Проверка сайта на вирусы в Ульяновске для магазинов и производств
В этой статье
Ульяновская интернет-торговля выросла вокруг автотемы: запчасти для УАЗ, комплектующие, инструмент, спецтехника. Плюс подрядчики авиационного и автомобильного кластеров с корпоративными каталогами. У каждой из этих групп свой движок, а значит свой типичный способ заражения и свой порядок лечения.
OpenCart и магазины автозапчастей
OpenCart стоит почти в каждом втором ульяновском магазине запчастей, и версии там нередко из 2016 года. Уязвимые места известны: встроенный файловый менеджер админки, самописные и купленные на форумах модули оплаты, шаблоны от неизвестных авторов. Классическая закладка живёт в system/storage и в файлах шаблона, а в базе появляется лишний администратор. Проверка сайта на наличие вирусов здесь всегда включает сверку списка расширений с тем, что владелец реально устанавливал.
Как выглядит взлом глазами покупателя
Клиент ищет тормозные колодки, переходит из выдачи и попадает на страницу с рекламой ставок. Или видит форму оплаты, которая внешне не отличается от прежней, но данные карты уходят третьей стороне. Второй сценарий особенно опасен: продажи идут, жалоб нет неделями, а потом приходит запрос от платёжного провайдера. Владелец узнаёт о проблеме последним.
WordPress с нулёвой темой: типовая история
Небольшие сервисы и производства заказывали сайт на WordPress за скромные деньги, и премиум-тема в нём активирована пиратской сборкой. Такая тема тянет собственный загрузчик обновлений с чужого сервера, то есть даёт постороннему право писать файлы на ваш хостинг легально. Дальше в wp-content/uploads появляются PHP-скрипты, в задания cron прописывается восстановление, и чистка одних только файлов ничего не решает.
Что мы проверяем в базе данных
- Скрипты и iframe в описаниях товаров, статьях и настройках шаблона.
- Учётные записи администраторов, созданные без вашего участия.
- Подменённые адреса сайта и почты в системных настройках.
- Таблицы, которых нет в стандартной структуре движка.
Отдельно сверяем ядро движка с эталонной сборкой по контрольным суммам и читаем логи доступа: там видно, какой запрос и с какого адреса стал началом истории. Без этого шага чистка превращается в угадывание, и через неделю вирус возвращается на то же место.
Восстановление позиций после снятия метки
Пока в выдаче висит предупреждение, трафик падает на 60–90 процентов, и часть его не возвращается сама. Мы снимаем метку через Яндекс Вебмастер и Google Search Console, проверяем, не остались ли в индексе дорвейные страницы, и удаляем их из индекса запросом. После этого разумно свести лечение сайта от вирусов с работами по продвижению: вернуть позиции быстрее, чем ждать естественного отката.
Абонемент вместо разовой чистки
Разовая чистка стоит дешевле, но на непатченном движке заражение возвращается. В абонемент входит обновление CMS и модулей, урезанные права на папки, отдельные пароли для FTP и базы, ежедневные копии на внешнем хранилище и еженедельный отчёт сканера. Условия и стоимость есть на страницах поддержки и цен. Если магазину пять лет и он собран на снятой с поддержки версии, обсуждаем перенос на новый интернет-магазин с сохранением адресов страниц.
Три вопроса о лечении
Сколько это занимает? Магазин на тысячу товаров – от одного до трёх дней, тяжёлые случаи с несколькими сайтами на одном аккаунте дольше.
Потеряются ли заказы и товары? Нет, мы работаем с копией и переносим только вычищенный код, база остаётся живой.
Можно ли обойтись плагином безопасности? Плагин помогает против простых атак, но заражение через уязвимый модуль оплаты он не остановит.
Звоните +7 (901) 417-22-12 – проверим сайт и назовём точную причину, а не просто «у вас вирус».























