lamapixel
0%

Чистка взломанного WordPress-сайта

Сайт взломали. Мы его вычистим.

Japanese keyword hack, спам с таблетками и казино, скрытые редиректы, подменённая главная. Удаляем заражение, находим дыру, через которую зашёл злоумышленник, и закрываем её. Потом приводим в порядок то, что осталось после атаки в Google.

Проверить сайт →
lamapixel.com/ru/hosting
Чистка взломанного WordPress-сайта
24-48чОбычный срок чистки
30Дней мониторинга после

Взломанные сайты, которые к нам приходят, делятся на три группы.

Симптомы разные, точка входа обычно одна: необновлённый плагин, слабый пароль в админку или соседний сайт на шаред-хостинге.

SEO-спам

Japanese keyword hack

Google под вашим доменом показывает сотни японских страниц с подделками. Ваши собственные страницы из выдачи исчезают.

  • Внедрённые страницы в sitemap
  • Чужой пользователь в Search Console
  • Клоакинг - спам отдаётся только Googlebot
Клоакинг

Спам с таблетками и казино

В браузере сайт выглядит нетронутым, но в выдаче заголовки и описания предлагают таблетки, займы или казино.

  • Подменённые meta-описания
  • Скрытые ссылки в футере
  • Условная выдача по user agent
Редиректы

Редиректы и дефейс

Посетитель попадает на чужой сайт, или редиректится только мобильная версия, а десктоп выглядит нормально. В худшем случае подменена сама главная.

  • Внедрённый JavaScript
  • Правила, дописанные в .htaccess
  • Бэкдоры в папке uploads

Удалить заражённые файлы - простая часть. Работа - не пустить их обратно.

01

Находим точку входа

Чистка, которая просто удаляет файлы, купит вам несколько дней. Мы отслеживаем, как злоумышленник попал внутрь - уязвимый плагин, утёкший пароль, доступный на запись каталог - и закрываем именно эту дыру.

02

Чиним и сторону Google

Удаление малвари не убирает вас из спам-индекса. Мы чистим sitemap, отзываем доступ злоумышленника в Search Console, добиваемся удаления внедрённых адресов и там, где наложены меры вручную, подаём запрос на повторную проверку.

30

Дней мониторинга после сдачи

Вы получаете и письменный отчёт: что было заражено, какие файлы изменились, через что зашёл злоумышленник, что мы закрыли. Понятным языком, чтобы можно было передать хостингу или клиенту.

От заражённого к чистому, шаг за шагом.

01

Скан и бэкап

Прежде чем что-то трогать, снимаем полную копию файлов и базы. Затем составляем карту заражения: что изменено, что внедрено, когда началось.

02

Удаление

Ядро, плагины и темы сверяем с чистыми оригиналами. Внедрённый код вон, бэкдоры и чужие администраторские аккаунты тоже.

03

Закрываем дверь

Обновления, права на файлы, запрет выполнения PHP в uploads, двухфакторная аутентификация и адрес входа, отличный от /wp-admin.

04

Восстановление в Google

Чистый sitemap, удаление спам-адресов, отзыв доступа злоумышленника в Search Console, запрос на проверку и наблюдение, пока показы не вернутся.

Вопросы о чистке взломанного сайта

Не уверены, заражён ли сайт? Пришлите адрес - первичная проверка бесплатна.

Live · Online
Отвечаем в течение 24 часов · Первичная проверка бесплатно
Открыть форму
7 000 KčЧистка от
24-48чОбычный срок
ДИАГНОСТИКАКак понять, что мой WordPress взломали?
Самый быстрый тест - поискать в Google site:вашдомен.ru. Если вы видите страницы, которых никогда не создавали - японские иероглифы, названия аптек или казино, случайные строки - сайт отдаёт внедрённый контент. Другие признаки: Search Console сообщает «Этот сайт может быть взломан», сайт редиректит на мобильном, но не на десктопе, появляются администраторы, которых вы не заводили, или хостинг предупреждает об исходящем спаме. Учтите, что многие заражения невидимы в обычном браузере - спам отдаётся только Googlebot.
JAPANESE HACKЧто такое Japanese keyword hack и почему выбрали мой сайт?
Это автоматизированная SEO-спам-атака. Злоумышленник внедряет тысячи японских страниц с подделками, добавляет их в ваш sitemap и регистрируется в вашей Search Console, чтобы ускорить индексацию. Ничего личного - боты сканируют весь интернет в поисках известной уязвимости, обычно необновлённого плагина, и берут всё, что находят. Извлекают они репутацию вашего домена в Google.
GOOGLEКак убрать из Google предупреждение «Этот сайт может быть взломан»?
Предупреждение исчезает само, как только Google переобойдёт сайт и найдёт его чистым - но лишь тогда, когда спам действительно удалён, включая уже проиндексированные адреса. Работающая последовательность: удалить заражение и бэкдоры, вычистить sitemap, чтобы в нём были только настоящие страницы, убрать аккаунт злоумышленника из Search Console, запросить удаление спам-адресов и подать запрос на повторную проверку, если наложены меры вручную. Рассчитывайте на дни, а не часы.
ПОЗИЦИИВернутся ли позиции в Google после чистки?
Обычно да, но не мгновенно. Как только спам удалён и Google переобошёл сайт, показы обычно возвращаются в течение нескольких недель. Зависит от того, сколько времени заражение было активным и наложены ли меры вручную. Сайты, вычищенные за несколько дней, как правило восстанавливаются полностью; сайты, спамившие месяцами, иногда оседают чуть ниже.
САМОСТОЯТЕЛЬНОМожно ли вычистить взломанный WordPress самому?
Можно, и наш пошаговый гид это описывает. Работает, когда заражение свежее и ограничено файлами одного плагина. Где обычно спотыкаются: бэкдоры в папке uploads или в mu-plugins, запланированная задача, переустанавливающая малварь, второй администраторский аккаунт и вся сторона Google, которую большинство инструкций просто пропускает. Если сайт заражается снова через пару дней - что-то осталось.
ЦЕНАСколько стоит чистка взломанного WordPress?
Чистка начинается от 7 000 Kč за стандартный WordPress-сайт. Первичная проверка бесплатна - пришлите адрес, и мы скажем, что нашли, независимо от того, наймёте вы нас или нет. Итоговую сумму вы знаете заранее, она зависит от объёма: сколько сайтов затронуто, скомпрометирован ли сам хостинг-аккаунт и наложил ли Google меры вручную.
СРОКИСколько занимает чистка?
Большинство сайтов чистим за 24-48 часов, включая харднинг и работу в Search Console. Дольше занимает Google: переобход и выпадение спам-адресов из индекса растягивается на дни и недели, и эта часть напрямую никем не управляется. Мониторинг работает 30 дней после чистки, поэтому повторное заражение всплывёт, пока мы ещё на связи.
ПРОФИЛАКТИКАКак не допустить повторения?
Большинство повторных заражений возвращается той же дверью. Обновлённые WordPress, плагины и темы закрывают подавляющую часть. Дальше: двухфакторная аутентификация у каждого администратора, запрет выполнения PHP в папке uploads, адрес входа не по умолчанию, удалённые неиспользуемые плагины и бэкапы, лежащие не на самом сервере. Полный список - в нашем гиде по защите.

Пришлите адрес пострадавшего сайта. Первичная проверка бесплатна, и в течение 24 часов мы скажем, что нашли - независимо от того, наймёте вы нас на чистку или нет.

Проверить сайт
Unikátní šance

Ještě váháte?

Napište nám - konzultace a kalkulace jsou zcela zdarma a k ničemu vás nezavazují.

A když se ozvete teď, přibalíme bonus až 10 000 Kč na rozjezd vašeho projektu.
Nabídka vyprší za:
10:00
Nezapomeňte uvést kód:
LAMA10
Asistentka
Zeptat se na cokoliv →
Odpovídáme do 24 hodin. Bez spamu, bez otravných callů.