Лечение сайта от вирусов
Знакомо?
Чем заражён сайт: у каждого вируса свой след
«Вирус на сайте» — общее название для очень разных вещей, и лечатся они по-разному. Редирект уводит посетителей на казино, аптеки или «выигрыш смартфона» и чаще всего прячется в настройках сервера, шаблоне сайта или подключаемых скриптах. Дорвеи и спам-страницы — сотни и тысячи сгенерированных страниц на вашем домене, которые Яндекс успевает проиндексировать раньше, чем вы их заметите. Майнер — скрипт, который добывает криптовалюту в браузере посетителя или на вашем сервере: сайт тормозит, хостинг жалуется на нагрузку. Веб-шелл — файл-панель, через которую чужой человек управляет файлами и базой; пока он на месте, любая чистка временная. Спам-рассылка — скрипт отправляет письма через ваш сервер, адрес сервера попадает в чёрные списки, и перестаёт доходить ваша же почта. Первым делом мы определяем тип и масштаб заражения: от этого зависит и объём работ, и цена.
Заражение, которого владелец не видит
Самая неприятная часть — вирус, который прячется от хозяина. Редирект срабатывает только для мобильных, только для тех, кто пришёл из поиска, или только один раз для каждого посетителя; ссылки и спам-текст показываются роботу поисковика, но не человеку в браузере. Владелец открывает сайт с компьютера по закладке, видит, что всё в порядке, — а клиенты с телефона попадают на казино, и реклама сливается впустую. Google в своей справке по отчёту «Проблемы безопасности» прямо советует проверять страницы от имени разных посетителей и роботов — ровно так мы и работаем: имитируем мобильного посетителя, переход из Яндекса и Google, заход поискового робота. Если ваш сайт уже помечен, а вы «ничего не видите», — почти наверняка это такой случай.
Сколько стоит лечение сайта от вирусов
Цена зависит от типа заражения, числа затронутых файлов и страниц, CMS и того, на скольких сайтах аккаунта хостинга сидит вирус. Ориентиры на 2026 год:
- Точечная чистка — от 4 500 ₽. Один тип заражения (редирект, вредоносная вставка в шаблон или настройки сервера), доступы есть и рабочие, CMS типовая.
- Комплексное лечение — от 12 500 ₽. Поиск и удаление веб-шеллов, чистка файлов и базы данных, обновление CMS и модулей, заявки на снятие пометок в Яндекс Вебмастере и Google Search Console, защита от повторного заражения. Это примерно 5 часов работы инженера по нашей ставке 2 500 ₽/час.
- Массовое заражение — от 25 000 ₽, по диагностике. Сотни заражённых файлов, тысячи дорвеев в индексе, несколько сайтов на одном аккаунте хостинга, заражение, которое возвращается.
Сумму называем после диагностики и фиксируем в смете. Дешёвые предложения на рынке обычно отличаются тем, ищут ли исполнители веб-шеллы и причину заражения или стирают только видимый редирект. Если сайт не открывается, доступы у вас отобрали или нет ни одной резервной копии — это уже не лечение, а восстановление сайта после взлома: там другой объём работ и своя смета.
Как снимается пометка «сайт может угрожать безопасности»
Удалить вредоносный код — половина дела: пока в выдаче висит предупреждение, трафика нет. После очистки мы подаём заявки в обе системы. В Яндекс Вебмастере это раздел «Безопасность и нарушения»: описываем, что исправлено, и отправляем сайт на проверку. На практике пометку часто снимают за несколько дней, но по регламенту Яндекса проверка идёт до 30 дней, а если нарушение ещё найдено — повторную заявку можно подать не раньше чем через 30 дней. Google проверяет заявку из отчёта «Проблемы безопасности» от нескольких дней до нескольких недель, а повторные заявки без реального исправления могут привести к статусу «Неоднократные нарушения». Отсюда наше правило: на проверку отправляем только после полной зачистки и собственной перепроверки глазами робота, чтобы не потерять месяц. Дорвеи и спам-страницы, которые уже попали в индекс, удаляем с сайта и отправляем на удаление из поиска — иначе они ещё долго будут висеть в выдаче под вашим доменом.
«Антивирус для сайта»: что он ловит, а что нет
Под этим запросом обычно ищут три вещи: серверные сканеры хостинга (AI-Bolit от Revisium, ImunifyAV от CloudLinux), плагины безопасности для CMS и облачные антивирусы по подписке за несколько сотен рублей в месяц. Они полезны: находят известные угрозы, подсвечивают подозрительные файлы, некоторые умеют автоматически лечить типовые вредоносные вставки. Но у них есть предел. Сканер не отличит ваш доработанный модуль от заражённого и выдаст ложные срабатывания, не увидит вредоносную вставку в базе данных или в настройках CMS, пропустит замаскированный веб-шелл новой модификации и не закроет уязвимость, через которую вирус пришёл. Поэтому сканер для нас — первый проход, а дальше ручная работа: сверка файлов CMS с оригинальными (для 1С-Битрикс — контроль целостности модуля «Проактивная защита» и сканер безопасности), разбор файлов, изменённых после даты заражения, поиск скрытого кода и обращений к чужим сайтам, проверка пользователей, задач по расписанию и базы данных.
Как не заразиться снова
Вирус возвращается, если после чистки осталась причина. Чаще всего это не хитрая атака, а обновления, которые годами не ставили: боты круглосуточно перебирают сайты на известные уязвимости, и старая версия CMS или плагина находится за минуты. Закрывать нужно все слои:
- Сервер: операционная система, веб-сервер, версия PHP и база данных. Версии без поддержки не получают исправлений безопасности совсем.
- CMS: ядро WordPress, 1С-Битрикс или другой системы — на актуальной ветке, а не «как поставили при запуске».
- Плагины, модули и темы: обновлять регулярно, заброшенные — заменить, взломанные «бесплатные» сборки — удалить.
- Библиотеки: сторонние компоненты в самописных частях сайта — у них тоже выходят исправления уязвимостей.
Обновления ставим на копии сайта, проверяем и только потом переносим на рабочий — так обновление не ломает сайт. Остальные причины повторного заражения — общий пароль к хостингу у нескольких подрядчиков, заражённый компьютер контент-менеджера, соседний сайт на том же аккаунте хостинга. В комплексное лечение входит минимальная защита: обновления, смена паролей, закрытие лишних прав доступа и папки загрузок, контроль изменений файлов. Если нужен полный разбор защищённости — это аудит безопасности; чтобы обновления ставились регулярно, а за сайтом следили и делали резервные копии, — поддержка сайта. Самостоятельно проверить сайт на вирусы можно по нашей инструкции в блоге.
получаем доступы к хостингу, админке и файлам сайта, определяем тип и масштаб заражения, фиксируем объём и цену в смете.
делаем копию файлов и базы, находим дату заражения по изменённым файлам и логам.
удаляем вредоносный код, веб-шеллы, редиректы, майнеры и спам-страницы из файлов и базы, заменяем изменённые файлы ядра оригинальными.
смотрим сайт как мобильный посетитель, как посетитель из поиска и как поисковый робот — чтобы не осталось скрытых редиректов.
обновляем CMS и модули, меняем пароли, закрываем лишние права доступа и причину заражения.
подаём заявки в Яндекс Вебмастер и Google Search Console, удаляем дорвеи из индекса и следим за статусом до снятия ограничения.
Что меняется после лечения
Почему АП-ИМ
- С 2008 года сами разрабатываем и поддерживаем сайты — отличаем доработку прошлого подрядчика от вредоносной вставки и не ломаем функционал при чистке.
- Ищем скрытое заражение: проверяем сайт так, как его видят мобильные посетители и поисковые роботы, а не только по закладке в браузере.
- Не подаём заявку в поисковики «на удачу»: после отказа Яндекса повторную заявку можно подать только через 30 дней с момента отправки, поэтому сначала перепроверяем сами.
- Чистим файлы и базу данных, а не только то, что нашёл сканер.
- Работаем с 1С-Битрикс, WordPress, Joomla, OpenCart, MODX и самописными движками.
- После лечения отдаём отчёт: что нашли, где, что удалили и что закрыли.
С кем сравнить
| Критерий | АП-ИМ | Фрилансер | Антивирус-сервис по подписке |
|---|---|---|---|
| Поиск вредоносного кода | Сканер + ручной разбор файлов и базы | Обычно сканер или поиск по видимому симптому | Только известные угрозы |
| Скрытые редиректы и подмена страниц | Проверяем как мобильный посетитель, из поиска и как робот | Часто не проверяет | Видит не всегда |
| Вставки в базе данных | Разбираем вручную | Как повезёт | Как правило, не проверяет |
| Причина заражения | Находим и закрываем | Часто остаётся | Не ищет |
| Пометки Яндекса и Google | Подаём заявки после перепроверки и ведём до снятия | Зависит от человека | Не занимается |
| Смета и договор | Фиксированная, оплата 50/50 | Устная договорённость | Абонентская плата |
Условия работы
- Договор с фиксированной сметой: объём, срок и цену фиксируем после диагностики, без доплат по ходу.
- Поэтапная оплата 50/50: аванс 50%, остальные 50% — после приёмки чистого сайта.
- Перед чисткой снимаем полную копию сайта — если что-то пойдёт не так, откатимся.
- Меняем пароли, которые могли утечь, и передаём новые доступы только вам.
- Отчёт по заражению, все доступы и копии остаются вашими.
Лечение сайта от вирусов — это поиск и удаление вредоносного кода, редиректов, спам-страниц, майнеров и веб-шеллов из файлов и базы данных, снятие пометок Яндекса и Google «сайт может угрожать безопасности» и защита от повторного заражения. Студия АП-ИМ из Санкт-Петербурга с 2008 года занимается чисткой сайтов от вирусов на 1С-Битрикс, WordPress и других CMS: точечная чистка — от 4 500 ₽, комплексное лечение — от 12 500 ₽, массовое заражение — от 25 000 ₽ по диагностике. Работаем по договору с фиксированной сметой.
Если вирус на сайте появился после того, как злоумышленники получили доступ к админке или хостингу, и нужно вернуть контроль, — смотрите восстановление сайта. Для профилактики есть аудит безопасности сайта.





