Проверка сайта на вирусы в Брянске: мобильные редиректы и жалобы клиентов
В этой статье
Самая частая история в Брянске звучит одинаково у машиностроителей, деревообработчиков и транспортных компаний: «нам позвонил клиент и сказал, что с телефона наш сайт перекидывает на какую-то рекламу». Сам владелец при этом заходит с рабочего компьютера и видит нормальную страницу. Это классический избирательный редирект, и к моменту звонка поисковые системы уже успели отреагировать.
Как код отличает владельца от посетителя
Вредоносный код умеет разбирать, кто именно пришёл. Условия обычно такие: мобильный браузер, переход из поиска, отсутствие cookie администратора, первое посещение за сутки. Всем остальным отдаётся чистая версия. Отсюда правило: проверять надо не глазами, а инструментами – сверкой файлов, разбором базы и логов, тестом отдачи страницы с разными заголовками устройства.
Что к этому моменту уже произошло в поиске
- в Яндекс.Вебмастере открылся раздел «Безопасность и нарушения» с датой обнаружения;
- к сниппету добавилось предупреждение об угрозе, кликабельность упала в разы;
- Chrome и Яндекс.Браузер закрывают вход полноэкранным экраном опасности;
- часть страниц исключена из индекса как недоступные для робота.
Репутационная часть, которую не отменить
Метку в выдаче снимают, а разговор с клиентом остаётся. В промышленном сегменте Брянска круг заказчиков узкий, все друг друга знают, и «у них там вирус на сайте» расходится быстрее любой рекламы. Поэтому после лечения имеет смысл самому написать постоянным партнёрам: что случилось, что сделано, что теперь стоит на защите. Короткое письмо снимает вопросы, которые иначе всплывут через полгода на переговорах.
Четыре шага, из которых состоит чистка
Работа делится на четыре шага. Первый – фиксация: полная копия файлов и базы для разбора. Второй – чистка: сверка ядра и модулей CMS с оригиналом, замена изменённых файлов, удаление вставок из базы, снятие бэкдоров из папок загрузок, ревизия cron и правил перенаправления. Третий – поиск точки входа по логам доступа. Четвёртый – смена всех паролей, ключей и токенов и закрытие найденной уязвимости.
- отдельно проверяется отдача страницы под мобильным браузером и под поисковым роботом;
- сравниваются даты изменения файлов – так находятся папки, куда добрались;
- из индекса убираются сгенерированные взломщиком мусорные адреса.
Сроки: за сколько снимают ограничения
Чистка сайта средней сложности – от нескольких часов до двух рабочих дней. Затем отправляется запрос на перепроверку: Яндекс отвечает в срок до трёх суток, Google Safe Browsing снимает пометку быстрее. Позиции и трафик возвращаются в среднем за две-четыре недели, потому что робот должен переобойти сайт и вернуть исключённые страницы. Общий срок от заражения до полного восстановления – около месяца, и это при условии, что уязвимость закрыта с первого раза.
Защита сайта от вирусов на постоянной основе
Дешевле не лечиться, а следить. Рабочий набор: обновления ядра и модулей раз в месяц, удаление заброшенных расширений, двухфакторный вход в админку, запрет исполнения скриптов в загрузках, копии на внешнем хранилище, контроль целостности файлов с уведомлением об изменениях и регулярная проверка веб сайтов на вирусы по расписанию. Это входит в техническую поддержку, а восстановить просевший трафик помогает поисковое продвижение.
Что обычно спрашивают по телефону
Можно ли просто удалить подозрительный файл
Обычно нет: бэкдоров ставят несколько, в разных папках и с разными именами. Удаление одного ничего не меняет.
Помогает ли смена пароля
Пароль менять надо обязательно, но если код уже лежит на сервере, доступ у злоумышленника сохраняется и без пароля.
Нужна ли остановка сайта на время работ
Как правило нет. Технические работы включаем только на замену ядра, это меньше часа.
Наберите +7 (901) 417-22-12 – сделаем проверку сайта на наличие вирусов и скажем, есть ли уже санкции в поиске. Реализованные проекты собраны в портфолио.























