22.07.2026
Вы открываете свой сайт, а вместо привычной страницы — предупреждение браузера: «Опасный сайт». Или замечаете, что посетители уходят, продажи падают, а в коде появились странные строки. Если так и есть — увы, ваш сайт заражен.
Страх — ваша первая, но самая бесполезная реакция. Вирус уже есть, и надо с этим что-то делать.
НЕ теряйте понапрасну времени, ведь каждый час промедления увеличивает ущерб и усложняет восстановление.
За последние два года сайты на популярных CMS подвергаются массовым заражениям, и, если вы читаете эту статью — скорее всего, столкнулись с этой проблемой лично.
Действуйте по моей инструкции — и вы минимизируете потери.
Заражённый сайт — это сайт, в который злоумышленники внедрили вредоносный код. Иногда его видно сразу: всплывающая реклама, редиректы (автоматические переходы) на левые сайты.
Чаще — он спрятан глубоко в файлах и работает в фоновом режиме, пока вы ничего не подозреваете.
Потеря клиентов. Посетители видят предупреждение браузера и уходят. Показатель отказов растёт, конверсия падает.
Чёрные списки поисковиков. Google и Яндекс помечают сайт как небезопасный, трафик из поиска резко падает. Восстановить позиции — дело месяцев.
Кража данных. Вирусы воруют логины, пароли, куки-файлы пользователей. Если у вас интернет-магазин — под угрозой платёжные данные клиентов.
Использование сайта в чужих целях. Через ваш сайт могут рассылать спам, размещать фишинговые страницы, майнить криптовалюту или заражать вирусами компьютеры посетителей.
Репутационный ущерб. Клиенты теряют доверие. Негатив разлетается по соцсетям, и его последствия остаются надолго.
Короче говоря: заражение — это прямая угроза вашему доходу и репутации. Действовать нужно быстро и решительно.
Знать врага в лицо — уже половина победы. Вот самые распространённые типы вирусов, с которыми вы можете столкнуться.
Это скрипты, которые злоумышленник загружает на сервер, чтобы получить удалённый доступ к файлам сайта. Через веб-шелл хакер может редактировать, создавать и удалять любые файлы, воровать базы данных и устанавливать другие вирусы. Бэкдор — это «чёрный вход», через который можно вернуться на сайт даже после того, как вы удалили видимый вирус.
Вредоносный JavaScript-код внедряется в страницы сайта. Когда пользователь открывает такую страницу, скрипт выполняется в его браузере и может украсть куки-файлы, логины, пароли и другие данные. Атака происходит незаметно для посетителя.
Злоумышленник внедряет вредоносный код в запросы к базе данных. Это позволяет читать, изменять или удалять данные из базы — вплоть до полного уничтожения информации о заказах, пользователях и товарах.
На вашем сайте создаются скрытые страницы, которые имитируют известные бренды или банки. Посетителей перенаправляют на них, чтобы украсть пароли и данные банковских карт.
В файл `.htaccess` или в код страниц добавляются строки, которые автоматически перенаправляют пользователей на мошеннические или заражённые сайты. Посетитель думает, что заходит к вам, а попадает на сайт злоумышленников.
В код страниц вставляются невидимые для обычного пользователя ссылки на сторонние ресурсы. Поисковики их видят и штрафуют сайт за «некачественные ссылки». Результат — падение в выдаче.
Вирусы редко проявляют себя сразу. Но есть чёткие сигналы, которые нельзя игнорировать.
Если вы заметили хотя бы один из этих признаков — не ждите. Переходите к действиям.
У вас есть совсем немного времени — 24 часа. Ведь после обнаружения заражения время работает против вас — каждый час промедления увеличивает ущерб для бизнеса и усложняет восстановление.
Заражение сайта — штука неприятная и опасная. Ведь вирус может воровать данные клиентов, перенаправлять их на поддельные и опасные ресурсы, рассылать спам с вашего домена и портить репутацию, которую вы строили годами.
Действуйте по этому алгоритму — каждый шаг критически важен.
Ваша первоочередная задача —остановить распространение заразы. И главное, что надо сделать — не допустить его распространения.
Закройте доступ к сайту для всех посетителей:
1С-Битрикс: зайдите в настройки главного модуля и нажмите кнопку «Закрыть доступ для посетителей». Это стандартный режим обслуживания — все, кроме администраторов, увидят информационную страницу.
WordPress: установите плагин для режима обслуживания (например, «IfElse Pages – Coming Soon and Maintenance Mode»). Если админка недоступна — закройте доступ через файл `.htaccess` или переименуйте папку с плагинами.
Другие CMS: воспользуйтесь встроенным режимом обслуживания или создайте временную страницу-заглушку.
Универсальный способ: если админка совсем недоступна, настройте редирект всех посетителей на статичную страницу с сообщением о технических работах через файл `.htaccess` (для Apache) или настройки веб-сервера.
Почему это важно: если вирус ворует данные клиентов или заражает их компьютеры, вы несёте за это ответственность. Кроме того, каждый новый заражённый пользователь — это ещё один негативный отзыв или ещё одна потерянная продажа.
Вирус мог украсть учётные данные. Если вы не смените пароли, злоумышленники вернутся на сайт сразу после того, как вы удалите видимый вирус.
Что нужно сменить немедленно:
Важно: после смены паролей удалите все сохранённые учётные записи соединений из вашего FTP-клиента и создайте их заново. Если вы храните пароли в браузере или FTP-клиенте — их могли украсть вместе с другими данными.
Если у вас есть разработчики, системные администраторы или подрядчики —немедленно поставьте их в известность.
Что сообщить:
Чем быстрее специалисты начнут работу, тем меньше ущерба. Если вы работаете с подрядчиком — уточните, входит ли экстренное реагирование на инциденты в ваш договор.
До того, как вы начнёте что-то менять на сайте, соберите доказательства. Это пригодится для диагностики, для общения с поисковиками и, возможно, для разбирательств с хостингом или страховой компанией.
Что зафиксировать:
Почему это важно: поисковики могут запросить подтверждение, что вы действительно устранили проблему. Скриншоты помогут специалистам быстрее понять, с чем они имеют дело. А если дело дойдёт до суда или страхового случая — у вас будут доказательства.
Это звучит странно — зачем сохранять заражённый сайт? Но это крайне важный шаг, который спасает многих владельцев сайтов от полной потери данных.
Что нужно сделать:
Создайте полную резервную копию сайта в том состоянии, в котором он находится сейчас — со всеми вирусами, ошибками и повреждёнными файлами.
Что сохранить:
Где сохранить:
Ни в коем случае не сохраняйте бэкап на том же сервере! Если вирус останется на сервере, бэкап там тоже будет заражён.
Зачем это нужно:
Важно: бэкап заражённого сайта — это не то же самое, что чистый бэкап, сделанный до заражения. Он нужен только для анализа и восстановления потерянных данных, а не для отката. Для быстрого восстановления используйте чистый бэкап (если он есть).
Чего НЕЛЬЗЯ делать в первые часы
Что дальше:
После того как вы изолировали сайт, сменили пароли, зафиксировали улики и сделали бэкап — можно переходить к следующему этапу: выбору стратегии восстановления (чистка vs откат на бэкап).
Но помните: если вы не уверены в своих силах — лучше сразу обратиться к специалистам.
Неправильные действия в первые часы могут усугубить ситуацию и превратить быстрое восстановление в недели мучений.
Это самый важный шаг. Перед тем как что-то удалять или править — сделайте полную резервную копию сайта.
Что нужно сохранить:
Где взять бэкап:
Зачем это нужно:
Важно: сохраняйте бэкап вне сервера — на компьютер, в облачное хранилище или на внешний диск. Если вирус останется на сервере, бэкап там тоже будет заражён.
У вас есть два основных пути. Выбор зависит от ситуации.
Вариант 1. Откат на чистый бэкап
Если у вас есть заведомо чистый бэкап (созданный до заражения) — это самый быстрый и надёжный способ.
Плюсы:
Минусы:
Когда выбирать: если сайт сильно повреждён, а бэкап свежий (не старше 1–2 дней). Или если вы не можете найти и удалить вирус вручную.
Вариант 2. Ручная чистка
Вы или специалисты находите и удаляете вредоносный код, не трогая остальные файлы.
Плюсы:
Минусы:
Когда выбирать: если бэкапа нет, или он слишком старый и потеря данных неприемлема.
Что выбрать?
Если вы не уверены в своих силах — не пытайтесь чистить вручную. Вы можете что-то пропустить или случайно удалить важные файлы. Лучше откатите на бэкап (если он есть) и закажите профессиональный аудит безопасности.
WordPress
WordPress — самая популярная CMS, а значит, и самая атакуемая. Чаще всего вирусы попадают через устаревшие плагины и темы.
Что делать:
Специфика WordPress: многие вирусы маскируются под системные файлы или добавляют код в functions.php активной темы. Проверяйте эти файлы в первую очередь.
1С-Битрикс
Начиная с конца 2022 года, сайты на Битрикс подвергаются массовым заражениям. Причина чаще всего не в самой платформе, а в ошибках эксплуатации.
Что делать:
Специфика Битрикса: вирусы часто прячут в папке /bitrix/cache/ или /bitrix/tmp/. Также проверяйте агентов и обработчики событий — через них могут выполняться вредоносные скрипты.
Другие CMS (Joomla, Drupal, MODX)
Принцип тот же:
Закрываем дыру: обновления, права, пароли
Вычистить вирус — это полдела. Если не закрыть уязвимость, через которую он попал — заражение повторится.
Обновляйте всё
Старые версии CMS, плагинов и модулей — главная причина заражений. Регулярно обновляйте:
Если какое-то расширение больше не поддерживается разработчиком — подумайте о замене.
Правильные права доступа
Слишком широкие права на файлы (например, 777) позволяют злоумышленникам загружать и исполнять вредоносные скрипты.
Оптимальные права:
Где проверить: через файловый менеджер хостинга или FTP-клиент.
Сложные пароли и двухфакторная авторизация
Слабые пароли (admin123, qwerty) — лёгкая добыча для злоумышленников.
Что делать:
Защита от XSS и SQL-инъекций
После того как сайт вылечен, нужно вернуть доверие — и поисковиков, и людей.
Что делать с поисковыми системами
Что делать с пользователями
Важно:
Если сайт был в чёрных списках, он может некоторое время показывать предупреждение даже после чистки. Это нормально — поисковикам нужно время, чтобы обновить информацию.
Лучшее лечение — профилактика. Вот минимальный набор действий, которые защитят ваш сайт от большинства атак.
Ежедневно / Еженедельно
Ежемесячно
Раз в квартал
Постоянно
Что делать, если не справляетесь сами?
Чистка сайта от вирусов — сложная и ответственная задача. Если вы не уверены в своих силах, если сайт критичен для бизнеса или если у вас нет времени разбираться — не рискуйте.
Обратитесь к профессионалам. Это сэкономит вам нервы, время и деньги. При выборе подрядчика убедитесь, что у него есть опыт работы с вашей CMS и он предлагает не просто «удалить вирус», а комплексное решение: чистку, анализ уязвимостей и профилактику.
Главный вывод: заражение сайта — это не конец света. Да, это стресс, потеря времени и денег. Но если действовать по плану — изолировать сайт, сменить пароли, сделать бэкап, вычистить вирус и закрыть дыры — вы справитесь.
А профилактика сделает так, чтобы в следующий раз вы читали эту статью просто для информации, а не потому, что ваш сайт заражен вирусом!
Вирусная атака на сайт — это всегда стресс, потерянные деньги и удар по репутации. Вы уже знаете, как действовать в такой ситуации: изолировать сайт, сменить пароли, обратиться к специалистам. Но представьте, что всего этого можно было бы избежать.
Профилактика всегда дешевле и эффективнее, чем экстренное лечение. Постоянный мониторинг, регулярные обновления и бэкапы — это база, которая защищает ваш бизнес от простоев и финансовых потерь. Однако в реальности у владельцев бизнеса часто нет времени, ресурсов или компетенций, чтобы заниматься этим самостоятельно.
Именно здесь на помощь приходит облачная веб-студия Далирион.
Мы не просто «чиним, когда сломалось». Мы предлагаем комплексную защиту вашего сайта, которая работает на опережение:
Более 11 лет опыта, работа с популярными CMS: WordPress , Joomla, 1С-Битрикс и MODX.
Мы знаем, как устроены сайты изнутри, и умеем делать их стабильными и безопасными.
Не ждите, пока сайт упадет или заразится. Защитите свой бизнес заранее.
Оставьте заявку на сайте Dalirion.ru прямо сейчас.
Мы проведём бесплатный аудит безопасности вашего проекта и предложим решение, которое защитит ваш сайт, ваших клиентов и вашу репутацию.
Ваше время и спокойствие стоят гораздо дороже, чем попытки справиться с последствиями атаки в одиночку. Давайте сделаем так, чтобы ваш сайт работал как швейцарские часы, а вы могли сосредоточиться на развитии бизнеса.