Написать нам в Telegram

Восстановление сайта после взлома

Восстанавливаем сайт после взлома и заражения вирусом: находим и удаляем вредоносный код, шеллы и бэкдоры, чистим базу данных, поднимаем сайт из бэкапа, снимаем блокировки антивирусов, хостинга и поисковиков, закрываем уязвимости и ставим защиту от повторного взлома. Работаем круглосуточно — берёмся в день обращения, на фикс-смете.
Рассчитать стоимость
Что случилось с сайтом?
Типичные ситуации

Знакомо?

01Сайт начал редиректить посетителей на чужие ресурсы, в выдаче появились «левые» страницы про казино и аптеки — а вы об этом узнали от клиентов.
02Браузер показывает «Опасный сайт», Яндекс и Google пометили ресурс как заражённый, антивирусы блокируют вход — трафик и заявки рухнули.
03Хостинг прислал письмо «обнаружен вредоносный код» и заблокировал аккаунт или грозит отключить сайт, если за сутки не вычистить заражение.
04С вашего домена пошла спам-рассылка, IP попал в чёрные списки, корпоративная почта перестала доходить до клиентов.
05Сайт лежит, в админку не зайти, пароли сменили без вас — а прошлый разработчик недоступен или разводит руками.

Сколько стоит восстановление сайта после взлома

Стоимость зависит от масштаба заражения, типа CMS и того, есть ли рабочий бэкап. Ориентиры по рынку в 2026 году: базовая чистка от вирусов и удаление вредоносного кода для простого сайта — от 4 500 ₽. Полноценное восстановление после взлома с поиском шеллов и бэкдоров, чисткой базы данных и закрытием уязвимостей — от 12 000–15 000 ₽. Тяжёлые случаи — сайт без бэкапа, многократный взлом, ручная пересборка утраченных файлов, снятие блокировок хостинга и вывод домена из чёрных списков — считаются по диагностике и могут доходить до 35 000 ₽ и выше. Точную сумму называем после экспресс-диагностики и фиксируем в смете — без скрытых доплат по ходу лечения.

Восстановление сайта после взлома: что под капотом

Взлом почти всегда приходит через уязвимость в CMS, устаревший плагин или скомпрометированный пароль. Поэтому просто стереть вирус мало — если не закрыть дыру, заражение вернётся через дни. Мы начинаем с изоляции: снимаем копию сайта и базы на отдельный контур, чтобы лечить, не задевая боевой сервер. Затем сканируем файлы и БД автоматикой и вручную — ищем шеллы, бэкдоры, инжекты в .htaccess и шаблоны, скрытые админ-аккаунты, вредоносные крон-задачи и спам-записи в базе. Вычищаем заражение, восстанавливаем повреждённые файлы из бэкапа или пересобираем вручную, возвращаем очищенную версию на сервер и проверяем, что редиректов и закладок не осталось.

Снятие блокировок и вывод из чёрных списков

Даже после удаления вируса сайт может оставаться под блокировкой: браузеры показывают «Опасный сайт», Яндекс и Google держат пометку о заражении, хостинг не снимает бан, а домен застрял в чёрных списках антивирусов и почтовых сервисов — из-за чего письма не доходят. Мы отправляем сайт на приоритетную перепроверку в Яндекс.Вебмастер и Google Search Console, работаем с поддержкой хостинга и выводим домен из блек-листов, контролируя статус до полного снятия. Обычно блокировка снимается за 1–3 дня после очистки.

Защита от повторного взлома

Финальный и самый важный этап — закрыть причину. Мы обновляем CMS и плагины, меняем все скомпрометированные доступы (хостинг, админка, FTP/SSH, почта), выставляем корректные права на файлы, настраиваем фаервол или WAF, мониторинг целостности файлов и регулярные резервные копии. По итогу отдаём отчёт: что нашли, что удалили, через какую уязвимость пришёл взлом и что закрыли. Если нужен превентивный разбор до инцидента — это отдельная услуга аудита безопасности сайта.

Когда нужно срочное восстановление
01
Сайт взломали: появились чужие страницы, скрытые ссылки, редиректы на спам или фишинг — нужно вычистить и вернуть в индекс.
02
Антивирус или поисковик пометил сайт как заражённый, ресурс попал в чёрный список — теряете трафик и репутацию каждый час.
03
Хостинг заблокировал аккаунт из-за вредоносного кода или превышения нагрузки от майнера/ботнета на сервере.
04
С сайта идёт спам-рассылка, домен в блек-листах, письма не доходят — нужно найти источник и закрыть дыру.
05
Сайт упал после атаки или кривого обновления, нет рабочей версии — нужно поднять из бэкапа или пересобрать утраченное.
06
Доступы скомпрометированы, в коде сидят бэкдоры, и взлом повторяется снова и снова даже после «лечения» силами фрилансера.
Что входит в восстановление под ключ
Снятие полной копии сайта и базы на изолированный контур — работаем с заражением, не задевая боевой сервер и доступ посетителей.
Поиск и удаление вредоносного кода: шеллы, бэкдоры, инжекты в файлы и .htaccess, скрытые админ-аккаунты, вредоносные крон-задачи.
Чистка базы данных от спам-записей, инъекций, посторонних пользователей и подменённых настроек.
Восстановление из бэкапа или ручная пересборка повреждённых файлов и контента, если рабочей резервной копии нет.
Снятие блокировок: запросы на перепроверку в Яндекс.Вебмастер и Google Search Console, разблокировка у хостинга, вывод домена из чёрных списков антивирусов и почтовых сервисов.
Закрытие уязвимостей и защита от повторного взлома: обновление CMS и плагинов, смена всех доступов, права на файлы, WAF/фаервол, мониторинг целостности и регулярные бэкапы.
Как мы восстанавливаем
1
/ 6
Экспресс-диагностика:
подключаемся в течение часа, оцениваем масштаб заражения, тип взлома и что именно нужно спасать — фиксируем объём в смете.
2
/ 6
Изоляция и бэкап:
снимаем копию заражённого сайта и БД, при необходимости временно закрываем сайт заглушкой, чтобы остановить рассылку спама и слив бюджета на рекламу.
3
/ 6
Лечение:
сканируем файлы и базу автоматикой и вручную, вычищаем шеллы, бэкдоры, инжекты и спам, восстанавливаем повреждённые файлы из бэкапа или пересобираем.
4
/ 6
Возврат в работу:
переносим очищенную версию на боевой сервер, проверяем функционал, формы, оплату и интеграции, убеждаемся, что редиректов и закладок не осталось.
5
/ 6
Снятие блокировок:
отправляем сайт на перепроверку поисковикам и антивирусам, снимаем бан хостинга, выводим домен из чёрных списков, контролируем статус до полного снятия.
6
/ 6
Защита:
закрываем уязвимости, через которые пришёл взлом, меняем доступы, настраиваем фаервол, мониторинг и автобэкапы, чтобы инцидент не повторился.
1
/ 6
Экспресс-диагностика: подключаемся в течение часа, оцениваем масштаб заражения, тип взлома и что именно нужно спасать — фиксируем объём в смете.
2
/ 6
Изоляция и бэкап: снимаем копию заражённого сайта и БД, при необходимости временно закрываем сайт заглушкой, чтобы остановить рассылку спама и слив бюджета на рекламу.
3
/ 6
Лечение: сканируем файлы и базу автоматикой и вручную, вычищаем шеллы, бэкдоры, инжекты и спам, восстанавливаем повреждённые файлы из бэкапа или пересобираем.
4
/ 6
Возврат в работу: переносим очищенную версию на боевой сервер, проверяем функционал, формы, оплату и интеграции, убеждаемся, что редиректов и закладок не осталось.
5
/ 6
Снятие блокировок: отправляем сайт на перепроверку поисковикам и антивирусам, снимаем бан хостинга, выводим домен из чёрных списков, контролируем статус до полного снятия.
6
/ 6
Защита: закрываем уязвимости, через которые пришёл взлом, меняем доступы, настраиваем фаервол, мониторинг и автобэкапы, чтобы инцидент не повторился.

Что меняется после восстановления

Вредоносный код и шеллы на сайте
Было
десятки файлов
Стало
0 — вычищены файлы и БД
Блокировка поисковиками и антивирусами
Было
сайт помечен «опасный»
Стало
снята за 1–3 дня после перепроверки
Спам-рассылка с домена
Было
сотни писем в час
Стало
0, домен выведен из чёрных списков
Повторный взлом после лечения
Было
возвращается через дни
Стало
дыра закрыта, мониторинг включён
Время до возврата сайта в работу
Было
дни простоя
Стало
от нескольких часов в день обращения

Почему АП-ИМ

  • Студия с 2008 года: разбирали взломы на Битриксе, WordPress, самописах и ReactJS — знаем типовые точки входа и где прячутся бэкдоры.
  • Лечим причину, а не симптом: недостаточно стереть вирус — мы находим уязвимость, через которую пришёл взлом, и закрываем её, иначе заражение вернётся.
  • Работаем 24/7 и берёмся в день обращения: при блокировке хостинга или поисковика счёт идёт на часы, и мы это понимаем.
  • Закрываем весь цикл: чистка, восстановление из бэкапа, снятие блокировок у поисковиков, антивирусов и хостинга, вывод домена из чёрных списков — в одних руках.
  • Берёмся за «безнадёжные» кейсы: нет бэкапа, доступы потеряны, прошлый подрядчик «полечил» и взлом повторился — разбираем и доводим до чистого состояния.
  • После восстановления вы получаете отчёт: что нашли, что удалили, какие дыры закрыли и что сделать, чтобы не повторилось.

С кем сравнить

КритерийАП-ИМФрилансерКонструктор
СрочностьПодключаемся за час, работаем 24/7Когда освободитсяПоддержки по взлому нет
Поиск причины взломаНаходим и закрываем уязвимость, через которую вошлиЧасто стирает вирус, дыра остаётсяЗаражение редко, но и контроля нет
Снятие блокировокПоисковики, антивирусы, хостинг, чёрные списки — всёОбычно только чистка файловЗавязано на платформу
Восстановление без бэкапаРучная пересборка повреждённых файловБерётся не всегдаБэкап только внутри платформы
Что послеОтчёт, защитаЗависит от человекаЗависите от платформы
Срочность
АП-ИМПодключаемся за час, работаем 24/7
ФрилансерКогда освободится
КонструкторПоддержки по взлому нет
Поиск причины взлома
АП-ИМНаходим и закрываем уязвимость, через которую вошли
ФрилансерЧасто стирает вирус, дыра остаётся
КонструкторЗаражение редко, но и контроля нет
Снятие блокировок
АП-ИМПоисковики, антивирусы, хостинг, чёрные списки — всё
ФрилансерОбычно только чистка файлов
КонструкторЗавязано на платформу
Восстановление без бэкапа
АП-ИМРучная пересборка повреждённых файлов
ФрилансерБерётся не всегда
КонструкторБэкап только внутри платформы
Что после
АП-ИМОтчёт, защита
ФрилансерЗависит от человека
КонструкторЗависите от платформы

Условия работы

  • Договор с фиксированной сметой: объём работ, сроки и стоимость восстановления зафиксированы после диагностики — без доплат по ходу.
  • Оплата поэтапная, по схеме 50/50 за диагностику, лечение и защиту: аванс 50%, остальные 50% — после приёмки работ.
  • Сопровождение после запуска — остаёмся на связи: дорабатываем и развиваем проект по договору поддержки.
  • Тестирование перед сдачей — проверяем работу на основных устройствах и в браузерах, найденные ошибки исправляем до запуска.
  • Все исходники, доступы и отчёт по инциденту остаются в вашей собственности.
Максим Козлов
Услугу контролирует эксперт
Максим Козлов
Руководитель отдела разработки

15 лет опыта

Частые вопросы
Базовая чистка от вирусов и удаление вредоносного кода для простого сайта — от 4 500 ₽. Полное восстановление после взлома с поиском шеллов и бэкдоров, чисткой базы и закрытием уязвимостей — от 12 000–15 000 ₽. Тяжёлые случаи без бэкапа, с ручной пересборкой и снятием блокировок — по диагностике, до 35 000 ₽ и выше. Точную сумму фиксируем в смете после экспресс-диагностики, без скрытых доплат.
Работаем 24/7, подключаемся в течение часа после обращения. Простую чистку и снятие блокировки часто закрываем в день обращения. Блокировки поисковиков и антивирусов снимаются за 1–3 дня после перепроверки. Сроки тяжёлых кейсов называем после диагностики.
Потому что стёрли симптом, а не причину. Если не закрыть уязвимость, через которую вошли (дыра в CMS, старый плагин, скомпрометированный пароль), и не вычистить все бэкдоры — заражение возвращается. Мы находим точку входа, закрываем её, меняем все доступы и ставим защиту от повторного взлома.
Да. Если рабочей резервной копии нет, мы лечим текущую версию вручную: вычищаем вредоносный код из файлов и базы, восстанавливаем повреждённые участки и пересобираем утраченное. Это дольше базовой чистки, объём и стоимость оцениваем по диагностике.
Да, это часть работы. После очистки отправляем сайт на приоритетную перепроверку в Яндекс.Вебмастер и Google Search Console, работаем с поддержкой хостинга по снятию бана и выводим домен из чёрных списков антивирусов и почтовых сервисов, контролируя статус до полного снятия.
Восстановление — это лечение после инцидента: сайт уже взломан или заражён, его нужно срочно вычистить и вернуть в работу. Аудит безопасности — превентивная услуга: разбор защищённости и поиск уязвимостей до того, как вас взломали. Если сайт сейчас в порядке и нужна профилактика, смотрите аудит безопасности сайта.

Восстановление сайта после взлома и заражения вирусом — задача срочная: пока сайт помечен как опасный, заблокирован хостингом или рассылает спам, бизнес теряет трафик, заявки и репутацию каждый час. Студия АП-ИМ (Санкт-Петербург, с 2008 года) восстанавливает сайты после взлома круглосуточно: ищем и удаляем вредоносный код, шеллы и бэкдоры, чистим файлы и базу данных, поднимаем сайт из бэкапа или пересобираем утраченное, снимаем блокировки антивирусов, поисковиков и хостинга, выводим домен из чёрных списков.

Главное отличие восстановления от простой чистки от вирусов — мы находим и закрываем уязвимость, через которую пришёл взлом, иначе заражение возвращается. После лечения закрываем дыры, меняем доступы, настраиваем фаервол, мониторинг и автобэкапы для защиты от повторного взлома и отдаём отчёт по инциденту. Работаем по договору с фикс-сметой и поэтапной оплатой 50/50. Если нужен превентивный разбор защищённости, у нас есть отдельный аудит безопасности сайта.

Полезные статьи
Оборотные штрафы за утечку персональных данных: что грозит владельцу сайта
С 30 мая 2025 года повторная утечка персональных данных стоит от 1 до 3% годовой выручки. Разбираем суммы штрафов по 420-ФЗ, требования к согласиям и порядок действий на 24 часа после инцидента.
Читать дальше
Проверка сайта на вирусы: онлайн-сервисы, проверка сервера и лечение
Инструкция для владельца сайта: как проверить сайт на вирусы через Вебмастер и онлайн-сервисы, найти вредоносный код в файлах и базе данных на сервере и что делать при заражении, чтобы вирус не вернулся. С таблицей сервисов и чек-листом.
Читать дальше