Удаление вирусов и восстановление после взлома 1С-Битрикс
Сайт заразили, взломали или он попал в чёрные списки? Поднимем по тревоге: вычистим вирусы, шеллы и бэкдоры, восстановим работу после взлома, найдём точку входа и закроем её. Быстро вернём сайт в строй и не дадим заразе вернуться.
Результат лечения, который виден сразу
Лечение не заканчивается удалением вируса. Вы получаете чистый, работающий сайт и понимание, как не допустить повторения.
Пять направлений экстренной помощи сайту
Выберите услугу под свою ситуацию — от точечного удаления вируса до полного восстановления после взлома с расследованием. Любое направление можно заказать отдельно или собрать в единый план реагирования.
Удаление вирусов с сайта
Находим и удаляем вредоносный код, чистим заражённые файлы и базу, снимаем редиректы и спам, выводим сайт из чёрных списков браузеров.
- Очистка файлов и базы
- Снятие редиректов и спама
- Вывод из чёрных списков
Очистка от шеллов и бэкдоров
Ищем веб-шеллы, бэкдоры и скрытые точки повторного входа, через которые злоумышленник возвращается, и вычищаем их под ноль.
- Поиск веб-шеллов
- Удаление бэкдоров
- Закрытие точек входа
Восстановление сайта после взлома
Поднимаем работу сайта после взлома: восстанавливаем повреждённые файлы и данные, откатываем последствия и возвращаем сайт в строй.
- Восстановление файлов и БД
- Откат последствий взлома
- Возврат сайта в работу
Расследование инцидентов
Разбираем, как и когда произошёл взлом: анализируем логи, находим точку входа и масштаб ущерба, фиксируем хронологию инцидента.
- Анализ логов и следов
- Поиск точки входа
- Хронология инцидента
Восстановление административного доступа
Возвращаем контроль над сайтом и панелью: восстанавливаем доступ администратора, чистим чужие учётки и заново разграничиваем права.
- Возврат доступа в админку
- Чистка чужих учёток
- Сброс и смена паролей
Что такое лечение сайта после заражения и взлома
Удаление вирусов и восстановление после взлома — это экстренная медицина для сайта на 1С-Битрикс. Когда проект заражён вредоносным кодом, отдаёт посетителям спам и редиректы, попал в чёрные списки браузеров и поисковиков или вовсе перестал открываться после взлома, владельцу нужна не консультация и не аудит на перспективу, а быстрая помощь здесь и сейчас. Наша задача в этой ситуации простая и понятная: как можно скорее вернуть сайт в строй, вычистить заразу до последнего файла, найти и закрыть дыру, через которую злоумышленник проник, и не дать инциденту повториться.
Заражение и взлом — это не одно и то же, хотя в быту их часто путают. Заражение — это когда на сайте появляется чужой вредоносный код: вирусные вставки в файлах, спам-ссылки, скрытые редиректы на сторонние ресурсы, майнеры или фишинговые страницы. Взлом — это получение злоумышленником несанкционированного доступа к сайту или серверу, после которого он уже может делать что угодно: внедрять тот самый вредоносный код, красть данные, рассылать спам или ломать работу проекта. Поэтому лечение почти всегда состоит из двух частей: убрать последствия (вирусы, шеллы, испорченные файлы) и устранить причину (уязвимость или украденный доступ).
Когда нужна экстренная помощь сайту
Тревожных сигналов несколько, и каждый из них — повод действовать без промедления. Браузер показывает посетителям красную страницу с предупреждением об опасном сайте. Поисковик пометил сайт как заражённый, и из выдачи пропали страницы. Хостинг прислал письмо о вредоносной активности или заблокировал аккаунт. Сайт стал отдавать чужую рекламу, редиректить пользователей на сторонние ресурсы или показывать спам, которого вы не размещали. Из админки вас выкинуло, а пароль больше не подходит. Сайт лёг и не поднимается, файлы повреждены или удалены. Любой из этих симптомов означает, что счёт идёт на часы: чем дольше заражённый сайт работает, тем больше теряется трафика, заказов и репутации.
Главные ситуации, в которых мы поднимаем сайт по тревоге:
- сайт заражён вирусами, отдаёт спам, редиректы или чужую рекламу;
- в файлах обнаружены веб-шеллы и бэкдоры — скрытые точки повторного входа;
- сайт взломан, файлы или данные повреждены, проект не работает;
- нужно понять, как и когда произошёл взлом, и оценить масштаб ущерба;
- потерян доступ в админку, чужие учётки получили права администратора;
- сайт попал в чёрные списки браузеров и поисковых систем.
Из чего складывается лечение
Лечение сайта — это не запуск одного антивируса и не удаление пары подозрительных файлов. Это методичная работа в несколько слоёв. Сначала мы снимаем срез заражения и при необходимости разворачиваем работу с резервной копией, чтобы не потерять данные и не дать злоумышленнику замести следы. Затем находим и удаляем весь вредоносный код в файлах и базе данных, вычищаем веб-шеллы и бэкдоры, снимаем редиректы и спам-вставки. Параллельно расследуем инцидент: по логам сервера и сайта восстанавливаем хронологию, находим точку входа и понимаем, что именно злоумышленник успел сделать. После этого закрываем уязвимость или меняем скомпрометированные доступы, восстанавливаем повреждённые файлы и данные, возвращаем административный контроль над сайтом и проверяем, что сайт снова работает как надо.
Финальный, но критически важный шаг — вывод сайта из чёрных списков и защита от повторного заражения. Мало вычистить вирус: если оставить открытой дыру или хотя бы один забытый бэкдор, сайт заразят снова в течение нескольких дней. Поэтому мы не закрываем инцидент, пока не убедимся, что точка входа закрыта, скомпрометированные пароли сменены, а на сайте не осталось чужих следов. По итогу вы получаете чистый, работающий сайт, понимание, что произошло, и рекомендации, как не наступить на те же грабли снова.
Почему сайт на Битрикс лечат отдельно
1С-Битрикс — сложная платформа со своей структурой файлов, модульной архитектурой, собственным ядром и кэшем, тесной связкой с базой данных. Вредоносный код на Битриксе умеет маскироваться под системные файлы, прятаться в кэше, в инфоблоках, в обработчиках событий и в нестандартных правках ядра. Универсальный специалист, который привык лечить сайты на других CMS или самописные проекты, легко пропустит характерные именно для Битрикса места, где прячется зараза, или, наоборот, удалит нужный системный файл и сломает рабочий сайт. Поэтому лечение сайта на Битрикс должен делать тот, кто знает платформу изнутри и отличает её родные файлы от чужих с первого взгляда.
Мы десять лет работаем только с 1С-Битрикс и за это время вылечили сотни заражённых и взломанных сайтов разной степени тяжести: от единичных вирусных вставок до полностью захваченных проектов с десятками бэкдоров. Этот опыт превращается в скорость и аккуратность: типовые места заражения мы проверяем сразу, узнаём почерк распространённых заражений и не тратим драгоценное время на поиск с нуля, а сайт после лечения не ломается, потому что мы чистим заразу, не задевая рабочую логику проекта.
От тревоги до чистого сайта в строю
Мы фиксируем заражение, находим и вычищаем весь вредоносный код, закрываем точку входа и возвращаем сайт в работу — без потери данных и без новых заражений.
Кто будет лечить сайт и чем это закончится
| Критерий | Своими силами | Антивирус хостинга | Студия B2Bsite |
|---|---|---|---|
| Скорость реакции | Часы и дни | Автоматически | От 2 часов |
| Глубина очистки | Удаляют что нашли | Только типовое | Ручная чистка |
| Закрытие уязвимости | Дыра остаётся | Шеллы пропускает | Точка входа закрыта |
| Риск для сайта | Риск сломать сайт | Чистит вслепую | Чистим аккуратно |
| Защита от повтора | Заражение вернётся | Без расследования | Защита от повтора |
Лечение по шагам — от тревоги до сдачи сайта
Сколько занимает лечение сайта
Сколько теряет бизнес, пока сайт заражён
Прикиньте, во что обходится каждый день простоя или заражения: упавший трафик, потерянные заказы и предупреждения браузера, которые отпугивают клиентов. Чем быстрее лечение, тем меньше потери.
Оценка по формуле: заказы в день × число дней × ценность заказа. Это ориентир потерь от простоя и заражения, который быстрое лечение помогает сократить, а не гарантия.
Сколько стоит лечение сайта на Битрикс
Стоимость зависит от тяжести заражения, числа файлов и наличия резервных копий. Ниже — ориентиры; точную смету называем после экспресс-диагностики, которая бесплатна.
Точечная очистка от вредоносного кода, спама и редиректов на не сильно заражённом сайте.
- Очистка файлов и базы
- Снятие редиректов и спама
- Вывод из чёрных списков
- Базовые рекомендации
Полное лечение взломанного сайта с расследованием, очисткой и закрытием уязвимости.
- Удаление вирусов и шеллов
- Поиск и закрытие точки входа
- Восстановление работы сайта
- Возврат доступа в админку
- Отчёт по инциденту
Восстановление сильно повреждённого или многократно взломанного сайта с глубоким расследованием.
- Все возможности лечения
- Восстановление из бэкапов
- Глубокое расследование
- Чистка нескольких бэкдоров
- Защита от повторного взлома
Удаление вируса от 12 000 ₽
Точечная очистка от вредоносного кода, спама и редиректов на не сильно заражённом сайте.
- Очистка файлов и базы
- Снятие редиректов и спама
- Вывод из чёрных списков
- Базовые рекомендации
Популярный Лечение после взлома от 30 000 ₽
Полное лечение взломанного сайта с расследованием, очисткой и закрытием уязвимости.
- Удаление вирусов и шеллов
- Поиск и закрытие точки входа
- Восстановление работы сайта
- Возврат доступа в админку
- Отчёт по инциденту
Тяжёлый инцидент от 70 000 ₽
Восстановление сильно повреждённого или многократно взломанного сайта с глубоким расследованием.
- Все возможности лечения
- Восстановление из бэкапов
- Глубокое расследование
- Чистка нескольких бэкдоров
- Защита от повторного взлома
Дополнительные опции
| Срочное реагирование вне рабочего времени | от 8 000 ₽ |
| Установка защиты от повторного заражения | от 15 000 ₽ |
| Мониторинг и контрольная проверка через месяц | от 6 000 ₽ |
Оценим тяжесть заражения вашего сайта
Ответьте на несколько вопросов о симптомах и доступах — подскажем, что вероятнее всего случилось с сайтом, и пришлём ориентир по сроку и стоимости лечения.
Кейсы лечения сайтов на Битрикс
Что говорят после лечения
На что можно рассчитывать по договору
Частые вопросы о заражении и взломе — и наш ответ
Это не общие советы из интернета, а закономерности из реальных инцидентов на сайтах Битрикс. Каждый ответ — позиция нашей команды.
Почему сайт заражают повторно и как разорвать этот круг
Самая частая история, с которой к нам приходят, звучит так: «вирус удалили, а он вернулся». Владелец платит за чистку, антивирус хостинга рапортует об успехе, сайт несколько дней работает чисто — а потом всё начинается заново: редиректы, спам, предупреждение браузера. Создаётся ощущение, что зараза неистребима. На самом деле причина почти всегда одна и та же, и она вполне устранима. Ниже разбираем, почему сайты заражают повторно, чем отличается настоящее лечение от косметической чистки и как мы разрываем этот замкнутый круг раз и навсегда.
Заражение и взлом: чем они отличаются на практике
Чтобы лечить правильно, важно понимать разницу. Заражение — это симптом: на сайте появился чужой вредоносный код, который делает что-то нежелательное. Он может вставлять спам-ссылки, редиректить посетителей, показывать чужую рекламу, майнить криптовалюту или раздавать фишинговые страницы. Взлом — это причина: кто-то получил несанкционированный доступ к вашему сайту или серверу. Получив доступ, злоумышленник и внедряет вредоносный код. Удалить код, не устранив доступ, — всё равно что вытереть лужу, не закрыв кран. Поэтому грамотное лечение всегда работает на двух уровнях: убирает последствия и устраняет причину.
Доступ злоумышленник получает несколькими типичными путями. Это уязвимость в устаревшей версии платформы или стороннего модуля, через которую можно загрузить файл или выполнить код. Это слабый или украденный пароль администратора, FTP или базы данных. Это заражённый компьютер веб-мастера, с которого утекли сохранённые доступы. И это сосед по серверу: если на одном аккаунте хостинга лежит несколько сайтов и один из них дырявый, через него заражаются остальные. Пока конкретная точка входа не найдена и не закрыта, любая чистка будет временной.
Почему антивирус хостинга не спасает
Автоматические антивирусы хостинга работают по сигнатурам — они узнают уже известный вредоносный код по шаблону. Это ловит массовые типовые заражения, но проходит мимо двух важных вещей. Во-первых, мимо замаскированного и зашифрованного кода, который написан или видоизменён специально, чтобы обойти сигнатуры. Во-вторых, мимо веб-шеллов и бэкдоров — скрытых точек повторного входа, которые сами по себе могут выглядеть почти как обычный файл и не делают ничего вредоносного, пока к ним не обратится хозяин. Антивирус удаляет видимую заразу, отчитывается и успокаивается, а бэкдор остаётся жить и через день заливает вирус заново. Именно поэтому автоматическая чистка даёт ложное чувство безопасности.
Настоящее лечение требует ручной работы и понимания платформы. Мы не просто прогоняем сканер, а вычитываем подозрительные участки кода, сверяем файлы с эталонными версиями Битрикса, анализируем логи доступа и находим аномалии, которые автоматика не замечает. Это медленнее, но это единственный способ вычистить заразу целиком, вместе со скрытыми точками входа. Если вы устали платить за чистку, после которой всё возвращается, — вам нужно именно такое лечение. Заодно стоит проверить, нет ли на сайте незакрытых дыр, и здесь помогает защита и устранение уязвимостей.
Что именно мы делаем при лечении
Работа начинается с фиксации. Прежде чем что-либо удалять, мы снимаем срез текущего состояния сайта и резервную копию — это страховка от потери данных и материал для расследования. Дальше идёт диагностика: мы находим весь вредоносный код в файлах и базе данных, выявляем веб-шеллы и бэкдоры, отделяем заражённые файлы от родных файлов Битрикса. Параллельно поднимаем логи сервера и сайта, чтобы понять, когда и как произошёл взлом, что злоумышленник делал и какие данные мог затронуть. Эта картина — основа, без неё лечение превращается в угадайку.
Затем идёт собственно очистка. Мы удаляем вредоносный код, вычищаем все шеллы и бэкдоры, снимаем редиректы, спам-вставки и чужую рекламу. После этого закрываем причину: устраняем уязвимость, обновляем дырявый модуль, меняем все скомпрометированные пароли — администратора, FTP, базы данных, панели хостинга. Если файлы или данные повреждены, восстанавливаем их из резервных копий или вручную. Возвращаем административный контроль над сайтом, чистим чужие учётные записи и заново настраиваем права. И наконец выводим сайт из чёрных списков браузеров и поисковиков, отправляя запросы на перепроверку после того, как убедились, что сайт чист.
Как мы убеждаемся, что заражение не вернётся
Главный критерий успешного лечения — сайт остаётся чистым не три дня, а постоянно. Чтобы этого добиться, мы не закрываем инцидент сразу после удаления видимого вируса. Мы перепроверяем сайт после чистки, наблюдаем за логами, убеждаемся, что точка входа действительно закрыта, а скомпрометированные доступы сменены. По желанию ставим защиту от повторного заражения — фильтрацию запросов, контроль целостности файлов, ограничение прав на запись — и проводим контрольную проверку через некоторое время. Этот финальный этап отличает лечение от косметики: мы лечим не симптом, а болезнь.
Параллельно мы честно говорим о том, что профилактика дешевле лечения. Большинство взломов происходит через известные уязвимости, которые давно закрыты в обновлениях, или через слабые пароли — то есть их можно было предотвратить. Поэтому после устранения инцидента имеет смысл навести порядок в безопасности на будущее. Если сайт уже не раз страдал, разумно заказать комплексную защиту сайта на Битрикс, чтобы перевести историю из режима постоянного тушения пожаров в режим спокойной работы.
Что делать владельцу в момент заражения
Когда сайт внезапно начал вести себя странно, первая реакция — паника и желание что-нибудь срочно удалить. Это худшее, что можно сделать. Удаляя файлы вслепую, вы уничтожаете следы, по которым можно было бы понять, как произошёл взлом, и рискуете сломать рабочий сайт. Не стоит и полностью сносить сайт, чтобы залить старый бэкап: если в бэкапе уже была дыра, через неё заразят снова, а свежие данные вы потеряете. Правильный порядок действий другой и довольно простой.
Первое — сохраните спокойствие и не трогайте файлы. Второе — снимите резервную копию текущего состояния целиком, как есть, вместе с заражением: она понадобится для расследования. Третье — смените пароли от панели хостинга и FTP с чистого, проверенного компьютера, чтобы перекрыть самый простой путь повторного доступа. Четвёртое — зафиксируйте симптомы: что именно происходит, когда началось, какие письма прислал хостинг или поисковик. И пятое — зовите специалиста. Чем раньше начнётся профессиональное лечение, тем меньше потерь и тем выше шанс восстановить всё без ущерба.
Когда нужно полное восстановление, а когда хватит чистки
Не каждый инцидент одинаков, и объём работ зависит от тяжести. Если заражение свежее и поверхностное — пара вирусных вставок, спам в нескольких файлах, — обычно хватает точечной очистки и закрытия дыры за один день. Если сайт взламывали давно или многократно, в нём накопились десятки бэкдоров, повреждены файлы и данные, потерян доступ — нужно полноценное восстановление с глубоким расследованием. Бывают и совсем тяжёлые случаи, когда сайт зашифрован, частично удалён или его проще поднять из чистого бэкапа, аккуратно перенеся в него актуальные данные. На бесплатной экспресс-диагностике мы определяем тяжесть инцидента и честно говорим, какой объём работ реально нужен, а не пугаем худшим сценарием ради счёта.
Отдельно стоит история с потерей административного доступа. Иногда владельца просто выкинуло из админки и кажется, что сайт захвачен полностью, а на деле злоумышленник лишь сменил один пароль. В таких случаях восстановление доступа и чистка чужих учёток решают проблему быстро. Но бывает и наоборот: доступ на месте, сайт работает, а в глубине притаился бэкдор, который тихо рассылает спам от вашего имени и роняет репутацию домена. Поэтому мы всегда смотрим не на отдельный симптом, а на всю картину — это и отличает лечение от поверхностной реакции на жалобу.
Гарантии и прозрачность
Мы понимаем, что в момент инцидента владельцу тяжело оценить, что происходит и сколько это будет стоить, поэтому работаем максимально открыто. Экспресс-диагностика бесплатна: мы смотрим на сайт, оцениваем тяжесть заражения и называем понятный объём работ и смету до начала лечения. Никаких сюрпризов в счёте и накручивания страхов. Перед чисткой обязательно снимаем резервную копию, поэтому даже в худшем случае есть к чему откатиться. После лечения даём отчёт по инциденту человеческим языком: что произошло, как зашли, что вычищено и как защититься дальше. По желанию ставим защиту от повторного заражения и проводим контрольную проверку — чтобы вы были уверены, что история закрыта окончательно.
Чем мы отличаемся от случайного фрилансера
Лечение взломанного сайта — это работа, где цена ошибки высока: можно не дочистить заразу, можно сломать рабочий сайт, можно упустить бэкдор и заработать повторное заражение. Случайный исполнитель, который берётся за всё подряд, легко допускает любую из этих ошибок, особенно если плохо знает Битрикс. Мы же специализируемся именно на этой платформе и именно на инцидентах: у нас наработанная методика, понимание, где на Битриксе прячется зараза, и опыт сотен вылеченных сайтов. Мы не экспериментируем на вашем боевом проекте, а действуем по отработанному алгоритму, который возвращает сайт в строй быстро и без новых проблем.
Ещё одно отличие — мы не бросаем сайт сразу после чистки. Заражение часто возвращается именно потому, что предыдущий исполнитель удалил видимый вирус и исчез, не закрыв причину. Мы доводим инцидент до конца: закрываем точку входа, выводим сайт из чёрных списков, передаём отчёт и при необходимости берём сайт под наблюдение. Если в дальнейшем потребуется регулярная защита и присмотр, это можно оформить как постоянную поддержку безопасности, чтобы инциденты не повторялись, а если что-то и случится — реакция была мгновенной.
С чего начать
Если ваш сайт заражён, взломан или попал в чёрные списки — не теряйте время. Напишите или позвоните, опишите симптомы и что уже произошло: мы проведём бесплатную экспресс-диагностику, оценим тяжесть инцидента и назовём срок и стоимость лечения. Реагируем от двух часов и работаем круглосуточно, потому что при заражении каждый день простоя — это потерянные заказы и репутация. Снимем заразу, закроем дыру, вернём сайт в строй и сделаем так, чтобы инцидент не повторился. Чем подробнее вы опишете, что именно происходит и когда это началось, какие письма прислал хостинг или поисковик и что вы уже пробовали сделать сами, тем быстрее мы поставим точный диагноз и приступим к лечению без лишних уточнений. Обсудим вашу ситуацию — и вернём сайту здоровье и спокойную работу, а вам — уверенность, что заражение не повторится.
Частые вопросы об удалении вирусов и восстановлении после взлома
Чем заражение сайта отличается от взлома? +
Заражение — это когда на сайте появился чужой вредоносный код: спам, редиректы, чужая реклама, майнер или фишинг. Взлом — это получение злоумышленником несанкционированного доступа к сайту или серверу, после которого он и внедряет этот код. Проще говоря, взлом — причина, а заражение — следствие. Поэтому лечение всегда устраняет и то, и другое: убирает вирус и закрывает дыру, через которую он попал.
Что такое веб-шелл и бэкдор простыми словами? +
Это скрытая точка повторного входа на сайт, которую злоумышленник оставляет после взлома. Веб-шелл — небольшой файл, через который можно выполнять команды на сервере, а бэкдор — спрятанный код, дающий тихий доступ в обход паролей. Они опасны тем, что сами по себе могут не делать ничего вредного и не ловятся антивирусом, но в любой момент через них сайт заражают заново. Поэтому при лечении их обязательно ищут и удаляют.
Что значит «сайт попал в чёрный список»? +
Это значит, что браузер или поисковая система пометили ваш сайт как опасный и предупреждают о нём посетителей или убирают его из выдачи. Так происходит, когда сайт раздаёт вредоносный код, спам или фишинг. После того как сайт вычищен, мы отправляем запрос на перепроверку, и сайт выводят из чёрного списка. Но пока заражение не устранено полностью, повторно его в список вернут.
Что такое расследование инцидента? +
Это разбор того, как и когда произошёл взлом. По логам сервера и сайта мы восстанавливаем хронологию: через какую уязвимость или какой доступ проникли, что злоумышленник делал, какие файлы и данные затронул. Расследование нужно не ради любопытства, а чтобы точно закрыть причину взлома и понять масштаб ущерба, иначе лечение превращается в угадайку.
Чем лечение сайта отличается от антивируса хостинга? +
Антивирус хостинга работает по шаблонам и ловит уже известный массовый вредоносный код, но пропускает замаскированную заразу и скрытые бэкдоры. Он удаляет видимый симптом и успокаивается, а причина остаётся. Лечение — это ручная работа: мы вычитываем код, сверяем файлы с эталоном, анализируем логи, находим и закрываем точку входа. Поэтому после лечения заражение не возвращается, а после автоматической чистки часто возвращается.
Сайт заражён, что делать прямо сейчас? +
Не паникуйте и не удаляйте файлы вслепую — так вы уничтожите следы и можете сломать сайт. Снимите резервную копию текущего состояния целиком, смените пароли от хостинга и FTP с чистого компьютера и зовите специалиста. Мы реагируем от двух часов, фиксируем заражение и начинаем лечить, не теряя данные и логи, которые нужны для расследования.
Нужно ли выключать сайт, если его заразили? +
Полностью выключать обычно не нужно и даже вредно: вы потеряете трафик, а злоумышленник тем временем может замести следы. Если сайт активно раздаёт вредоносный код или фишинг, разумно временно закрыть его заглушкой до начала лечения. Но решение лучше принимать вместе со специалистом — иногда важнее сохранить состояние сайта как есть для расследования.
Стоит ли просто откатить сайт из старого бэкапа? +
Это рискованный путь. Если в бэкапе уже была уязвимость, через которую взломали, сайт заразят снова в первые же дни. К тому же, откатываясь, вы потеряете все свежие данные и заказы, появившиеся после даты бэкапа. Восстановление из резервной копии — рабочий инструмент, но применять его нужно с пониманием, закрыв дыру и перенеся актуальные данные, а не вслепую.
Я удалил подозрительные файлы сам — это поможет? +
Скорее навредит. Без знания платформы легко удалить родной файл Битрикса и сломать сайт, а главное — почти наверняка вы пропустите скрытые бэкдоры, через которые заражение вернётся. Вдобавок вы затрёте следы, нужные для расследования. Если вы уже что-то удалили, сообщите нам об этом — это поможет восстановить картину при лечении.
Можно ли потерять данные при лечении сайта? +
Перед любой чисткой мы снимаем резервную копию текущего состояния, поэтому откатиться можно в любой момент, и риск потери минимален. Заразу удаляем точечно, не задевая ваш контент, товары и заказы. Если данные уже повреждены самим взломом, восстанавливаем их из бэкапов или вручную настолько, насколько это технически возможно.
Как проходит лечение сайта по шагам? +
Сначала принимаем заявку по тревоге, собираем доступы и снимаем срез заражения. Затем находим весь вредоносный код, шеллы и точку входа по логам. Дальше вычищаем заразу и закрываем уязвимость, восстанавливаем повреждённые файлы и доступ, проверяем работу сайта. В конце выводим сайт из чёрных списков и передаём отчёт по инциденту с рекомендациями.
Вирусы возвращаются после каждой чистки — почему? +
Это верный признак того, что на сайте остался бэкдор — скрытая точка повторного входа, которую антивирус не видит. Пока он жив, заражение возвращается после любой чистки. Мы целенаправленно ищем и удаляем все такие точки входа и закрываем уязвимость, через которую их установили, поэтому после нашего лечения заражение не повторяется.
Можно ли восстановить сайт, если он сильно повреждён или удалён? +
В большинстве случаев да. Если есть резервные копии, поднимаем сайт из них и переносим актуальные данные. Если бэкапов нет, восстанавливаем файлы и базу вручную из того, что осталось, и из системных файлов платформы. Точный прогноз даём после диагностики: иногда удаётся восстановить всё, иногда часть данных, но рабочий сайт почти всегда вернуть реально.
Меня выкинуло из админки и пароль не подходит — поможете? +
Да, это частый сценарий после взлома. Восстанавливаем доступ через сервер и базу данных, затем находим и удаляем чужие учётные записи администратора, которые мог создать злоумышленник, заново разграничиваем права и меняем все скомпрометированные пароли. После этого контроль над сайтом снова полностью у вас.
Выведете ли сайт из чёрных списков браузеров и поисковиков? +
Да, это часть лечения. После того как сайт полностью вычищен, мы отправляем запросы на перепроверку в браузеры и поисковые системы, и сайт выводят из чёрного списка. Важно, что делать это нужно только после полной очистки: если отправить запрос на непролеченном сайте, его вернут в список и могут усложнить повторную проверку.
Как сделать, чтобы заражение не вернулось? +
Нужно закрыть причину, а не только удалить симптом. Мы устраняем уязвимость или меняем скомпрометированные доступы, через которые проникли, вычищаем все бэкдоры и перепроверяем сайт после лечения. По желанию ставим защиту от повторного заражения — фильтрацию запросов и контроль целостности файлов — и проводим контрольную проверку через некоторое время.
Почему сайты вообще взламывают и заражают? +
Чаще всего через известные уязвимости в устаревшей версии платформы или модулей и через слабые либо украденные пароли. Реже — через заражённый компьютер веб-мастера или соседний дырявый сайт на том же сервере. Большинство взломов массовые и автоматические: боты сканируют интернет и бьют по типовым дырам. Поэтому обновления и сильные пароли закрывают львиную долю рисков.
Стоит ли заказывать защиту после лечения? +
Если сайт уже заражали, особенно повторно, — да. Лечение возвращает сайт в строй, но не делает его неуязвимым навсегда. Разумно после инцидента навести порядок в безопасности: обновить платформу и модули, усилить пароли, настроить резервное копирование и мониторинг. Это заметно дешевле, чем повторное лечение, и переводит сайт из режима тушения пожаров в спокойную работу.
Можно ли взять сайт под наблюдение после лечения? +
Да. После лечения мы можем поставить контроль целостности файлов и наблюдение за подозрительной активностью, чтобы повторное заражение было замечено сразу, а не через недели. По желанию проводим контрольную проверку через месяц. Для проектов, где простой особенно дорог, это лучший способ держать ситуацию под контролем и реагировать мгновенно.
Защитит ли просто установка обновлений Битрикса? +
Обновления закрывают известные уязвимости и убирают значительную часть рисков, но сами по себе не панацея. Если на сайте уже есть бэкдор, обновление его не удалит — заражение продолжится через скрытую точку входа. Поэтому сначала нужно вылечить сайт и закрыть все точки входа, и только потом обновления и сильные пароли надёжно держат оборону.
Как быстро вы реагируете на заражение? +
Подключаемся от двух часов и работаем круглосуточно, потому что при заражении счёт идёт на часы: каждый день простоя или заражения — это потерянный трафик, заказы и удар по репутации домена. Сначала проводим экспресс-диагностику и снимаем срез, затем сразу приступаем к лечению. Срочное реагирование вне рабочего времени тоже возможно.
Сколько времени занимает лечение сайта? +
Точечное удаление вируса обычно укладывается в один день. Полное лечение взломанного сайта с расследованием и закрытием уязвимости — от двух дней. Тяжёлый инцидент с восстановлением данных и чисткой нескольких бэкдоров — от четырёх дней. Точный срок называем после экспресс-диагностики, когда видно реальную тяжесть заражения.
Сколько стоит удаление вирусов и восстановление после взлома? +
Точечное удаление вируса начинается от 12 000 рублей, полное лечение после взлома с расследованием — от 30 000, тяжёлый инцидент с восстановлением данных — от 70 000. Цена зависит от тяжести заражения, числа файлов и наличия резервных копий. Точную смету называем после бесплатной экспресс-диагностики, без накручивания страхов.
Экспресс-диагностика правда бесплатная? +
Да. Мы смотрим на сайт, оцениваем тяжесть заражения и называем понятный объём работ и смету до начала лечения, бесплатно. Это нужно и вам, и нам: вы понимаете, за что платите, а мы не беремся за работу вслепую. Никаких сюрпризов в счёте и навязанных лишних работ — говорим, что реально нужно, а что подождёт.
Что я получаю по итогу лечения? +
Чистый, работающий сайт без вирусов и бэкдоров, закрытую точку входа, восстановленный административный доступ и сайт, выведенный из чёрных списков. Плюс отчёт по инциденту человеческим языком: что произошло, как зашли, что вычищено и как защититься дальше. По желанию — защита от повторного заражения и контрольная проверка.
Сайт заражён или взломан?
Опишите симптомы и что уже произошло — проведём бесплатную экспресс-диагностику, оценим тяжесть инцидента и назовём срок и стоимость лечения. Реагируем от двух часов, работаем круглосуточно.
- Ответим в течение рабочего дня
- Бесплатный аудит процессов и расчёт
- NDA и фиксированная смета