Перейти к основному содержимому

Удаление вирусов и восстановление сайта после взлома

Поиск заражения, восстановление и устранение найденных причин

Проверяем подозрительные файлы, редиректы, неизвестный JavaScript и спам-страницы. Согласуем очистку или восстановление из копии и меры снижения риска повторного взлома.

Обсудить восстановление сайта
Обновлено 1 октября 20262 мин чтения

С какими проблемами обращаются

  • Сайт перенаправляет посетителей на посторонние страницы.
  • Появились неизвестный JavaScript, spam pages или измененные файлы.
  • Подозрение на зараженные плагины и скомпрометированные доступы.
  • Нужно восстановить сайт и устранить найденные причины взлома.

Что входит в услугу

Проверка измененных файлов, malware и неизвестного JavaScript
Поиск вредоносных редиректов и spam pages
Проверка зараженных плагинов, модулей и доступных логов
Очистка или восстановление из пригодной резервной копии
Согласование смены паролей, доступов и обновления ПО
Базовое hardening и проверка сайта после восстановления

Поддерживаемые технологии

  • CMS и плагины
  • PHP / JavaScript
  • Файлы и базы данных
  • Логи веб-сервера
  • Резервные копии
  • Права доступа
  • Hardening

Совместимость с вашей версией и конфигурацией уточним перед началом работ.

Как мы работаем

1

Фиксируем признаки инцидента

Уточняем симптомы, последние изменения и доступные логи; согласуем ограничение доступа при необходимости.

2

Определяем масштаб

Проверяем файлы, плагины, данные и резервные копии, ищем возможный источник заражения.

3

Очищаем или восстанавливаем

Согласуем способ восстановления, исправление найденных причин и смену скомпрометированных доступов.

4

Проверяем и передаем рекомендации

Проверяем функции сайта, оставшиеся признаки заражения и настройки обновлений и резервного копирования.

Признаки заражения сайта

Повод для проверки — посторонние редиректы, неизвестный JavaScript, spam pages, измененные файлы и подозрительные плагины. Уточняем, кто и когда заметил проблему, какие предупреждения появились и какие изменения выполнялись перед инцидентом. Логи и копии сохраняем для анализа в рамках согласованной задачи.

Очистка и восстановление

Проверяем доступные файлы, модули и данные, сравниваем изменения с известной чистой версией, если она есть. Пригодность резервной копии оцениваем до восстановления: копия также может содержать заражение. Если безопасное восстановление невозможно из имеющихся данных, отдельно обсуждаем замену компонентов или восстановление части содержимого.

Причины и доступы

Одной очистки файлов может быть недостаточно. Проверяем выявленные уязвимые плагины, устаревшее ПО и возможную компрометацию учетных записей. Согласуем смену паролей и отзыв ненужных доступов, обновление совместимых компонентов и ограничения прав. Пароли и ключи не отправляются через открытую форму.

Базовое hardening после инцидента

Проверяем права на файлы, доступы к панели и серверу, ненужные компоненты, настройки обновлений и резервные копии. Эти меры снижают найденные риски, но не исключают будущие атаки. Дальнейший контроль состояния и обслуживание согласуем отдельно.

После восстановления проверяем страницы, формы и затронутые сценарии. Если появились вредоносные URL в поиске, обсуждаем их удаление и последующую проверку индексации как отдельную часть работ.

Поделиться
TelegramVKX

Как рассчитывается стоимость

Стоимость зависит от состояния проекта, объема изменений и необходимых доступов. После уточнения задачи согласуем состав работ и расчет до начала выполнения.

Частые вопросы

Достаточно ли удалить подозрительный файл?

Не всегда. Нужно проверить масштаб заражения и возможную причину появления файла. Если источник проблемы остается, заражение может повториться.

Можно ли восстановить сайт из резервной копии?

Сначала проверяем дату, полноту и состояние копии. Восстановление возможно, если она пригодна и доступно нужное окружение; потерю изменений после даты копии согласуем отдельно.

Нужно ли менять пароли после взлома?

Проверяем, какие учетные записи и ключи могли быть скомпрометированы. Согласуем их замену и отзыв ненужных доступов вместе с владельцем проекта.

Что входит в базовое hardening?

Согласованные изменения прав, доступов, обновлений и резервного копирования после проверки проекта. Состав зависит от CMS и окружения; абсолютная защита от будущих атак не обещается.

Готовы начать?

Опишите задачу и укажите адрес сайта. Уточним детали, необходимые доступы и порядок работ.

Другие услуги

Свяжитесь с нами

Расскажите о вашем проекте — мы подготовим индивидуальное предложение

Формат: международный, например +375 (29) 123-45-67

Необязательно. Укажите адрес страницы с ошибкой; пароли здесь не нужны.

Нажимая кнопку, вы соглашаетесь на обработку персональных данных.

Телефон

+375 29 367-47-37

Email

office@supports.by

Адрес

г. Гомель

Время работы

Пн-Пт 9:00-18:00

Telegram

@by_supports

Гомель, Беларусьг. Гомель