов и вставок в базе; Очистка кода с сохранением рабочей части сайта; Закрытие уязвимости, через которую попали — остальное в списке выше.

Останутся ли доступы у меня?

Доступы: остаются у вас, ничего не переносится.

Как устроена работа?

Заявка → Оценка → Работа → Отчёт.

Сайт заражён?

Описание задачи — срок и объём работ называются до начала.

Ответ приходит в течение 15 минут в рабочее время. Рассылка не ведётся.