Чистка от вредоносного кода и бэкдоров, восстановление работы, закрытие уязвимостей. Так, чтобы не повторилось.
Работаю с 1С-Битрикс, WordPress, OpenCart, Joomla, MODX, Drupal, Yii2, Laravel, Symfony и самописками. Если сайт поймал вирус — расскажу, что произошло, что делаю, в какие сроки. Без «мы тут ничего не понимаем, но попробуем».
Иногда взлом очевиден, иногда — замаскирован. Если видите что-то из этого списка, лучше проверить.
Пользователи жалуются: «ваш сайт перекидывает на казино/фишинг». Особенно часто — при переходе из поиска.
Google или Яндекс показывает предупреждение в выдаче. Сайт выпадает из релевантных позиций, теряется трафик.
Позиции уходят вниз без причины. Часто — из-за SEO-спама, вставленного ботами в контент.
Клиенты получают письма с вашего домена, хотя вы их не отправляли. Хостинг/почтовые сервисы жалуются на спам.
В корне, /uploads, /images появляются странные .php файлы, замаскированные под картинки, «старые» папки.
Нагрузка выросла в разы, БД перегружена, хостинг ругается. Часто причина — скрытые процессы или майнеры.
Если что-то из этого похоже на ваш случай — напишите, посмотрю быстро.
Не просто «стираю файлы». Восстанавливаю работоспособность, закрываю дыру, через которую пришли, и защищаю от повтора.
Спокойный процесс: сначала диагностика, потом чистка, потом защита. Действующие данные не теряются.
Снимаю копию сайта и БД, сканирую файлы на вредоносный код, проверяю логи, ищу точки входа. Смотрю, что именно произошло и как защититься от повтора.
Показываю, что нашли, откуда пришли, что повреждено. Предлагаю план: чистка → восстановление → защита. Согласовываем сроки и стоимость.
Удаляю шеллы, бэкдоры, заражённые файлы. Чищу БД от посторонних записей. Восстанавливаю изменённые вредоносным кодом файлы.
Проверяю, что сайт полностью работает: формы, оплата, личный кабинет, интеграции. Снимаю предупреждения из Google и Яндекс.
Обновляю CMS и модули, фикшу уязвимый код, меняю пароли и ключи, настраиваю права доступа. Дыра, через которую пришли, больше не работает.
Настраиваю WAF, мониторинг, бэкапы, логирование. По желанию — беру на поддержку, чтобы вовремя реагировать на новые угрозы.
Пока лечите сайт — несколько правил, которые помогут сделать процесс быстрее и без потерь.
Если удалить вредоносные файлы до диагностики — сложно понять, как пришли и что успели сделать. Сначала фиксируем, потом чистим.
Взломанный сайт быстро попадает в чёрные списки поисковиков и антивирусов. Чем раньше начнём лечение, тем меньше потеряем по SEO и репутации.
Если есть чистый бэкап до взлома — процесс восстановления сильно проще. Если нет — работаю с текущим состоянием, вычищая вредоносное вручную.
Лечение без защиты — риск повтора. Обязательно закрываю уязвимость и настраиваю мониторинг, чтобы следующая попытка не прошла.
Проекты, где лечил сайты после взломов. Часть под NDA — детали по запросу.
Сайт компании «Стратег». Устранены последствия взлома, восстановлена работа сайта, закрыты уязвимости, настроена защита от повторных атак.
Несколько интернет-магазинов после взломов: чистка от шеллов, восстановление данных, удаление из чёрных списков Google, защита от повторных атак.
Восстановление корпоративных сайтов на разных CMS: WordPress, Joomla, MODX. В каждом случае — чистка, закрытие уязвимости, защита от повторного взлома.
Часть проектов под NDA — детали расскажу на созвоне. Полное портфолио →
Неверович Владимир Сергеевич
Опишите ситуацию: что видите, что заметили, что уже пробовали. Скажу, что можно сделать и в какие сроки.