Сайт редиректит на чужие страницы
Проверяем шаблоны, JS, .htaccess, плагины, базу данных и условия, при которых вредоносный код срабатывает только для части посетителей.
Быстрая IT-помощь / сайт / безопасность
Проверим сайт после взлома: вредоносный код, редиректы, спам-страницы, чужие файлы, доступы, плагины, CMS, логи и бэкапы. Сначала фиксируем состояние, потом очищаем сайт и готовим его к повторной проверке.
WordPress / Bitrix / самописные сайты / редиректы / спам-страницы / web shell / бэкапы / доступы / хостинг / поисковые предупреждения
Что сломалось
Сайт может открываться нормально для владельца, но отдавать редиректы посетителям из поиска, создавать спам-страницы, рассылать мусор или получать предупреждение от хостинга.
Проверяем шаблоны, JS, .htaccess, плагины, базу данных и условия, при которых вредоносный код срабатывает только для части посетителей.
Ищем вредоносные вставки, зараженные файлы, дорвеи, спам-страницы и внешние скрипты, которые привели к блокировке или метке опасности.
Разбираем уведомление хостинга, нагрузку, подозрительные процессы, отправку писем, cron-задачи, новые файлы и попытки повторного входа.
Значит, остался способ входа: старый пароль, уязвимый плагин, файловый менеджер, открытая админка, скомпрометированный FTP или чужой аккаунт в CMS.
Первые часы
В аварийной ситуации легко удалить важные файлы или потерять следы входа. Поэтому начинаем с резервной копии, карты симптомов и аккуратной диагностики.
Диагностика
Смотрим файлы, базу, логи, CMS, плагины, последние изменения, подозрительные аккаунты, cron-задачи и внешние скрипты.
Очистка
Убираем зараженные вставки, web shell, редиректы, спам-страницы, подозрительные файлы и изменения, которые можно безопасно откатить.
Закрытие дыр
Обновляем уязвимые компоненты, меняем доступы, убираем лишние аккаунты, закрываем открытые панели и настраиваем базовый контроль.
Процесс
Цель не только убрать видимый вирус, но и понять, почему он появился. Иначе через несколько дней сайт может снова попасть под редирект или блокировку.
Что видит владелец, что видят клиенты, есть ли предупреждения поисковиков, письма от хостинга, падение трафика или редиректы.
Сохраняем текущее состояние, проверяем файлы, базу, доступы, последние изменения и подозрительные запросы.
Удаляем вредоносные изменения, проверяем сайт в разных сценариях, ищем скрытые редиректы, спам-страницы и повторные вставки.
Меняем пароли, обновляем компоненты, убираем лишние доступы, фиксируем что было сделано и что нужно мониторить дальше.
Форматы
Формат зависит от состояния сайта: он ещё работает, уже отключён хостингом, попал под предупреждение поисковиков или заражение возвращается после ручной чистки.
Быстрая проверка
Проверяем видимые симптомы, файлы, базу, админку, логи и письмо от хостинга или панель вебмастера.
Аварийная очистка
Подходит, когда сайт редиректит, хостинг грозит отключением, рекламные кабинеты отклоняют сайт или поисковики показывают метку.
Стабилизация
Убираем заражение, закрываем очевидные дыры, приводим доступы в порядок, настраиваем бэкапы и базовый мониторинг изменений.
Ограничения
Безопасная очистка требует прав владельца и понимания, где проходит граница ответственности: сайт, хостинг, домен, почта, рекламные кабинеты и внешние сервисы.
Работаем только с подтвержденными правами владельца сайта или компании. Не взламываем админки, хостинги, почту и аккаунты подрядчиков.
Предупреждение поисковика или хостинга снимается после их повторной проверки. Мы готовим сайт к этой проверке и объясняем следующий шаг.
Если не обновить уязвимые компоненты, не сменить пароли и не убрать лишние доступы, проблема может вернуться. Поэтому отдельно фиксируем обязательные действия после очистки.
FAQ
Если есть доступы к хостингу, CMS, домену и логам, первичную диагностику можно начать в день обращения.
WordPress, Bitrix, Tilda с внешними вставками, самописные сайты, PHP/Node/Python-проекты и интернет-магазины. Если стек редкий, начинаем с файлов, логов и бэкапов.
Иногда да, но чаще нужно найти способ входа. Иначе сайт могут взломать повторно через тот же плагин, пароль, FTP или админку.
После очистки готовим сайт к повторной проверке и объясняем, что отправить в поддержку хостинга или панели вебмастера.
Доступ к хостингу или серверу, CMS, домену или DNS при необходимости, панель вебмастера, бэкапы и контакт с хостингом.
Да. Можно подключить обновления CMS и плагинов, контроль доступов, резервные копии, мониторинг изменений файлов и регламент реакции.
Заявка
Можно коротко: адрес сайта, CMS, что видят клиенты, что написал хостинг или поисковик, есть ли доступ к админке и бэкапам.
Восстановление сайта
Если сайт сейчас отключен, редиректит клиентов или хостинг дал срок на исправление, укажите это в описании и напишите в Telegram после формы.
Заявка придёт на hi@khaiam.ru. NDA можно согласовать до передачи доступа к хостингу, коду, логам или резервным копиям.
Заявка отправлена
Если сайт сейчас отключен, редиректит клиентов или хостинг дал срок, напишите сразу в Telegram .