Перейти к содержанию
Обсудить задачу
Поддержка · 18 августа 2026 · 8 мин

Сайт заражён вирусом или взломан: что делать и сколько стоит лечение

Признаки взлома, пошаговый план первых действий, из чего складывается цена лечения (от 2 900 ₽) и почему без защиты после чистки взлом повторится.

Первый сигнал редко выглядит как катастрофа: браузер вдруг подсвечивает адресную строку красным, в Яндекс.Вебмастере появляется отметка «сайт может угрожать безопасности», или клиент пишет, что с телефона его перекинуло на страницу с казино. Дальше события разворачиваются быстро — сайт теряет позиции, реклама останавливается модератором, хостинг блокирует аккаунт. Если это уже случилось, для начала нужен не панический ремонт, а лечение сайта от вирусов и защита от повторного взлома — по чёткому плану и с фиксированной ценой, а не «на глаз».

Как понять, что сайт действительно заражён

Взлом редко объявляет о себе прямо. Чаще это набор косвенных признаков, каждый из которых по отдельности можно списать на «глюк», а вместе они складываются в диагноз:

  • браузер или антивирус показывает предупреждение при заходе на сайт;
  • в Яндекс.Вебмастере или Google Search Console появилось уведомление о вредоносном коде;
  • посетители с мобильных устройств случайно попадают на сторонние сайты — казино, «розыгрыши призов», поддельные интернет-магазины;
  • хостинг-провайдер прислал письмо о превышении нагрузки, рассылке спама с почтового ящика сайта или заблокировал аккаунт;
  • в выдаче поисковика рядом с сайтом появились строки на постороннем языке или ссылки на страницы, которых вы не создавали;
  • рекламный кабинет (Директ, Google Ads) отклоняет объявления с формулировкой «сайт нарушает правила»;
  • сайт стал заметно медленнее без видимой причины — часть ресурсов сервера расходуется на чужие скрипты.

Отдельно стоит случай, когда явных симптомов нет вовсе. Заражённый сайт может месяцами тихо рассылать спам или участвовать в DDoS-атаках, пока его не заблокирует хостинг или не «выкинет» из выдачи поисковая система. Поэтому при малейшем подозрении стоит хотя бы бесплатно проверить сайт сканером, а не ждать явной поломки.

Первые шаги: что делать в первые часы после обнаружения

Порядок действий здесь важнее скорости. Поспешное «удалить всё подозрительное руками» часто удаляет симптомы, но оставляет причину — и заражение возвращается за несколько дней.

  1. Зафиксируйте текущее состояние. Сделайте полный бэкап сайта «как есть», даже заражённого — по нему потом ищут точку входа и оценивают масштаб.
  2. Смените все пароли. Админка CMS, FTP, база данных, хостинг-панель, почта, привязанная к аккаунту, — везде, где мог засветиться пароль. Если он использовался ещё где-то, поменяйте и там.
  3. Не удаляйте сайт и не переустанавливайте CMS «с нуля» без диагностики. Это уничтожает следы, по которым можно найти уязвимость, и не гарантирует, что заражение не вернётся через ту же дыру.
  4. Оцените масштаб. Проверьте, попал ли сайт в чёрные списки Яндекса и Google (Safe Browsing), не заблокировал ли хостинг аккаунт, есть ли доступ к админке.
  5. Остановите рекламные кампании. Пока сайт помечен как опасный, оплаченный трафик или отклоняется модерацией, или приходит на заражённые страницы — деньги сгорают впустую.
  6. Обратитесь за лечением в тот же день. Каждый день с меткой «сайт может угрожать безопасности» — это упавший трафик, отменённые заявки и падающее доверие клиентов, которые видят предупреждение своими глазами.

Если доступов к сайту не осталось — их сменил взломщик или потерял прежний подрядчик — это не тупик. Доступы к хостингу и домену восстанавливаются через службу поддержки провайдера при подтверждении владения; дальше можно действовать по тому же плану.

Из чего складывается цена лечения сайта

Разброс цен на рынке большой — от 1 500 до 25 000–30 000 ₽ — и это не признак того, что кто-то завышает или занижает стоимость, а следствие того, что «лечение» может означать три совершенно разных объёма работ:

  • Только чистка. Удаление вредоносного кода из файлов и базы данных, смена паролей, бэкап чистой версии. Стоимость — от 2 900 ₽, срок — 1–2 рабочих дня. Этого достаточно, если заражение свежее, сайт небольшой и уязвимость понятна.
  • Лечение с закрытием уязвимости. Плюс к чистке — поиск и устранение «двери», через которую зашли: обновление CMS, плагинов и тем, снятие санкций Яндекса и Google, разблокировка хостинга, установка SSL. Стоимость — от 8 900 ₽, срок — 2–4 дня.
  • Комплексная защита под ключ. Всё вышеперечисленное плюс аудит безопасности, настройка защиты от повторного взлома (права доступа к файлам, защита админки, плагин безопасности) и мониторинг заражений в течение трёх месяцев. Стоимость — от 19 900 ₽, срок — 4–7 дней.

На итоговую цену влияют четыре фактора. Масштаб заражения — счищено ли несколько файлов или вредоносный код разошёлся по сотням страниц и базе данных. Размер сайта — визитку из 10 страниц проверить быстрее, чем интернет-магазин с тысячами товаров. Платформа — самописный движок или сильно доработанный 1С-Битрикс требуют больше ручной работы, чем типовой WordPress. И статус в поисковиках — если сайт уже попал в чёрные списки, к цене добавляется работа по снятию санкций через перепроверку, а это отдельный процесс с непредсказуемыми сроками реакции поисковика.

Совет при выборе исполнителя: просите фиксировать состав работ и цену в договоре до начала лечения, а не по факту «нашли ещё вирусов — доплатите». Добросовестный подрядчик сначала бесплатно проверяет сайт и называет диагноз, и только потом — цену.

Сколько времени занимает лечение и снятие санкций

Сама чистка сайта от вредоносного кода — вопрос 1–2 дней для типового случая. А вот снятие метки «опасный сайт» в поисковиках зависит не от исполнителя, а от регламента Яндекса и Google: после отправки на перепроверку статус может измениться от нескольких часов до 1–2 недель. В это время важно не просто ждать, а следить за статусом заявки и при необходимости подавать её повторно — иногда первая проверка не проходит из-за незамеченного остатка вредоносного кода.

Разблокировка аккаунта на хостинге обычно происходит быстрее — в течение 1–2 дней после того, как провайдеру предоставлен отчёт о проведённой чистке. Пока сайт заблокирован полностью, стоит заранее подготовить страницу-заглушку с контактами, чтобы не терять обращения клиентов, которые всё же попытаются зайти.

Почему после лечения обязательно нужна дополнительная защита

Здесь чаще всего экономят — и совершают самую дорогую ошибку. Удалить заражённые файлы недостаточно: если уязвимость, через которую зашли, осталась открытой, взлом почти гарантированно повторится, зачастую в течение недель, а не месяцев. Сканеры ботов работают непрерывно и автоматически: они не «выбирают» жертву, а перебирают миллионы сайтов на известные дыры — устаревшую версию CMS, незакрытый плагин, простой пароль администратора, заражённый компьютер с сохранённым FTP-доступом.

Полноценная защита после лечения строится на нескольких обязательных элементах:

  • Обновление CMS, плагинов и тем — большинство взломов происходит именно через известные уязвимости в устаревших версиях, для которых давно вышли патчи.
  • Смена всех паролей и доступов — включая те, что могли быть скомпрометированы косвенно, например через заражённый компьютер сотрудника.
  • SSL-сертификат и корректный переход на https — без него браузеры маркируют сайт как «незащищённый», а формы со сбором данных клиентов формально нарушают требования к защите персональных данных.
  • Автоматическое резервное копирование с хранением отдельно от хостинга — если взлом или сбой сервера повторится, сайт можно откатить за минуты, а не восстанавливать заново.
  • Мониторинг заражений и доступности — чтобы узнать о проблеме раньше, чем это сделают клиенты или поисковик.

Стоимость такой профилактики — от 1 900 ₽ за настройку резервного копирования и от 3 900 ₽ в месяц за регулярное сопровождение с обновлениями и мониторингом. Это в разы дешевле повторного лечения и несопоставимо дешевле недели простоя с заблокированной рекламой и упавшим трафиком. Разумный подход — сразу закладывать защиту в пакет лечения, а не откладывать «на потом»: статистически именно это «потом» чаще всего оборачивается вторым взломом в течение полугода.

Практический вывод

Если сайт уже заражён: не удаляйте сайт вслепую, сделайте бэкап текущего состояния, смените все пароли, остановите рекламу и обращайтесь за лечением в тот же день — метка «опасный сайт» обходится в потерянный трафик и заявки каждый день, пока она висит. Разовая чистка стоит от 2 900 ₽ и занимает 1–2 дня, но без закрытия уязвимости это временное решение: полноценное лечение с устранением причины и снятием санкций стоит от 8 900 ₽.

Если взлома пока не было: не откладывайте профилактику до первого инцидента. Обновления CMS, автоматические бэкапы, SSL и базовый мониторинг стоят от 1 900 ₽ разово или от 3 900 ₽ в месяц на сопровождении — и снимают саму возможность типового взлома, на которую полагаются автоматические сканеры ботов. Лечение и защита сайта — это не разовая покупка «спокойствия», а связка из чистки, закрытия уязвимости и постоянного контроля; выпадение любого из трёх звеньев обесценивает остальные.

Нужна похожая работа?

Делаем именно это — «Защита и лечение сайта». Расскажите, что нужно сделать, ответим в рабочее время в течение 30 минут и пришлём расчёт за один день.

Расскажите о задаче

Ответим в течение 30 минут в рабочее время, предложим формат работы и назовём вилку по бюджету.

Что нужно сделать
Бюджет
Что ещё нужно
Файлы до 20 МБ можно приложить

Поиск по сайту

Например: интернет-магазин, телеграм-бот, интеграция с 1С.