Чистка від вірусів

virusНа сайт проник вірус – як його виявити?

Більшість людей надто пізно усвідомлює, що потрібно лікувати свій ресурс. Тривожний сигнал – зниження відвідуваності і уповільнена завантаження сторінок. Наведемо перелік випадків, при яких вам знадобиться лікування сайту:

  • довге завантаження;
  • блокування ресурсу антивірусом і пошуковими системами Google і Яндекс;
  • “підозрілі” посилання на сторонні сайти;
  • неконтрольоване зростання проіндексованих сторінок;
  • блокування зараженого ресурсу браузером;
  • падіння функціональності;
  • модифіковані .js файли;
  • зростання кількості відмов.

До термінового лікування сайтів вдаються багато керівників організацій, що виявили перераховані вище симптоми. Своєчасна діагностика проблеми допомагає уникнути сумних наслідків. Дзвінок фахівцям забезпечує вас не тільки своєчасним видаленням вірусів, але і безперервним моніторингом.

Як захистити сайт від вірусів своїми силами – рекомендації:

Керівник компанії, ресурс якої піддався вірусній атаці, може спробувати вирішити питання самотужки. Врахуйте – всі рекомендації розраховані на просунутого інтернет-користувача. Кроки щодо усунення вірусу будуть такими:

  1. Очищення комп’ютера, що належить адміністратору ресурсу. Половина заражень пояснюється крадіжкою пароля. Перестрахуйтеся, озброївшись двома антивірусами.
  2. Скачайте на комп’ютер всі файли, що зберігалися на сайті. Попередньо створіть резервну копію проекту. Сканувати потрібно робочу копію, не чіпаючи резерв.
  3. Для перевірки сайту, завантаженого на хостинг, використовуйте один з надійних антивірусів (Nod32, Avast). Касперський і DrWeb нерідко пропускають сторонні скріпти. При нескладних заражених сайту настільні антивіруси впораються з завданням.
  4. Тепер необхідно видалити шкідливі файли. Очищення починається з файлів типу trojan, hacktool, phpshell або webshell. Завдяки цим вірусам зломщик отримує можливість проникнути в структуру вашого сайту.
  5. Наступний етап – видалення кодів, прикріплених до деяких файлів. Проблеми часто виникають в кореневій папці – саме там розташований файл index.php.

Займіться вдумливим аналізом заражених файлів – підозру повинні викликати однакові коди. Врахуйте – рядки вірусу можуть видозмінюватися, але при цьому ви зможете відстежити загальну структуру. Регулярні вирази допоможуть вам знайти шукані рядки.

Лікувати сайт від вірусів – заняття виснажливе. Вам буде потрібно грунтовно попрацювати з пошуком. Можливо, ви виявите:

  • приховані iframe;
  • нестандартні перенаправлення;
  • “здорові” файли, які ви збиралися видалити.

Довгостроковий захист від шкідливих кодів

Згодом вам належить засвоїти і інше знання – як захистити сайт від вірусів в довгостроковій перспективі. Видалення вірусів – це перший крок на довгому шляху вдосконалення рівня безпеки. Кроки, що запобігають повторному зараженню, виглядають так:

  1. Вірусне очищення всіх комп’ютерів, причетних до адміністрування ресурсу.
  2. Зміна паролів доступу (mysql, ftp, адміністративні панель і ящик, а також панель управління хостингом).
  3. FTP-пароль в майбутньому не можна зберігати в сторонніх програмах. Тільки текстовий файл або паперовий блокнот (в цьому випадку доведеться здійснювати введення вручну). Не повідомляйте пароль малознайомим людям, уникайте функції його автоматичного збереження.
  4. FTP-протокол взагалі небажаний. Застосовуйте SFTP, обговоривши з хостинг-провайдером його потенційні можливості.
  5. Антивірус потребує регулярних оновлень, оскільки творці шкідливих кодів постійно розвиваються. Серед безкоштовних антивірусів кращим є Avast, серед платних варто виділити drweb, nod32 і Касперський.
  6. Щоб повторного зараження сайту не відбулося, поновіть систему управління до останньої версії. Ідеальний графік оновлення – двічі на рік.
  7. Влаштуйте масштабну перевірку прав 777 і 666. Міняти права (якщо вони не створені на FTP) не потрібно.

Якщо вам регулярно потрібно очищення сайту від вірусів, варто задуматися над новим хостинг-провайдером. Також ми рекомендуємо піти на додаткові витрати і замовити послугу “Захищений хостинг”.

Потенційні загрози – куди пропадають гроші!!!

Віруси можуть істотно ускладнити онлайн-бізнес. Вірогідність зараження зростає, якщо портал сконструйований на одній з безкоштовних платформ (Joomla, OpenCart, WordPress). Віртуальних загроз, при виявленні яких необхідна комплексна очистка ресурсу, більш ніж достатньо. Перспективи зараження такі:

  1. Зниження позицій в пошуковій видачі і догляд лояльних відвідувачів.
  2. Фатальні пошкодження програмного коду.
  3. Крадіжка особистих даних і паролів ваших клієнтів.
  4. Індексація весняних (чужих) сторінок.
  5. Необоротне знищення даних.

Господар постраждалого ресурсу повинен замислитись над тим, як видалити вірус з сайту. Витрати на рекламу, SEO-просування і оплату хостингу неухильно ростуть. Руйнується ефективність продажів, знижується довіра користувачів.

Статистика показує, що найчастіше вірусним атакам піддаються системи управління WordPress і Joomla. Причин кілька:

  • вразливий код;
  • слабка програмна реалізація;
  • несвоєчасне оновлення системи;
  • популярність;

Захистити сайти, розроблені на цих платформах, досить складно, але ми готові взятися і за цю непросту задачу. Не поспішайте переробляти сайт, закладаючи величезний бюджет і наймаючи команду розробників. Спробуйте звернутися до тих, хто знає, як ефективно вилікувати сайт від вірусів.