62px
62px
Работы с существующим сайтом · После взлома

Сайт взломали — чистим, закрываем вход и снимаем санкции

Редиректы на чужие страницы, предупреждение Google, блокировка хостингом за спам. Восстановление начинаем с поиска точки входа, а не с удаления файлов: иначе через неделю всё вернётся. Восстановление €690, типичный срок 1-3 дня.

Написать в форму ниже
€690
Восстановление
под ключ
1-3д
Типичный срок
возврата в строй
30д
Наблюдение
после чистки
0
Правок вслепую:
сначала точка входа
Похоже на ваш случай?

Как выглядит взломанный сайт

Симптомы разные, причина обычно одна: старый плагин, украденный пароль или дыра в чужом коде. Чем раньше взяться, тем меньше последствий для поиска и почты.

Редиректы на чужие сайты

С телефона или из поиска сайт уводит на казино или аптеку, а с вашего компьютера открывается нормально — так маскируются от владельца.

Предупреждение в поиске

Google помечает «Этот сайт может нанести вред компьютеру» или выкидывает страницы из выдачи. Санкции снимаются заявкой после чистки.

Хостинг заблокировал за спам

С вашего сервера ушла рассылка, домен попал в блок-листы, письма клиентам перестали доходить.

В админке чужие пользователи

Появились аккаунты с правами администратора, которых никто не заводил, или пропал доступ у вашего.

Странные файлы и вставки

В корне сайта .php со случайными именами, в шапке чужой скрипт, в базе — вставки со ссылками.

Сайт стал тяжёлым

Резко выросла нагрузка на сервер: чужой код майнит, рассылает или раздаёт чужие файлы за ваш счёт.

Как восстанавливаем

Восстановление по шагам: сначала точка входа, потом чистка

01

Изоляция и снимок

Снимаем копию заражённого сайта — она понадобится для расследования. При необходимости закрываем сайт заглушкой, чтобы не копить санкции.

02

Поиск точки входа

Смотрим логи доступа, даты изменения файлов, известные уязвимости плагинов и версии окружения. Пока не понятно, как вошли, чистить бессмысленно.

03

Чистка и закрытие дыры

Убираем вредоносный код из файлов и базы, обновляем уязвимые компоненты, меняем все доступы: хостинг, админка, база, FTP, почта.

04

Снятие санкций и наблюдение

Отправляем заявку на пересмотр в Google Search Console, выводим домен из блок-листов. 30 дней держим мониторинг изменений файлов.

Цена за работу

Сколько стоит восстановление после взлома

Цену называем после первичного осмотра. Если сайт заражён давно и чистой копии нет, честно скажем: дешевле пересобрать.

Работа
Цена от
Срок
Когда это ваш случай
Первичный осмотр
€190
до 4 часов
нужно понять масштаб: что заражено и как вошли
Восстановление после взлома
€690
1–3 дня
чистка, закрытие уязвимости, смена доступов, заявка в Google
Аудит безопасности без взлома
€290
1–3 дня
пока ничего не случилось, но хочется знать слабые места
Возврат из бэкапа + закрытие дыры
€490
1 день
есть заведомо чистая копия и известна причина
Вывод домена из блок-листов
€190
1–5 дней
почта не доходит, домен в спам-листах после рассылки
Присмотр после восстановления
€49/мес
постоянно
мониторинг файлов, обновления, бэкапы вне сервера

Работаем с WordPress, Bitrix, Joomla, Laravel и самописным PHP. Восстановление включает отчёт: как вошли и что сделано, чтобы это не повторилось.

Что останется у вас

Что вы получаете, кроме чистого сайта

Отчёт с точкой входа

Как именно попали внутрь, что успели сделать, что было закрыто. Без этого нельзя быть уверенным, что не вернутся.

Чистая копия

Проверенный бэкап файлов и базы после чистки, хранится вне сервера сайта.

Новые доступы списком

Все пароли сменены и переданы вам: хостинг, админка, база, FTP, почта, репозиторий.

Памятка по гигиене

Что обновлять, кого лишить лишних прав, где включить двухфакторную аутентификацию.

Честная граница

Когда чистить не стоит

Иногда восстановление обходится дороже пересборки, и мы говорим об этом до счёта:

  • Заражение длится месяцами — чистых копий не осталось, изменённых файлов тысячи, а движок давно не обновлялся. Проверять каждый файл дороже, чем собрать заново на актуальной версии.
  • Движок снят с поддержки — старая Joomla, Drupal 7, самопис на PHP 5: дыру закрыть нечем, следующий взлом — вопрос недель.
  • Нет доступов к хостингу — без доступа к серверу нельзя ни посмотреть логи, ни поменять пароли. Сначала возвращаем контроль.
  • Сайт всё равно предстоит переделывать — если новая версия планируется в ближайшие месяцы, разумнее вложить бюджет в неё, а текущий сайт временно закрыть.

В таких случаях покажем два счёта рядом — чистка и новая версия — и скажем, что выбрали бы сами.

FAQ · После взлома

Частые вопросы про восстановление после взлома

Можно просто восстановить из бэкапа?
Можно, но недостаточно: бэкап вернёт файлы, а дыру, через которую вошли, — нет. Через несколько дней заражение повторится. Поэтому возврат из копии мы делаем только вместе с закрытием причины.
Сколько времени займёт?
Типичный срок — от одного до трёх дней: осмотр и поиск точки входа, чистка, смена доступов, заявка в Google. Если сайт большой или заражение старое, скажем об этом после первичного осмотра.
Что делать прямо сейчас?
Смените пароль хостинга и админки, сделайте копию сайта как есть (она нужна для расследования) и не удаляйте подозрительные файлы — по ним ищут точку входа. Если с сайта идёт рассылка, попросите хостинг временно закрыть отправку почты.
Google уже пометил сайт. Это навсегда?
Нет. После чистки отправляем заявку на пересмотр в Search Console, обычно предупреждение снимают в течение нескольких дней. Позиции возвращаются не сразу — тем быстрее, чем короче был период с меткой.
Как вообще попали внутрь?
Чаще всего через устаревший плагин или тему, реже — через украденный пароль или дыру в чужом коде. Точный ответ даём в отчёте: без него нельзя гарантировать, что не вернутся.
Письма клиентам не доходят — это связано?
Да, если с сервера шла рассылка, домен попал в блок-листы. Вывод домена — отдельная работа за €190: чистим репутацию, настраиваем SPF, DKIM и DMARC, отправляем заявки в списки.
Что сделать, чтобы не повторилось?
Обновления, бэкапы вне сервера, минимум прав у пользователей, двухфакторная аутентификация. Если следить некому, это делает поддержка сайта от €49 в месяц, а мониторинг файлов входит в неё.
У нас WordPress — с ним чаще?
Взламывают не движок, а необновлённые плагины: у WordPress их просто больше, чем у остальных. Сам движок при своевременных обновлениях безопасен — про работу с ним написали на странице разработка на WordPress.
Связаться

Опишите, что происходит с сайтом

Нужны адрес сайта, когда заметили проблему и что уже успели сделать. Отвечаем за 60 минут в рабочее время (GMT+3).

Восстановление €690 — с отчётом о точке входа

Чистка без поиска причины — это отсрочка, а не решение

Пришлите адрес сайта и симптомы. Вернёмся с оценкой масштаба, сроком и фиксированной ценой за работу.

Написать в Telegram