Андрій Дзудзило — веб-розробник, створення сайтів під ключ в Україні
8+ років досвіду
100+ проєктів

Видалення вірусів з сайту

Очищення сайту від шкідливого коду.
Захист від повторного зараження.

Переглянути портфоліо
Ознаки зараження сайту

Якщо ви помітили хоча б один з цих симптомів — ваш сайт може бути зараженим

Підозрілий контент

З'являється реклама, спливаючі вікна, посилання або текст, які ви не додавали

Повільна робота

Сайт завантажується повільно, періодично недоступний або виникають несподівані помилки

Попередження в Google

Google блокує сайт з повідомленням про шкідливий контент або фішинг

Втрата доступу

Не можете увійти в адмін-панель, паролі змінені або створені нові користувачі

Падіння відвідуваності

Різке зменшення трафіку з пошукових систем або зникнення сайту з результатів пошуку

Зміни в файлах

Незрозумілий код у файлах, нові підозрілі файли або зміна дати модифікації файлів

Несподівані редиректи

Перенаправлення на сторонні сайти, особливо з мобільних пристроїв або через пошукові системи

Спам з вашого сайту

Клієнти отримують спам-листи начебто з вашого домену або форми зворотного зв'язку

Підвищене навантаження

Незвичайно високе використання ресурсів сервера або трафіку без причини

Помилки бази даних

Незрозумілі таблиці в базі даних, підозрілі записи або SQL-запити в логах

Антивірусні попередження

Антивірусні програми користувачів попереджають про небезпеку при відвідуванні сайту

Дивний трафік

Підозрілі джерела трафіку, боти або незрозумілі пошукові запити в статистиці

Процес видалення вірусів
01 Діагностика та сканування

Повне сканування сайту для виявлення всіх видів вірусів, троянів та зловмисного коду

02 Видалення загроз

Безпечне видалення виявлених вірусів та відновлення пошкоджених файлів з резервних копій

03 Захист та зміцнення

Налаштування додаткових рівнів захисту та закриття вразливостей для запобігання повторним атакам

04 Моніторинг та підтримка

Налаштування системи моніторингу та надання рекомендацій для підтримки безпеки

Поширені питання про видалення вірусів

Це моя спеціалізація. Знайду шкідливе ПЗ, почищу сайт та допоможу подати апеляцію для розблокування реклами.

Це "Google Safe Browsing". Я видалю віруси та надішлю запит на перевірку в Search Console. Попередження зникне за 24-48 годин.

Це вірусний редірект. Часто ховається в файлах .htaccess або темах. Я знайду та видалю шкідливий код без втрати даних.

Так. Я викачаю файли, почищу їх локально і домовлюся з підтримкою хостингу про відновлення роботи сайту.

Зазвичай 1-2 дні. Працюю оперативно, щоб бізнес не втрачав клієнтів.

Так, у більшості випадків відновлюю дані з бекапів або пошкоджених файлів.

30 днів гарантії. Ставлю захист від зломів. Якщо вірус повернеться — повторна чистка безкоштовна.

Професійне видалення вірусів з сайту та налаштування захисту

Прокинулися вранці, а сайт видає попередження "Цей сайт може зашкодити вашому комп'ютеру"? Google заблокував ресурс через підозрілу активність? Відвідувачі скаржаться на редиректи? Кожна година простою коштує клієнтів, репутації та грошей. Швидко очищаю сайти від будь-яких типів зловмисного коду та налаштовую надійний захист від повторних атак.

Пакети видалення вірусів та захисту сайтів

Базове очищення від вірусів (від 3 500 грн)
Термін: 2-3 робочих дні

Швидке видалення стандартних вірусів для невеликих сайтів до 50 сторінок. Підходить для простих редиректів, спам-сторінок та базових malware інфекцій.

Що входить у пакет:

  • Повне сканування всіх файлів та бази даних
  • Видалення зловмисного коду та шкідливих скриптів
  • Очищення бази даних від спам-записів
  • Базове налаштування безпеки (паролі, права доступу)
  • Перевірка працездатності після очищення
  • Звіт про виконані роботи

Комплексне лікування з налаштуванням захисту (від 6 000 грн)
Термін: 3-5 робочих днів

Повноцінне очищення для сайтів середньої складності, інтернет-магазинів та корпоративних порталів. Включає глибокий аналіз та професійне налаштування безпеки.

Що входить у пакет:

  • Глибокий форензік аналіз (як саме зламали сайт)
  • Видалення складних вірусів та прихованих бекдорів
  • Закриття всіх знайдених вразливостей
  • Встановлення та налаштування security плагінів
  • Налаштування веб-файрволу та моніторингу
  • Оновлення всіх компонентів CMS до безпечних версій
  • Відновлення у Google Search Console
  • Документація з профілактики

Експертне очищення з розширеною безпекою (від 10 000 грн)
Термін: 5-7 робочих днів

Максимальний рівень захисту для великих проєктів, критичних бізнес-ресурсів та сайтів після серйозних зломів. Включає корпоративну безпеку та тривалий моніторинг.

Що входить у пакет:

  • Повний security аудит всієї інфраструктури
  • Видалення складних бекдорів, руткітів та криптомайнерів
  • Відновлення пошкоджених даних з бекапів
  • Налаштування корпоративної системи безпеки
  • Міграція на безпечний хостинг (якщо потрібно)
  • Навчання команди принципам безпеки
  • Моніторинг загроз протягом 3 місяців
  • Пріоритетна підтримка у разі інциденту

Які віруси атакують українські сайти

Хакери постійно вдосконалюють методи атак. Японський та китайський хак сайтів (Japanese/Chinese SEO Spam) — одна з найпопулярніших атак на українські бізнес-сайти. Хакери додають тисячі сторінок з азійськими ієрогліфами, які індексуються Google замість вашого контенту. Результат — різке падіння позицій, втрата трафіку, попередження "сайт зламано".

Pharma Hack та редирект віруси перетворюють ресурс на спам-машину. Pharma створює сотні сторінок з рекламою підробленої Віагри — ці сторінки індексуються, руйнуючи репутацію. Редирект-віруси автоматично перенаправляють відвідувачів на фішингові сайти, казино, порнографію.

Особливо небезпечні бекдори та троянські програми — дають хакерам постійний доступ до сервера навіть після зміни паролів. Через бекдор крадуть дані клієнтів (номери карток, паролі), використовують сервер для DDoS атак, встановлюють криптомайнери.

Як розпізнати заражений сайт

Перші ознаки зараження потребують негайної перевірки:

  • Google видає попередження "Цей сайт може завдати шкоди"
  • Різко впав органічний трафік без видимих причин
  • З'явилися сторінки чи контент, який ви не створювали
  • Сайт періодично недоступний або дуже повільний
  • Незрозумілі файли типу "wp-tmp.php" у кореневій папці
  • Незнайомі користувачі в адмінпанелі CMS
  • Зміни в .htaccess файлі (редиректи, дивні правила)

Для інтернет-магазинів критична ознака — злам платіжних форм. Хакери встановлюють скімери, які крадуть дані карток клієнтів під час оплати. За GDPR та українським законодавством ви несете відповідальність за витік даних.

Професійне очищення сайтів від вірусів

Чому не можна просто встановити антивірус? Тому що 80% автоматичних сканерів пропускають замасковані віруси. Ручне видалення шкідливого коду — єдиний спосіб гарантовано знайти все.

Аналізую кожен файл теми, кожен плагін, всі записи в базі даних. Шукаю обфусковані скрипти (спеціально заплутаний код), base64 кодовані вставки, eval() конструкції, приховані iframe, замасковані під коментарі зловмисні вставки.

Для WordPress перевіряю критичні файли — wp-config.php (часто додають бекдори), functions.php всіх тем (вставляють редиректи та спам-код), wp-includes (рідко хтось туди дивиться). У базі даних очищаю wp_posts від прихованих посилань, wp_options від автозавантажуваного коду, wp_users від фейкових адміністраторів.

Відновлення після блокування Google

Найстрашніший кошмар — повідомлення "Цей сайт може завдати шкоди" у результатах Google. Трафік падає до нуля за лічені години. Розблокування зламаного сайту — це окрема робота після видалення вірусів.

Готую детальний звіт для Google Search Console про усунення загрози — документую всі знайдені віруси зі скріншотами, показую які файли були видалені або виправлені, додаю докази налаштування захисту. Подаю офіційний запит на перевірку через Security Issues. Google перевіряє протягом 2-7 днів, знімає блокування та попередження зникають.

Налаштування захисту від хакерів

Видалити віруси — це половина роботи. Без правильного захисту сайт знову зламають за тиждень. Комплексна безпека включає багато рівнів:

  • Веб-файрвол (WAF) блокує атаки на рівні сервера
  • Моніторинг цілісності файлів сповіщає про зміни
  • Обмеження доступу через .htaccess захищає критичні файли
  • Двофакторна автентифікація для всіх адміністраторів
  • Регулярні автоматичні оновлення CMS та плагінів
  • Щоденні бекапи з зберіганням окремо від сайту

Для WordPress встановлюю security плагіни — Wordfence або Sucuri для сканування та файрволу, iThemes Security для загартування, Limit Login Attempts для захисту від brute-force. Приховую версію WordPress, вимикаю XML-RPC, обмежую доступ до wp-admin по IP.

Створення сайтів з вбудованою безпекою

Найкраща безпека — коли вона закладена на етапі розробки. Створення захищених сайтів з правильною технічною оптимізацією економить тисячі гривень на майбутніх проблемах.

Використовую безпечні практики з першого дня — тільки офіційні теми та плагіни з перевірених джерел, мінімум встановлених плагінів (кожен плагін — потенційна вразливість), регулярні автоматичні оновлення, правильні права доступу до файлів (755 для папок, 644 для файлів).

Для інтернет-магазинів впроваджую підвищену безпеку — PCI DSS сумісні рішення для обробки платежів, шифрування особистих даних у базі, захищені форми з токенізацією, логування всіх транзакцій для аудиту.

Абонентське обслуговування та моніторинг

Безпека — це не разова акція, а постійний процес. Абонентське обслуговування безпеки в рамках технічної підтримки — це спокій для власника бізнесу.

Базовий моніторинг (від 1 500 грн/місяць) — автоматичне сканування, сповіщення про загрози, щотижневі перевірки файлів.

Стандартний пакет (від 3 000 грн/місяць) — моніторинг, оновлення CMS та плагінів, базова підтримка, щомісячні звіти.

Розширений пакет (від 5 000 грн/місяць) — повний security супровід, пріоритетна підтримка, детальні щомісячні звіти, профілактичні заходи.

Профілактика та як уникнути зараження

Найдешевше лікування — профілактика. Як захистити сайт самостійно:

  • Оновлюйте CMS, теми, плагіни одразу після виходу нових версій (90% зломів через застарілі компоненти)
  • Використовуйте складні унікальні паролі (мінімум 16 символів, букви+цифри+спецсимволи)
  • Вмикайте двофакторну автентифікацію для адмінпанелі та хостингу
  • Робіть щоденні автоматичні бекапи та зберігайте окремо
  • Ніколи не встановлюйте nulled теми та плагіни

Критично важливо — не встановлюйте nulled теми та плагіни. Безкоштовні версії платних плагінів з торрентів майже завжди містять бекдори. Економія 30 доларів обернеться втратами в тисячі доларів від злому.

Робота з клієнтами по всій Україні

Працюю віддалено з бізнесами по всій Україні — видалення вірусів з сайтів відбувається через безпечне SSH з'єднання з вашим сервером. Для великих проєктів можу приїхати на особисту зустріч у будь-яке місто.

Київ та столичний регіон: Як веб-розробник у Києві, працюю з e-commerce проєктами, корпоративними порталами та сервісними компаніями. Можливі особисті зустрічі для обговорення безпеки.

Західна Україна: Маю досвід видалення вірусів з сайтів у Львові, Івано-Франківську, Тернополі, Луцьку та Рівному. Швидко очищаю та налаштовую захист для локального бізнесу.

Центральна та Східна Україна: Реалізую проєкти з безпеки у Дніпрі, Харкові, Вінниці, Полтаві. Працюю з інтернет-магазинами та виробничими компаніями.

Південна Україна: Співпрацюю з бізнесом в Одесі, Миколаєві, Запоріжжі, Херсоні. Допомагаю відновлювати сайти після зломів.

Після завершення робіт надаю детальну документацію — що було знайдено, що виправлено, які вразливості закрито, як уникнути повторного зараження. Залишаюся на зв'язку для консультацій.

Гарантія та підтримка

Надаю гарантію 6 місяців на всі роботи — якщо протягом цього часу сайт знову заразиться тим самим типом вірусів через незакриту мною вразливість, проведу повторне лікування безкоштовно. Працюю чесно, прозоро, з офіційними документами (договір, акт, фіскальний чек).

Реальні результати очищення

Інтернет-магазин після Pharma Hack — Google проіндексував 3000+ спам-сторінок, органічний трафік впав на 94%. За 3 дні видалив всі заражені файли, очистив базу даних від 12000 спам-записів, налаштував захист. Через тиждень попередження зняли, за місяць трафік відновився на 110%.

Корпоративний портал зі складною backdoor інфекцією — сервер споживав 100% CPU, хостинг надіслав попередження про блокування. Знайшов 7 різних бекдорів, видалив криптомайнер, закрив всі точки входу. Навантаження впало з 95% до 12%, витрати на хостинг скоротилися втричі.

Новинний сайт з Japanese SEO Spam — у Google з'явилося 5000+ сторінок японською. Позиції впали з топ-10 до 50+. Глибоке очищення виявило інфекцію в core файлах WordPress. Повністю відновив, налаштував жорсткий моніторинг. Через 2 місяці сайт повернувся в топ-5.

Екстрена допомога 24/7

Коли кожна година простою критична — надаю екстрену допомогу протягом 24 годин. Доплата +100% до основної вартості, але сайт працюватиме максимум за добу. Підходить для інтернет-магазинів у сезон розпродажів, сайтів під час рекламних кампаній, критичних бізнес-ресурсів.

Сайт зламали? Google заблокував? Віруси крадуть трафік? Замовте професійне видалення вірусів з сайту у експерта. Швидке очищення, надійний захист, гарантія 6 місяців. Працюю по всій Україні з індивідуальним підходом!