Сайт заражён вирусом или взломан: что делать и сколько стоит лечение
Признаки взлома, пошаговый план первых действий, из чего складывается цена лечения (от 2 900 ₽) и почему без защиты после чистки взлом повторится.
Первый сигнал редко выглядит как катастрофа: браузер вдруг подсвечивает адресную строку красным, в Яндекс.Вебмастере появляется отметка «сайт может угрожать безопасности», или клиент пишет, что с телефона его перекинуло на страницу с казино. Дальше события разворачиваются быстро — сайт теряет позиции, реклама останавливается модератором, хостинг блокирует аккаунт. Если это уже случилось, для начала нужен не панический ремонт, а лечение сайта от вирусов и защита от повторного взлома — по чёткому плану и с фиксированной ценой, а не «на глаз».
Как понять, что сайт действительно заражён
Взлом редко объявляет о себе прямо. Чаще это набор косвенных признаков, каждый из которых по отдельности можно списать на «глюк», а вместе они складываются в диагноз:
- браузер или антивирус показывает предупреждение при заходе на сайт;
- в Яндекс.Вебмастере или Google Search Console появилось уведомление о вредоносном коде;
- посетители с мобильных устройств случайно попадают на сторонние сайты — казино, «розыгрыши призов», поддельные интернет-магазины;
- хостинг-провайдер прислал письмо о превышении нагрузки, рассылке спама с почтового ящика сайта или заблокировал аккаунт;
- в выдаче поисковика рядом с сайтом появились строки на постороннем языке или ссылки на страницы, которых вы не создавали;
- рекламный кабинет (Директ, Google Ads) отклоняет объявления с формулировкой «сайт нарушает правила»;
- сайт стал заметно медленнее без видимой причины — часть ресурсов сервера расходуется на чужие скрипты.
Отдельно стоит случай, когда явных симптомов нет вовсе. Заражённый сайт может месяцами тихо рассылать спам или участвовать в DDoS-атаках, пока его не заблокирует хостинг или не «выкинет» из выдачи поисковая система. Поэтому при малейшем подозрении стоит хотя бы бесплатно проверить сайт сканером, а не ждать явной поломки.
Первые шаги: что делать в первые часы после обнаружения
Порядок действий здесь важнее скорости. Поспешное «удалить всё подозрительное руками» часто удаляет симптомы, но оставляет причину — и заражение возвращается за несколько дней.
- Зафиксируйте текущее состояние. Сделайте полный бэкап сайта «как есть», даже заражённого — по нему потом ищут точку входа и оценивают масштаб.
- Смените все пароли. Админка CMS, FTP, база данных, хостинг-панель, почта, привязанная к аккаунту, — везде, где мог засветиться пароль. Если он использовался ещё где-то, поменяйте и там.
- Не удаляйте сайт и не переустанавливайте CMS «с нуля» без диагностики. Это уничтожает следы, по которым можно найти уязвимость, и не гарантирует, что заражение не вернётся через ту же дыру.
- Оцените масштаб. Проверьте, попал ли сайт в чёрные списки Яндекса и Google (Safe Browsing), не заблокировал ли хостинг аккаунт, есть ли доступ к админке.
- Остановите рекламные кампании. Пока сайт помечен как опасный, оплаченный трафик или отклоняется модерацией, или приходит на заражённые страницы — деньги сгорают впустую.
- Обратитесь за лечением в тот же день. Каждый день с меткой «сайт может угрожать безопасности» — это упавший трафик, отменённые заявки и падающее доверие клиентов, которые видят предупреждение своими глазами.
Если доступов к сайту не осталось — их сменил взломщик или потерял прежний подрядчик — это не тупик. Доступы к хостингу и домену восстанавливаются через службу поддержки провайдера при подтверждении владения; дальше можно действовать по тому же плану.
Из чего складывается цена лечения сайта
Разброс цен на рынке большой — от 1 500 до 25 000–30 000 ₽ — и это не признак того, что кто-то завышает или занижает стоимость, а следствие того, что «лечение» может означать три совершенно разных объёма работ:
- Только чистка. Удаление вредоносного кода из файлов и базы данных, смена паролей, бэкап чистой версии. Стоимость — от 2 900 ₽, срок — 1–2 рабочих дня. Этого достаточно, если заражение свежее, сайт небольшой и уязвимость понятна.
- Лечение с закрытием уязвимости. Плюс к чистке — поиск и устранение «двери», через которую зашли: обновление CMS, плагинов и тем, снятие санкций Яндекса и Google, разблокировка хостинга, установка SSL. Стоимость — от 8 900 ₽, срок — 2–4 дня.
- Комплексная защита под ключ. Всё вышеперечисленное плюс аудит безопасности, настройка защиты от повторного взлома (права доступа к файлам, защита админки, плагин безопасности) и мониторинг заражений в течение трёх месяцев. Стоимость — от 19 900 ₽, срок — 4–7 дней.
На итоговую цену влияют четыре фактора. Масштаб заражения — счищено ли несколько файлов или вредоносный код разошёлся по сотням страниц и базе данных. Размер сайта — визитку из 10 страниц проверить быстрее, чем интернет-магазин с тысячами товаров. Платформа — самописный движок или сильно доработанный 1С-Битрикс требуют больше ручной работы, чем типовой WordPress. И статус в поисковиках — если сайт уже попал в чёрные списки, к цене добавляется работа по снятию санкций через перепроверку, а это отдельный процесс с непредсказуемыми сроками реакции поисковика.
Совет при выборе исполнителя: просите фиксировать состав работ и цену в договоре до начала лечения, а не по факту «нашли ещё вирусов — доплатите». Добросовестный подрядчик сначала бесплатно проверяет сайт и называет диагноз, и только потом — цену.
Сколько времени занимает лечение и снятие санкций
Сама чистка сайта от вредоносного кода — вопрос 1–2 дней для типового случая. А вот снятие метки «опасный сайт» в поисковиках зависит не от исполнителя, а от регламента Яндекса и Google: после отправки на перепроверку статус может измениться от нескольких часов до 1–2 недель. В это время важно не просто ждать, а следить за статусом заявки и при необходимости подавать её повторно — иногда первая проверка не проходит из-за незамеченного остатка вредоносного кода.
Разблокировка аккаунта на хостинге обычно происходит быстрее — в течение 1–2 дней после того, как провайдеру предоставлен отчёт о проведённой чистке. Пока сайт заблокирован полностью, стоит заранее подготовить страницу-заглушку с контактами, чтобы не терять обращения клиентов, которые всё же попытаются зайти.
Почему после лечения обязательно нужна дополнительная защита
Здесь чаще всего экономят — и совершают самую дорогую ошибку. Удалить заражённые файлы недостаточно: если уязвимость, через которую зашли, осталась открытой, взлом почти гарантированно повторится, зачастую в течение недель, а не месяцев. Сканеры ботов работают непрерывно и автоматически: они не «выбирают» жертву, а перебирают миллионы сайтов на известные дыры — устаревшую версию CMS, незакрытый плагин, простой пароль администратора, заражённый компьютер с сохранённым FTP-доступом.
Полноценная защита после лечения строится на нескольких обязательных элементах:
- Обновление CMS, плагинов и тем — большинство взломов происходит именно через известные уязвимости в устаревших версиях, для которых давно вышли патчи.
- Смена всех паролей и доступов — включая те, что могли быть скомпрометированы косвенно, например через заражённый компьютер сотрудника.
- SSL-сертификат и корректный переход на https — без него браузеры маркируют сайт как «незащищённый», а формы со сбором данных клиентов формально нарушают требования к защите персональных данных.
- Автоматическое резервное копирование с хранением отдельно от хостинга — если взлом или сбой сервера повторится, сайт можно откатить за минуты, а не восстанавливать заново.
- Мониторинг заражений и доступности — чтобы узнать о проблеме раньше, чем это сделают клиенты или поисковик.
Стоимость такой профилактики — от 1 900 ₽ за настройку резервного копирования и от 3 900 ₽ в месяц за регулярное сопровождение с обновлениями и мониторингом. Это в разы дешевле повторного лечения и несопоставимо дешевле недели простоя с заблокированной рекламой и упавшим трафиком. Разумный подход — сразу закладывать защиту в пакет лечения, а не откладывать «на потом»: статистически именно это «потом» чаще всего оборачивается вторым взломом в течение полугода.
Практический вывод
Если сайт уже заражён: не удаляйте сайт вслепую, сделайте бэкап текущего состояния, смените все пароли, остановите рекламу и обращайтесь за лечением в тот же день — метка «опасный сайт» обходится в потерянный трафик и заявки каждый день, пока она висит. Разовая чистка стоит от 2 900 ₽ и занимает 1–2 дня, но без закрытия уязвимости это временное решение: полноценное лечение с устранением причины и снятием санкций стоит от 8 900 ₽.
Если взлома пока не было: не откладывайте профилактику до первого инцидента. Обновления CMS, автоматические бэкапы, SSL и базовый мониторинг стоят от 1 900 ₽ разово или от 3 900 ₽ в месяц на сопровождении — и снимают саму возможность типового взлома, на которую полагаются автоматические сканеры ботов. Лечение и защита сайта — это не разовая покупка «спокойствия», а связка из чистки, закрытия уязвимости и постоянного контроля; выпадение любого из трёх звеньев обесценивает остальные.
Нужна похожая работа?
Делаем именно это — «Защита и лечение сайта». Расскажите, что нужно сделать, ответим в рабочее время в течение 30 минут и пришлём расчёт за один день.