Перевірка та видалення вірусів із сайту, захист сайту від зараження вірусом

перевірка
Днями зайшовши у вебмайстер Яндекс я побачив жахливий напис «сайт заражений «. В одну мить я навіть не повірив і списав все на глюк системи і відразу пішов шукати онлайн сервіси з перевірки сайтів на віруси.

Знайшовши такі сайти, я ввів свій URL і мої побоювання підтвердилися сайт був заражений трояном і шкідливим кодом Mal/Iframe-V.

І зараз я розповім як можна позбавитися такої напасті.

Перше що я зробив - це перевірив свій комп'ютер на віруси за допомогою касперського, dr. web та AVZ.

Другим було повне очищення куків та тимчасових файлів та паролів з windows.

Наступним кроком було те, що я видалив свій стандартний total commander по якому я з'єднувався по ftp з сервером і встановив FileZilla.

Після цих не надто складних кроків я зайшов на сервер і змінив усі паролі FTP.

Далі через FileZilla я знайшов файли, дата зміни яких відповідала даті зараження сайту. Відкривши файл це був (index.php, header.php) я виявив у самому низу код. Порівнявши з ранньою копією сайту даного коду я не виявив і вже не залишалося жодних сумнівів на те, що це і є той самий шкідливий код. Далі я почав шукати файли з таким кодом на сервері і після знаходження я почав лікувати їх за допомогою видалення шкідливого коду та перезбереження файлу. Робота виявилася довгою та нудною, був заражений кожен файл index.php та header.php та пару файлів main.php та menu.php. Видавши всі коди з усіх заражених файлів на сервері я почав повторно перевіряти сайт на наявність вірусів і як не дивно їх вже не було. тобто даний метод виявився чинним методом.

Ви напевно запитуєте, чому б мені не замінити файли з резервної копії? Та все було томущо після того, як я зробив резервну копію я провів оптимізацію теми, css та інших файлів. Ось і довелося копошитися з кожним файлом на сервері.

Після видаленняшкідливого коду з сайту зайдіть у панель Яндекс вебмайстер і подивіться, чи зник напис «сайт заражений чи ні». Якщо не зникла і ви повністю переконані, що сайт виліковано, то пишіть у технічну підтримку Яндекс.

Онлайн сервіси для перевірки сайту на віруси

Так як стандартні методи перевірки сайту нічого не дали, я скористався допомогою онлайн сервісів з перевірки сайтів:

Я вказав два сайти, оскільки саме вони мені показали правильну інформацію після видалення всіх шкідливих кодів. Онлайн перевірка сайту дуже допомагає в лікуванні його.

Простота видалення шкідливого коду

Це лікування найпростіше, т.к обчислення такого коду та перебування йому подібних не становить особливих труднощів. Якщо сайт підхопить вірусні java скрипти, видалення його буде дуже складним завданням. Скриптів на сайті безліч і перебування викликає труднощі. Буває так, що зараження вже практично переступило 50% грань. Після проходження вірусом такої планки сайт врятувати практично неможливо так як ядро ​​сайту вже дуже пошкоджено. Рекомендую в цьому випадку відновлювати з резервної копії і якщо такої немає, то молитися за те, що хостер робить бекапи хоч раз на 5 днів. Після того як ви отримаєте резервну копію, вам слід почистити через FTP весь ваш сервер видаливши все до єдиної папки. Цією дією ви убезпечите себе від повторного зараження.

Причини зараження сайту

Причин зараження сайту безліч і тут я перерахую найзначніші.

Заразитися можна встановивши невідомий лічильник чи код на власний веб-сайт. Так що ставте лічильникитільки тих рейтингів, яким довіряєте.

Також можна заразити сайт вірусом через FTP. Якщо ваш комп'ютер вже інфікований, то він здатний передати вірус з будь-яким зображенням або файлом, що передається з комп'ютера на FTP сервер.

Шахраї в мережі інтернет можуть свідомо вас заразити стягнувши ваші паролі від CMS адміністративного розділу.

Будьте пильні! Не зберігайте найважливіші паролі на комп'ютері. Не зберігайте паролі в куках, перевіряйте свій комп'ютер на віруси хоча б раз на тиждень. І робіть будь ласка резервну копію сайту хоча б раз-два на тиждень.

Для захисту wordpress блогу, вам потрібно проводити своєчасні оновлення системи керування сайтом, а також всіх плагінів та системи захисту. Не ставити підозрілі плагіни та компоненти. Пам'ятайте те що будь-який шкідливий код будь він найнебезпечнішим або менш небезпечним може ховатися у файлах плагіна, що встановлюється.

Через день сайт став цілком здоровим у власних очах Яндекса!

Успіхів вам дорогі друзі і до швидких зустрічей.