Проверка сайта на вирусы в Иваново: разбор процедуры лечения
В этой статье
- Что теряет интернет-магазин при заражении
- Этап первый: фиксация состояния
- Этап второй: где именно была открыта дверь
- Этап третий: сверка кода с чистым дистрибутивом
- Этап четвёртый: база данных
- Этап пятый: бэкдоры и планировщик
- Этап шестой: доступы, уязвимость и снятие санкций
- Вопросы, которые задают ивановские заказчики
Иваново – это сотни интернет-магазинов текстиля, от оптовых складов постельного белья до небольших мастерских трикотажа. Почти все они стоят на популярных бесплатных движках с десятком расширений, а значит попадают под массовые автоматические атаки. Бот не выбирает жертву, он перебирает адреса и проверяет известные уязвимости. Ниже – как устроено лечение сайта от вирусов, если делать работу до конца.
Что теряет интернет-магазин при заражении
Сначала уходит часть мобильного трафика: посетителя перебрасывает на чужой ресурс, он не возвращается. Потом падает доставляемость писем – с домена рассылают спам, и уведомления о заказах начинают попадать в нежелательную почту. Дальше приходит метка поисковика, и оптовые покупатели видят предупреждение вместо каталога. Восстановление продаж занимает больше времени, чем сама чистка.
Этап первый: фиксация состояния
Снимаем архив всех файлов и дамп базы, ничего не удаляя. Для магазина это критично: в базе живут заказы и клиенты, и любая ошибка чистки без копии обходится дорого. Копия одновременно служит материалом для анализа – по ней ищут вредоносные шаблоны и определяют дату проникновения.
Этап второй: где именно была открыта дверь
Логи сервера показывают путь атаки. Типовые находки для магазинов: устаревший модуль импорта прайсов, форма загрузки изображений отзывов без проверки типа файла, старая копия сайта в подкаталоге, о которой все забыли, и пароль администратора вида названия магазина с годом. Пока причина не названа, лечение считается незаконченным.
Этап третий: сверка кода с чистым дистрибутивом
Файлы движка сопоставляются с эталонной сборкой той же версии по контрольным суммам. Всё отличающееся разбирается вручную: где-то правка прошлого разработчика, где-то внедрённый загрузчик. Обязательно проверяются папки с картинками товаров: скрипт под видом изображения – самый частый способ спрятаться в магазине с тысячами файлов.
Этап четвёртый: база данных
В таблицах магазина вредонос прячется особенно охотно, потому что карточек много и никто их не перечитывает:
- скрипты в описаниях товаров и в текстах категорий;
- скрытые ссылки в блоках характеристик;
- подмена реквизитов и способов оплаты;
- лишние учётные записи с правами администратора.
Чистим запросами по сигнатурам, затем выборочно просматриваем карточки глазами: автоматика ловит не всё.
Этап пятый: бэкдоры и планировщик
Взломщик оставляет несколько точек возврата, а также задание в cron, которое восстанавливает файлы после удаления. Найденный шелл – повод искать остальные, а не закрывать задачу. Проверяем права на каталоги, служебные конфигурации и все домены на аккаунте хостинга.
Этап шестой: доступы, уязвимость и снятие санкций
Меняются пароли панели хостинга, FTP, SSH, базы, административной части, почты восстановления, ключи платёжного шлюза и выгрузок в маркетплейсы. Затем обновляется движок и расширения, удаляется неиспользуемый функционал, ограничиваются права на запись. Чистка без закрытия уязвимости бессмысленна – тот же бот вернётся по расписанию.
Через несколько дней сканируем повторно, проверяем отдачу страниц роботу и мобильному браузеру, смотрим отчёты безопасности. При наложенных санкциях отправляем заявку на пересмотр в Яндекс.Вебмастер и Search Console. Дальше имеет смысл вернуть потерянные позиции силами SEO-специалистов и держать проект на технической поддержке, чтобы обновления не откладывались на год.
Вопросы, которые задают ивановские заказчики
- Можно вылечить магазин, не останавливая приём заказов? Да, работаем на живом сайте, оплату и корзину не трогаем.
- Сохранится ли база клиентов? Сохранится, чистятся только вредоносные вставки, данные заказов остаются.
- А если движок устарел настолько, что обновить нельзя? Тогда сравниваем стоимость лечения с переносом магазина на новую платформу.
Телефон +7 (901) 417-22-12 – продиагностируем сайт и назовём причину заражения без предоплаты.























