Восстановление сайта после взлома на 1С-Битрикс — возврат в рабочее состояние
Возвращаем взломанный сайт на 1С-Битрикс в рабочее и защищённое состояние: разворачиваем чистый бэкап, откатываем вредоносные изменения, переустанавливаем скомпрометированные файлы ядра, восстанавливаем базу и контент, меняем все пароли и ключи, проверяем целостность и проводим повторный аудит.
Где взломанный сайт теряет деньги и доверие
После взлома сайт продолжает работать против вас: показывает чужую рекламу, рассылает спам, отдаёт данные злоумышленнику и проседает в выдаче. Восстановление возвращает его в чистое рабочее состояние и закрывает входы, через которые проникли.
Что входит в восстановление сайта после взлома
Возвращаем сайт в рабочее и защищённое состояние комплексно — от чистого бэкапа и отката вредоносных изменений до смены секретов и повторного аудита.
Путь взломанного сайта обратно в строй
От диагностики заражения к чистому бэкапу и переустановке ядра, затем восстановление базы, смена секретов — и снова рабочий защищённый сайт.
Как восстанавливать сайт после взлома
| Критерий | Своими силами | Хостинг или фрилансер | Студия B2Bsite |
|---|---|---|---|
| Скорость реакции | Долго — нет опыта по Битрикс и инцидентам | Чистят симптомы, но не точку входа | Запуск чистой копии от 2 часов, реакция 24/7 |
| Гарантии и ответственность | Нет гарантий, что вредонос не вернётся | Гарантии устные, ответственность размыта | Гарантия отсутствия возврата вредоноса в смете |
| Прозрачность | Непонятно, что именно вычищено | Отчёта о заражении обычно нет | Отчёт о заражении и проделанных работах |
| Компетенции по Битрикс | Знаний по веб-шеллам и ядру не хватает | Поверхностно по специфике 1С-Битрикс | Глубокая экспертиза по ядру и модулям Битрикс |
| Риски потери данных | Риск стереть рабочую версию и потерять данные | Часто восстанавливают заражённый бэкап | Проверяем бэкап на чистоту перед разворотом |
Как идёт восстановление сайта после взлома
Сколько занимает восстановление после взлома
Восстановление сайта после взлома: что это и как мы возвращаем сайт в строй
Восстановление сайта после взлома на 1С-Битрикс — это возврат скомпрометированного ресурса в чистое, рабочее и защищённое состояние. Взломанный сайт редко просто лежит с белым экраном: чаще он продолжает работать против владельца — редиректит посетителей на чужие ресурсы, показывает вставленную рекламу, рассылает спам с вашего домена, отдаёт данные злоумышленнику и накапливает спам-страницы, из-за которых проседают позиции в поиске. Поэтому восстановление — это не косметическая чистка, а комплекс работ: разворот чистого бэкапа, откат вредоносных изменений, переустановка скомпрометированных файлов ядра, восстановление базы и контента, смена всех паролей и ключей, проверка целостности и повторный аудит.
Ключевое отличие грамотного восстановления от поспешной чистки в том, что мы возвращаем не только внешний вид сайта, но и его внутреннюю чистоту, и одновременно закрываем входы, через которые проникли. Если просто убрать видимый вредонос и не устранить уязвимость, не сменить утёкшие секреты и не найти скрытые закладки, сайт взломают снова тем же способом — часто в течение нескольких дней. Именно поэтому возврат из бэкапа без закрытия точки входа мы считаем половиной работы, а не решением.
Из чего складывается восстановление
Работа делится на несколько взаимосвязанных блоков, каждый из которых закрывает свой риск. Восстановление из чистых бэкапов мгновенно возвращает сайт в рабочий вид, если есть незаражённая копия, — но копию мы предварительно проверяем на следы вредоноса, чтобы не развернуть заражение повторно. Откат вредоносных изменений убирает инъекции, веб-шеллы, бэкдоры и подмены в файлах и шаблоне. Переустановка файлов ядра заменяет скомпрометированные системные файлы Битрикс оригиналами и опирается на сверку контрольных сумм, а не на поиск вредоноса глазами. Восстановление базы и контента вычищает инъекции в данных, возвращает подменённые тексты и удаляет чужих администраторов. Смена паролей и ключей лишает злоумышленника возможности вернуться по украденным доступам. А проверка целостности и повторный аудит подтверждают, что сайт чист и точка входа закрыта.
Главные узлы восстановления:
- срочная диагностика заражения и оценка масштаба, при угрозе — заглушка для остановки ущерба;
- разворот чистого бэкапа файлов и базы с предварительной проверкой копии на закладки;
- откат вредоносных изменений: веб-шеллы, бэкдоры, инъекции и подмены в файлах и шаблоне;
- переустановка скомпрометированных файлов ядра Битрикс из оригинала со сверкой контрольных сумм;
- восстановление базы и контента, удаление спам-страниц, лишних записей и чужих администраторов;
- смена всех паролей, API-ключей, солей и токенов, отзыв активных сессий и старых доступов;
- проверка целостности, повторный аудит и отчёт о заражении с рекомендациями по защите.
Когда нужно срочное восстановление
Сигналы, по которым нельзя медлить: сайт перестал открываться или отдаёт белый экран, посетителей перебрасывает на чужие сайты, в браузере появилось предупреждение об опасности, хостинг прислал уведомление о вредоносной активности или заблокировал аккаунт за рассылку спама, в админке завелись неизвестные администраторы, а в текстах — чужие ссылки и страницы. Любой из этих признаков означает, что злоумышленник уже внутри, и каждый час промедления увеличивает ущерб: растёт простой, копятся спам-страницы, утекают данные, а поисковики и браузеры всё жёстче помечают сайт как опасный.
В таких ситуациях скорость реакции напрямую влияет на размер потерь, поэтому мы беремся за срочные инциденты круглосуточно. Первое, что мы делаем при активном вреде, — ставим временную заглушку, чтобы остановить рассылку спама и редиректы, и снимаем копию состояния для анализа. Это останавливает ущерб и угрозу блокировки хостинга, пока идёт основная работа по возврату.
Почему важно закрывать точку входа
Самая частая причина повторного взлома — устранение симптомов без устранения причины. Сайт почистили, он заработал, а через пару дней вредонос вернулся, потому что осталась уязвимость, скрытый бэкдор или утёкший пароль. Поэтому в каждом восстановлении мы ищем, как именно проникли: устаревшее ядро или модуль с известной дырой, слабый или украденный пароль, уязвимость загрузки файлов, заражённое окружение хостинга. Найденную точку входа мы закрываем, а скомпрометированные секреты меняем целиком — от паролей администраторов до системных ключей и солей Битрикс.
Результат восстановления сайта после взлома — это снова работающий ресурс, который открывается без редиректов и предупреждений, корректно выполняет ключевые сценарии, не рассылает спам и не вредит посетителям, очищен от закладок и защищён от повторного проникновения тем же способом. Вместе с сайтом вы получаете отчёт о заражении и проделанных работах, а при желании — настройку проактивной защиты, резервного копирования и мониторинга, чтобы следующий инцидент стал маловероятным, а при необходимости устранялся за часы.
Сколько стоит восстановление сайта после взлома
Стоимость зависит от глубины заражения, наличия чистого бэкапа и объёма доработок ядра. Ниже — ориентиры; точную смету присылаем после бесплатной диагностики по доступам.
Срочный запуск чистой рабочей копии и базовая чистка при наличии бэкапа.
- Срочная диагностика
- Разворот чистого бэкапа
- Базовый откат вредоноса
- Смена ключевых паролей
Возврат сайта в чистое состояние с переустановкой ядра и повторным аудитом.
- Переустановка файлов ядра
- Восстановление БД и контента
- Смена всех паролей и ключей
- Закрытие точки входа
- Повторный аудит и отчёт
Восстановление плюс настройка проактивной защиты, чтобы взлом не повторился.
- Всё из «Полного восстановления»
- Устранение всех уязвимостей
- Проактивная защита и WAF
- Резервное копирование и мониторинг
- Сопровождение после запуска
Экспресс-возврат от 12 000 ₽
Срочный запуск чистой рабочей копии и базовая чистка при наличии бэкапа.
- Срочная диагностика
- Разворот чистого бэкапа
- Базовый откат вредоноса
- Смена ключевых паролей
Популярный Полное восстановление от 28 000 ₽
Возврат сайта в чистое состояние с переустановкой ядра и повторным аудитом.
- Переустановка файлов ядра
- Восстановление БД и контента
- Смена всех паролей и ключей
- Закрытие точки входа
- Повторный аудит и отчёт
Восстановление и защита от 55 000 ₽
Восстановление плюс настройка проактивной защиты, чтобы взлом не повторился.
- Всё из «Полного восстановления»
- Устранение всех уязвимостей
- Проактивная защита и WAF
- Резервное копирование и мониторинг
- Сопровождение после запуска
Дополнительные опции
| Снятие меток об опасном сайте в браузерах | от 6 000 ₽ |
| Восстановление контента без чистого бэкапа | от 14 000 ₽ |
| Настройка резервного копирования и мониторинга | от 9 000 ₽ |
Сколько стоит простой взломанного сайта
Прикиньте, во сколько обходится каждый день, пока сайт лежит, редиректит посетителей или помечен как опасный. Быстрое восстановление возвращает выручку и репутацию.
Оценка по формуле: выручка в день × дни простоя × доля потерянных заявок. Это ориентир упущенной выгоды, а не гарантированная сумма.
Оценим объём восстановления за пару минут
Ответьте на несколько вопросов о состоянии сайта и наличии бэкапов — подберём стратегию возврата и пришлём ориентир по срокам и стоимости.
Кейсы восстановления после взлома
Что говорят после восстановления
На что можно рассчитывать по договору
Частые вопросы о восстановлении — и наш ответ
Это не общие советы из интернета, а закономерности из реальных инцидентов на 1С-Битрикс. Каждый ответ — позиция нашей команды.
Откатить бэкап или восстанавливать как следует
После взлома первый порыв понятен: откатить сайт из последнего бэкапа и забыть про инцидент. Иногда этого действительно достаточно, но гораздо чаще такой откат оказывается ловушкой. Он возвращает рабочий вид, но не отвечает на главный вопрос — как злоумышленник попал внутрь и не вернётся ли он завтра. Ниже разбираем, чем поверхностный возврат отличается от полноценного восстановления, какие подводные камни ждут при самостоятельной чистке и как мы строим работу так, чтобы сайт не только заработал, но и остался защищённым.
Почему откат из бэкапа — это половина работы
Бэкап возвращает файлы и базу к состоянию до взлома, и сайт мгновенно открывается без вредоноса. Но взлом произошёл по причине, которая никуда не делась: устаревшее ядро с известной уязвимостью, слабый или украденный пароль, дырявый модуль, уязвимость загрузки файлов. Если просто откатиться и не закрыть эту причину, злоумышленник повторит атаку тем же способом — нередко уже в автоматическом режиме, потому что ваш сайт попал в списки уязвимых целей. Мы видели десятки случаев, когда сайт восстанавливали из бэкапа три-четыре раза подряд, прежде чем обращались за нормальным восстановлением с закрытием точки входа.
Вторая проблема отката — сам бэкап может быть уже заражён. Многие закладки живут на сайте неделями, прежде чем себя проявить, поэтому в резервную копию, сделанную месяц назад, вредонос вполне мог попасть. Развернёшь такую копию — и вернёшь заражение вместе с рабочим видом. Поэтому мы никогда не разворачиваем бэкап вслепую: сначала проверяем его на следы веб-шеллов, бэкдоров и подмен, и только убедившись в чистоте, используем для восстановления. Если ближайшая чистая копия слишком старая, выбираем другую стратегию.
Чем рискует самостоятельная чистка
Самостоятельная чистка взломанного сайта почти всегда упирается в две вещи: неполноту и риск всё сломать. Неполнота — потому что вредонос редко лежит в одном файле. Это обычно сеть закладок: веб-шелл в загрузках, бэкдор в шаблоне, изменённый системный файл ядра, лишний администратор в базе, инъекция в настройках. Убираешь видимое — невидимое восстанавливает заражение через день. Без сверки контрольных сумм файлов ядра и системного поиска закладок такую сеть руками не вычистить.
Риск сломать — потому что чистка вслепую легко задевает рабочий код. Можно случайно удалить нужный файл, повредить базу неаккуратным запросом или, что хуже всего, затереть единственную рабочую версию, пытаясь её почистить. Поэтому первое, что мы делаем перед любыми правками, — снимаем копию текущего состояния. Даже заражённая, она бесценна: из неё можно вытащить данные, появившиеся после последнего бэкапа, и к ней всегда можно вернуться, если что-то пойдёт не так. Аккуратная работа с копиями — то, что отличает восстановление от рискованной импровизации.
Когда хватит чистки, а когда нужна переустановка ядра
Если заражение поверхностное и затронуло только пользовательские файлы и шаблон, иногда достаточно вычистить вредоносные вставки и закрыть вход. Но когда подменены файлы ядра Битрикс — а это частый случай, — надёжнее не выискивать каждую вставку, а переустановить системные файлы из оригинала нужной версии. Это гарантирует, что в ядре не осталось ни одной закладки, и обходится дешевле бесконечного поиска вредоноса вручную. Ваши настройки, шаблон и данные при этом не страдают: переустанавливается именно ядро, а не сайт целиком. После переустановки мы сверяем контрольные суммы, чтобы подтвердить эталонную чистоту.
Решение между чисткой и переустановкой мы принимаем по результатам диагностики, а не по тому, что проще выставить в счёте. Если хватает аккуратной чистки — делаем её. Если ядро скомпрометировано — честно говорим, что нужна переустановка, и объясняем почему. Сопутствующие услуги — очистка от шеллов, бэкдоров и вредоносного кода — встраиваются в восстановление там, где это нужно, чтобы убрать именно скрытые каналы возврата вредоноса, а не только видимые симптомы.
Восстановление базы и контента без потерь
Файлы — это половина дела, вторая половина живёт в базе данных. При взломе в базу нередко вставляют вредоносные ссылки прямо в тексты страниц, заводят чужих администраторов, создают спам-страницы и подменяют настройки. Если есть чистая копия базы, мы разворачиваем её, сверяя, что после неё не потеряются важные заказы и данные. Если чистой копии нет, вычищаем инъекции точечно: удаляем вредоносные вставки из контента, лишние страницы, подозрительные записи и чужие учётки, не задевая рабочие данные. Подменённый контент возвращаем из проверенных источников, чтобы тексты, ссылки и метаданные остались корректными и сайт не потерял позиции в поиске.
Особое внимание — учётным записям. Один из любимых приёмов злоумышленников — оставить себе администратора с неприметным именем, чтобы вернуться, даже если вредонос вычистили. Поэтому при восстановлении мы проверяем список администраторов и пользователей с расширенными правами, удаляем всё лишнее и заодно меняем пароли оставшихся. Это закрывает тихий канал возврата, который при поверхностной чистке часто пропускают.
Смена секретов: что именно и почему всё сразу
Когда сайт взломан, исходить нужно из того, что злоумышленник видел всё: пароли, ключи интеграций, содержимое конфигурационных файлов. Поэтому мы меняем секреты целиком, а не выборочно. Это пароли администраторов и пользователей, пароль базы данных, доступы FTP и SSH, ключи внешних интеграций и платёжных сервисов, системные ключи и соли Битрикс. Параллельно отзываем активные сессии и старые токены, чтобы уже открытые входы закрылись. Полумеры здесь не работают: один невменённый ключ — и весь труд по восстановлению обнуляется, потому что злоумышленник просто заходит обратно по нему.
Что мы передаём по итогу и как защищаемся от повторов
По завершении восстановления вы получаете рабочий чистый сайт, закрытую точку входа, сменённые секреты и отчёт о заражении: что нашли, как проникли, что сделали и что рекомендуем дальше. Отчёт — это не формальность, а инструмент: он показывает, где была слабость, и помогает не наступить на те же грабли. Чтобы инцидент не повторился, после восстановления имеет смысл укрепить защиту, и это можно сделать сразу в составе работ. Базовый аудит безопасности и устранение уязвимостей мы оформляем через услугу удаление вирусов и восстановление после взлома, а постоянную подстраховку обеспечивает мониторинг и резервное копирование — регулярные чистые бэкапы и контроль активности, благодаря которым следующий инцидент устраняется за часы, а не за дни.
Возражения, которые мы слышим чаще всего
«У нас есть бэкап, зачем платить за восстановление». Бэкап вернёт вид, но не закроет уязвимость и не сменит утёкшие секреты. Без этого взлом повторится. Восстановление — это не разворот копии, а возврат плюс закрытие входов и проверка, что сайт действительно чист. «Мы уже почистили сами, но вредонос вернулся». Так и бывает при ручной чистке без сверки ядра и поиска закладок — где-то остался бэкдор. Мы находим и убираем именно его, поэтому возврата нет. «Это срочно, сайт лежит прямо сейчас». Мы беремся за срочные инциденты круглосуточно: при наличии бэкапа запускаем рабочую копию за несколько часов, а при активном вреде сразу ставим заглушку, чтобы остановить ущерб.
Сценарии, с которыми мы работаем чаще всего
Самый частый случай — скрытые редиректы и подмена выдачи, когда сайт перебрасывает посетителей и поисковых роботов на чужие ресурсы. Здесь мы убираем вредоносные вставки из файлов и базы, восстанавливаем чистый шаблон и закрываем уязвимость загрузки. Второй типовой сценарий — массовая рассылка спама с домена, из-за которой хостинг грозит блокировкой: находим и удаляем рассылающие скрипты, останавливаем рассылку и помогаем снять санкции. Третий — спам-страницы и инъекции в контент ради чужого продвижения: вычищаем мусорные страницы и ссылки, возвращаем корректные тексты и метаданные.
Отдельная категория — взломы через устаревшее ядро или уязвимый модуль, когда злоумышленник получает широкий доступ и оставляет несколько закладок сразу. Такие случаи требуют и переустановки ядра, и тщательного поиска бэкдоров, и полной смены секретов. Бывает и так, что заражено само окружение хостинга, и чистка сайта помогает лишь временно — тогда мы указываем на это и помогаем с переездом или укреплением хостинга. В каждом сценарии логика одна: вернуть сайт в строй, найти и закрыть причину, убедиться, что вредонос не возвращается.
Как мы проверяем, что восстановление действительно завершено
Заявить, что сайт чист, мало — это нужно доказать. Поэтому финальная проверка у нас устроена в несколько слоёв. Сначала сверяем целостность файлов: контрольные суммы ядра должны совпасть с эталоном нужной версии, а в пользовательских файлах не должно остаться вставок, которых там не было до взлома. Затем прогоняем повторный аудит на закладки и известные уязвимости, чтобы убедиться, что не осталось скрытого бэкдора и что точка входа действительно закрыта. Отдельно проверяем базу: ищем чужих администраторов, подозрительные записи и инъекции в контенте, которые могли пережить первую чистку.
Дальше идёт функциональная проверка — то, что часто забывают при поспешной чистке. Мы открываем ключевые сценарии сайта и убеждаемся, что они работают: формы отправляются, оплата проходит, личный кабинет открывается, выгрузки и интеграции отрабатывают. Взлом и последующая чистка нередко задевают рабочие функции, и владелец узнаёт об этом, когда уже теряет заявки. Мы закрываем этот риск заранее, проверяя сайт глазами пользователя, а не только сканером. И только когда все слои проверки пройдены, считаем восстановление завершённым и передаём отчёт.
Сколько простоя реально стоит бизнесу
Многие недооценивают цену простоя, потому что считают только прямые потери выручки. Но взломанный сайт бьёт шире. Пока он лежит или редиректит, вы теряете не только сегодняшние заявки, но и тех клиентов, кто увидел предупреждение браузера и ушёл к конкуренту с ощущением, что вам нельзя доверять. Параллельно проседают позиции в поиске: спам-страницы и метки безопасности тянут сайт вниз, а возврат в выдачу после чистки занимает недели. Если домен попал в чёрные списки за рассылку, страдает и почта — письма уходят в спам даже после восстановления, пока репутация домена не восстановится.
Именно поэтому скорость реакции так важна, и именно её отражает калькулятор на этой странице. Каждый день промедления умножает и прямые, и отложенные потери. Быстрое восстановление не просто возвращает сайт — оно обрывает накопление ущерба: останавливает рассылку до блокировки хостинга, убирает метки до того, как их увидит вся аудитория, и закрывает вход до того, как злоумышленник успеет навредить глубже. В этом смысле восстановление окупается не только возвращённой выручкой, но и тем, чего удалось не потерять.
С чего начать
Начните с обращения, даже если не уверены, взломан ли сайт. Опишите симптомы — редиректы, предупреждения браузера, письма хостинга, странные страницы — и дайте доступы для диагностики. Мы бесплатно оценим состояние сайта, скажем, что именно произошло, какой объём восстановления нужен и сколько это займёт. Если ситуация срочная, начнём с заглушки и запуска чистой копии, чтобы остановить ущерб уже сегодня. Дальнейшие работы зафиксируем в смете до старта, чтобы вы понимали объём и стоимость без сюрпризов. Наша задача — вернуть вам рабочий и защищённый сайт, а не просто убрать видимый вредонос на день.
Частые вопросы о восстановлении сайта после взлома
Что такое восстановление сайта после взлома простыми словами? +
Это возврат взломанного сайта в чистое рабочее состояние и закрытие входов, через которые проникли. Мы убираем вредоносный код, возвращаем подменённый контент, переустанавливаем заражённые файлы, меняем пароли и ключи и проверяем, что сайт работает корректно и больше не заражён. По сути это починка и одновременно защита от повторного взлома.
Что такое веб-шелл и бэкдор простыми словами? +
Веб-шелл — это спрятанный на сайте файл, через который злоумышленник управляет сервером удалённо: загружает файлы, выполняет команды, рассылает спам. Бэкдор — это любой тайный вход, оставленный для возврата: лишний администратор в базе, скрытый код в шаблоне, изменённый системный файл. Пока такие закладки есть, чистка симптомов не помогает — мы ищем и убираем именно их.
Чем восстановление отличается от просто удаления вирусов? +
Удаление вирусов убирает вредоносный код, а восстановление возвращает сайт в полностью рабочее состояние: восстанавливает повреждённые файлы и базу, контент, настройки и доступы. Часто эти работы идут вместе, но восстановление шире — оно отвечает за то, чтобы сайт не просто был чистым, а снова корректно работал и продавал.
Что значит «откатить сайт из бэкапа»? +
Это вернуть сайт к состоянию резервной копии, сделанной до заражения. Мы разворачиваем файлы и базу из чистого бэкапа, и сайт мгновенно возвращается в рабочий вид без вредоноса. Важно, чтобы копия была сделана до взлома и сама не содержала закладок — поэтому мы всегда проверяем бэкап перед разворотом.
Что такое контрольная сумма файла и зачем её сверять? +
Контрольная сумма — это короткий цифровой отпечаток файла. Если в файл внесли хоть один символ, отпечаток меняется. Сверяя суммы файлов ядра Битрикс с эталонными, мы точно видим, какие файлы подменили злоумышленники, и заменяем именно их оригиналами. Это надёжнее, чем искать вредонос глазами.
С чего начинается восстановление после взлома? +
С срочной диагностики: мы снимаем картину заражения, оцениваем масштаб и делаем копию текущего состояния для анализа. Если сайт активно вредит посетителям или рассылает спам, временно закрываем его заглушкой, чтобы остановить ущерб и угрозу блокировки хостинга. Только потом выбираем стратегию возврата.
Как вы решаете — откатывать бэкап или чистить текущую версию? +
Смотрим на наличие свежего чистого бэкапа и на объём изменений после него. Если есть незаражённая копия, а с момента её создания накопилось мало новых данных, быстрее и надёжнее развернуть бэкап. Если бэкапа нет, он заражён или после него важные данные, чистим текущую версию с переустановкой файлов ядра.
Как переустанавливаются файлы ядра Битрикс? +
Мы берём оригинальные файлы ядра нужной версии и заменяем ими скомпрометированные, не трогая ваши настройки, шаблон и данные. Перед этим сверяем контрольные суммы, чтобы точно знать, что подменили. После замены ядро становится эталонно чистым, а вредоносные вставки в системных файлах исчезают.
Как восстанавливается база данных и контент? +
Если есть чистая копия базы, разворачиваем её. Если нет — вычищаем инъекции вручную: удаляем вредоносные вставки в текстах, лишние спам-страницы, чужих администраторов и подозрительные записи. Подменённый контент возвращаем из проверенных источников, чтобы тексты, ссылки и метаданные были корректными.
Что вы делаете с паролями, ключами и доступами? +
Меняем всё, что могло утечь: пароли администраторов и пользователей, пароль базы данных, FTP и SSH, API-ключи интеграций, соли и системные ключи Битрикс. Отзываем активные сессии и старые токены. Это лишает злоумышленника возможности вернуться по украденным учётным данным.
Как вы проверяете, что сайт восстановлен полностью? +
Сверяем целостность файлов с эталоном, проводим повторный аудит на закладки и уязвимости, проверяем работу ключевых сценариев сайта — формы, оплату, личный кабинет, выгрузки. Убеждаемся, что вредонос не возвращается и точка входа закрыта. По итогу передаём отчёт о заражении и проделанных работах.
Сколько стоит восстановление сайта после взлома? +
Экспресс-возврат рабочей копии при наличии бэкапа начинается от 12 000 рублей, полное восстановление с переустановкой ядра и повторным аудитом — от 28 000. Восстановление вместе с настройкой защиты — от 55 000. Цена зависит от глубины заражения и наличия чистого бэкапа. Точную смету присылаем после бесплатной диагностики.
Как быстро вы вернёте сайт в работу? +
При наличии чистого бэкапа запускаем рабочую копию обычно за 2–6 часов. Полный цикл — откат вредоноса, переустановка ядра, восстановление базы, смена секретов и повторный аудит — занимает от одного до двух дней. Если бэкапа нет или он заражён, восстановление дольше, но заглушку ставим сразу, чтобы остановить ущерб.
Даёте ли вы гарантию, что вредонос не вернётся? +
Да. Мы фиксируем в смете гарантийный период, в течение которого устраняем повторное появление вредоноса бесплатно, если оно связано с нашими работами. Гарантия работает, потому что мы не только чистим симптомы, но и закрываем точку входа и меняем скомпрометированные секреты.
Что если у нас нет бэкапа вообще? +
Восстановление возможно и без бэкапа, просто оно дольше. Мы собираем чистую версию из оригинальных файлов ядра, вычищаем базу от инъекций и возвращаем контент из проверенных источников. После запуска обязательно настраиваем резервное копирование, чтобы на будущее у вас всегда была чистая копия.
Нужно ли передавать вам доступы к сайту и серверу? +
Да, для восстановления нужны доступы к админке, FTP или SSH, базе данных и панели хостинга. Мы работаем по соглашению о конфиденциальности, используем доступы только для работ и в конце их меняем. Если каких-то доступов нет, подскажем, что и где запросить у вашего хостинга.
Сайт помечен браузером как опасный — вы это уберёте? +
Да. После того как сайт вычищен и проверен, мы помогаем отправить его на повторную проверку в браузеры и панели вебмастера, чтобы метку об опасном сайте сняли. Метка держится, пока на сайте есть вредонос, поэтому сначала полностью восстанавливаем чистоту, а затем запрашиваем пересмотр.
Хостинг заблокировал сайт за рассылку спама — что делать? +
Сначала останавливаем рассылку: находим и убираем веб-шеллы и скрипты, через которые шёл спам. Затем восстанавливаем сайт и помогаем подготовить ответ хостингу с описанием проделанных работ, чтобы блокировку сняли. Без устранения причины хостинг блокировку не снимет, поэтому важно вычистить всё.
Взлом обрушил позиции сайта в поиске — они вернутся? +
После чистки спам-страниц, скрытых редиректов и вредоносных ссылок и снятия меток безопасности позиции, как правило, восстанавливаются по мере переиндексации. Мы убираем всё, что вредило в выдаче, и помогаем закрыть от индексации мусор. Сроки возврата зависят от поисковика, но направление движения — обратно вверх.
Могли ли утечь данные клиентов при взломе? +
Это нужно проверять в каждом случае. При диагностике мы оцениваем, к каким данным был доступ и были ли признаки выгрузки. Если есть риск утечки персональных данных, сообщаем об этом и помогаем с мерами: смена доступов, закрытие уязвимости и при необходимости уведомление по требованиям закона.
Как сделать, чтобы сайт не взломали снова? +
Главное — закрыть точку входа, через которую проникли, и устранить остальные уязвимости. После восстановления мы рекомендуем обновить ядро и модули, настроить проактивную защиту, разграничить права, включить резервное копирование и мониторинг. Эти работы можно заказать отдельно или сразу в составе восстановления с защитой.
Что такое проактивная защита в Битрикс? +
Это встроенный набор механизмов Битрикс, который фильтрует подозрительные запросы, защищает от типовых атак и контролирует целостность. Мы настраиваем проактивный фильтр, веб-антивирус и контроль активности так, чтобы они не мешали работе сайта, но останавливали попытки внедрить вредонос. Это снижает риск повторного взлома.
Зачем после восстановления нужно резервное копирование? +
Чтобы при любом будущем инциденте у вас всегда была свежая чистая копия для быстрого отката. Мы настраиваем регулярные автоматические бэкапы файлов и базы с хранением в стороннем месте. Тогда восстановление в следующий раз займёт часы, а не дни, и вы не окажетесь без рабочей версии.
Можно ли заказать сопровождение после восстановления? +
Да. После запуска предлагаем сопровождение: мониторинг, регулярные проверки на закладки, обновления и реакцию на инциденты. Это удобно, если у вас нет своего специалиста по безопасности. Объём сопровождения подбираем под ваш сайт — от базового мониторинга до полного администрирования безопасности.
Что я получу по итогу восстановления? +
Полностью рабочий и чистый сайт, закрытую точку входа, смену всех скомпрометированных секретов и отчёт о заражении и проделанных работах с рекомендациями по защите. Сайт снова открывается без редиректов и предупреждений, корректно работает и защищён от повторного взлома тем же способом.
Что меняется после работ
Ориентиры по проектам нашей команды. Точные сроки и объём зависят от глубины заражения — оценим бесплатно по доступам.
Ценность для каждой роли
Сайт снова продаёт
Возвращаем рабочее состояние быстро, чтобы простой не съедал заявки и выручку.
Без штрафов хостинга
Останавливаем рассылку и вредонос, снимаем угрозу блокировки аккаунта.
Доверие клиентов
Убираем предупреждения браузеров и чужую рекламу, которые отпугивают посетителей.
Понятная смета
Объём и стоимость восстановления фиксируем после диагностики, без сюрпризов.
Возврат позиций
Чистим спам-страницы и редиректы, помогаем сайту вернуться в выдачу.
Метки безопасности
Содействуем снятию пометок об опасном сайте в браузерах и панелях вебмастера.
Целый контент
Восстанавливаем подменённые тексты, ссылки и метаданные из чистой копии.
Аналитика без шума
Убираем паразитный трафик ботов и накрутку, искажавшие отчёты.
Чистое ядро
Переустанавливаем файлы ядра из оригинала и сверяем контрольные суммы.
Закрытые входы
Находим точку проникновения и устраняем уязвимость, через которую вошли.
Смена секретов
Меняем пароли, ключи и соли, отзываем сессии и старые токены доступа.
Отчёт и рекомендации
Передаём отчёт о заражении, проделанных работах и мерах защиты на будущее.
Что именно мы делаем при восстановлении
Восстановим ваш сайт после взлома?
Опишите симптомы и дайте доступы — бесплатно оценим состояние сайта, скажем объём восстановления и пришлём смету. При срочном инциденте начнём сегодня.
- Ответим в течение рабочего дня
- Бесплатный аудит процессов и расчёт
- NDA и фиксированная смета