[INFO] Что делать, если на сайте вирус
Страницы: 1
[INFO] Что делать, если на сайте вирус, Какие шаги предпринять, если ваш сайт взломали или на сайте обнаружен вирус
Если на вашем сайте появился вирус, мобильный редирект, дорвей или произошла спам-рассылка, выполните следующие действия:

1. Заблокируйте доступ к сайту через панель управления хостингом или добавив строки


Код:
Код
Order Deny,Allow
Deny from All
Allow from 1.2.3.4


в файл .htaccess в корневом каталоге сайта. Вместо 1.2.3.4 - укажите ваш IP адрес, который можно посмотреть на сайте myip.ru/]myip.ru

Если не заблокировать доступ к сайту, он будет продолжать распространять вредоносный код среди посетителей, а еще за это сайт могут заблокировать на хостинге или забанить в поисковой системе


2. Проверьте свой компьютер антивирусом, чтобы исключить наличие троянских программ и вирусов.

3. Сделайте полную резервную копию файлов сайта и базы данных, выгрузите архив с резервной копией локально на компьютер.

4. Выгрузите логи веб-сервера access_log и error_log за весь доступный период себе локально на компьютер. Логи можно запросить в техподдержке хостинга. Они нужны для анализа источника появления вируса и вредоносного кода на сайте. Если их не выгрузить сразу, то они будут заменены более свежей версией и анализ выполнить не удастся.

5. Смените пароли от панели управления хостингом, FTP/SSH и админ-панели сайта. Установите разные пароли. Пароль должен быть не короче 8 символов и содержать буквы в верхнем и нижнем регистре, цифры и хотя бы один спецсимвол.

6. Просканируйте файлы сайта специализированным  сканером AI-BOLIT (http://revisium.com/ai/) на наличие вирусов, хакерских веб-шеллов, бэкдоров и других вредоносных скриптов. 

Для этого воспользуйтесь видео-инструкцией ( http://www.youtube.com/watch?v=5cApMJ_dZyU ).

Сканирование желательно выполнить в режиме "параноидальный", чтобы обнаружить все возможные вирусные фрагменты и хакерские скрипты.

Не стоит использовать десктопный антивирус для проверки сайта, так как он не предназначен для обнаружения веб-шеллов, бэкдоров и других хакерских скриптов.

7. Используя полученный отчет сканера, вылечите сайт: удалите на хостинге хакерские скрипты, вирусы и вредоносные вставки в файлах.

8. Обновите cms до последней доступной версии, обновите плагины или установите все доступные патчи безопасности для них.

9. Сделайте резервную копию вылеченного сайта и базы данных, выгрузите архив локально. В случае взлома или заражения, можно будет восстановить сайт из "чистой" версии.

10. Если сайт помечен как вредоносный в Яндексе или Гугле, добавьте его в панель вебмастера поисковой системы и отправьте его на перепроверку.

11. Если доступ к сайту блокирует антивирус, отправьте запрос на разблокирование сайта в техподдержку или вирусную лабораторию соответствующего антивируса.


И напоследок несколько советов о том, как обезопасить себя от появления вирусов на сайте в дальнейшем:

1. Регулярно обновляйте CMS и плагины, чтобы закрыть уязвимости
2. Регулярно меняйте пароли от всех учетных записей
3. Регулярно проверяйте компьютер антивирусом со свежими антивирусными базами
4. Установите плагины безопасности на сайт: плагины для контроля целостности файловой системы, плагины мониторинга хакерской активности, плагины для защиты административной панели сайта
5. Установите защиту на сайт: выполнив так называемую процедуру cms hardening
6. Добавьте сайт в панели вебмастера Яндекса и Гугла для мониторинга
7. Добавьте сайт в сервисы мониторинга сайтов
8. Регулярно проверяйте сайт серверными сканерами вредоносного кода
9. Перейдите на использование более безопасного SFTP вместо стандартного FTP

Помните, что в большинстве случаев вирусы, мобильные и поисковые редиректы, спам-рассылка, дорвеи являются следствием взлома. Если данные проблемы появились на сайте, то он уязвим. 

Нужно не просто удалить вирус, спам-скрипт или дорвей (так как это следствие, а не причина), а разобраться, как он попал на сайт (например, анализ можно сделать по логам веб-сервера), а затем установить защиту от взлома, закрыв уязвимости, чтобы взлом не произошел повторно.

Если самостоятельно выполнить данные действия вам не под силу, обратитесь к опытным веб-мастерам или специалистам по лечению и защите сайтов.

Дополнительные видео-материалы по теме восстановления сайта и защиты:

* Как восстановить сайт после взлома ( http://seopult.tv/programs/sites/vosstanovlenie_sayta_posle_vzloma/ )
* Поиск и удаление редиректов с сайта ( http://seopult.tv/programs/moneymaking/poisk_i_udalenie_redirektov_s_sayta )
* Как безопасно работать по FTP протоколу ( http://seopult.tv/programs/sites/bezopasnaya_rabota_po_protokolu_ftp/ )
* Практика лечения сайта от редиректов и дорвеев ( http://www.youtube.com/watch?v=SimHxz2yplg )

а также

* Cтатьи с практическими рекомендациями по безопасности сайта ( www.revisium.com/kb/ )
Изменено: Григорий - 23 Сентября 2014 13:23
ТС конечно молодец, хорошо умеет копипапстить да еще и впихивая ссылки в каждый абзац.

А по делу: Если случилась беда - обратитесь к профессионалам, иногда самолечение смерти подобно.
Тысяча извинений ТСу.
smile:)
Открой свой магазин за 5 минут, их товары, их обслуживание, с тебя только клиенты >>> РЕГИСТРАЦИЯ <<<
Скрин выплат по запросу.
Рефералам помощь.
Алексей, вообще-то это моя статья smile:) Не извиняйтесь, бывает.
Цитата
Алексей SP пишет:
ТС конечно молодец, хорошо умеет копипапстить да еще и впихивая ссылки в каждый абзац.

А по делу: Если случилась беда - обратитесь к профессионалам, иногда самолечение смерти подобно.
Тысяча извинений ТСу.
smile:)
Не узнал автора ai-bolit'a? смешно!smile:)
Спасибо, я как раз столкнулся с такой проблемой. Кто то взял и поставил кликандер
Цитата
flynstr пишет:
Не узнал автора ai-bolit'a? смешно!
Не умеешь читать между строк? Смейся дальше!
Из всего предложенного могу сделать только пункт 2. Всё остальное не смогу осуществить. А где профи искать?
В яндекс вебмастере - Вредоносный код на сайте не обнаружен
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:27 SEO под нейро 
19:19 Эпоха суррогата и имитации: качество вообще кого-то волнует? Апдейт Яндекс выдача 8 января 2026 
19:00 АП 10.01 Память - новый биткоин? Цены на DDR4 улетели в космос 
15:32 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:41 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:02 "Осталось 5 дн. до НГ" АПдейт Яндекс выдача 
12:24 На улице штиль, в выдаче - шторм. Апдейт 04.01.2026 
20:20 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
15:27 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
14:02 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:20 Mixmasters - Exchange without AML and KYC 
08:01 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram 
04:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:14 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
00:56 ИИ от Илона "сорвался с цепи": Grok завалил пользователей клубничкой 
21:29 Гайд по релокации 2026: раздевайся и работай (18+) 
19:14 Кто может дать инвайт на WebMasters? 
18:55 Программирование (кодинг) на смартфоне 
15:15 Студия веб-дизайна Azatweb.ru 
00:11 ИИ Neuro-sama: $400 000/мес без участия человека. Мы точно ту профессию выбрали? 
20:56 С юмором по жизни!