Коротко
- Главная бесплатная проверка — Яндекс Вебмастер: если раздел «Безопасность и нарушения» пуст, ограничений от Яндекса нет.
- Онлайн-сканеры полезны как второе мнение, но «чисто» в них не гарантирует, что сайт чист.
- Признаки заражения часто видны раньше любых сервисов: редиректы с телефона, чужие страницы в поиске, жалобы клиентов.
- Пометку снимают после очистки: в Вебмастере отправляют сайт на проверку, она идёт до 30 дней.
- Сайты на конструкторах заражаются реже. Их главный риск — угнанный аккаунт.
Как проверить сайт на вирусы онлайн: сервисы
| Сервис | Что проверяет | Плюсы | Ограничения |
|---|---|---|---|
| Яндекс Вебмастер, «Безопасность и нарушения» | Угрозы и нарушения, которые нашёл Яндекс | Официальный вердикт Яндекса, отсюда же снимается пометка | Нужны права на сайт. Показывает то, что Яндекс уже нашёл |
| Google Safe Browsing, статус сайта | Есть ли сайт в списке опасных у Google | Без регистрации, по любому адресу | Только вердикт Google, без деталей о коде |
| VirusTotal | Адрес через десятки антивирусных движков и баз | Много мнений сразу | Бывают ложные срабатывания одного-двух движков. Не видит файлы на сервере |
| Kaspersky Threat Intelligence Portal | Репутация адреса в базах Касперского | Российский антивирус, понятный вердикт | Проверяет репутацию, а не содержимое всех страниц |
| Sucuri SiteCheck | Внешний код страниц: скрипты, редиректы, спам | Показывает подозрительные куски кода | Иностранный сервис. Видит только публичные страницы |
| Антивирус хостинга | Файлы сайта на сервере | Находит то, чего не видят внешние сканеры | Есть не у всех хостингов. Для конструкторов неприменим |
Общий принцип: внешние сервисы смотрят на сайт как посетитель. Антивирус хостинга смотрит изнутри, на файлы. Для полной картины нужны оба взгляда.
Почему онлайн-проверка может показать «чисто» на заражённом сайте
Вредоносный код часто прячется. Он может срабатывать только для посетителей с мобильных, только для тех, кто пришёл из поиска, только раз в сутки с одного адреса или только для определённых стран. Сканер заходит напрямую, без поиска, с сервера в другой стране — и видит обычный сайт.
Поэтому к онлайн-проверке добавьте ручную: найдите свой сайт в Яндексе с телефона через мобильный интернет и перейдите из выдачи. Затем то же с компьютера. Если хоть раз вас перекинуло на чужой сайт — сайт заражён, что бы ни говорили сканеры.
Признаки того, что сайт заражён
- Редирект на чужие сайты — казино, ставки, аптеки, «вы выиграли смартфон». Особенно если он срабатывает только с телефона.
- Предупреждение в браузере или в выдаче. Яндекс Браузер блокирует страницы, которые есть в базе опасных, а Яндекс показывает предупреждение рядом с сайтом в поиске.
- Чужие страницы в поиске. Наберите
site:вашсайт.ru— если видите страницы на иностранных языках или про то, чем вы не занимаетесь, их создали не вы. - Непонятный код в страницах. Скрипты с незнакомых доменов, скрытые блоки ссылок в подвале.
- Письма от хостинга о рассылке спама или о блокировке за нагрузку.
- Клиенты жалуются, что антивирус ругается на сайт.
- Резкое падение трафика из поиска без видимых причин.
Признаков взлома больше, и они подробно разобраны в статье взломали сайт: что делать в первые 24 часа. Если хотя бы один пункт из списка совпал, переходите к проверке в Вебмастере.
Как выглядит пометка в Яндексе и что она значит
Яндекс автоматически проверяет сайты. Если находит угрозу, он может ограничить показ сайта в поиске и показать предупреждение пользователям. Где это смотреть, по справке Вебмастера: раздел «Оптимизация сайта» → «Безопасность и нарушения». Если он пуст, ограничений нет.
Справка перечисляет девять видов нарушений. К вирусам ближе всего «Нежелательное ПО»: на сайте найдены опасные программы или ссылки на них. В описании этого нарушения к таким программам относят вирусы, шпионские программы, скрытые майнеры и программы, которые ставят нежелательные дополнения. Рядом стоят «Неожиданное перенаправление» и «Клоакинг» — их тоже часто вызывает взлом.
Отдельный механизм у Яндекс Браузера. В справке Браузера сказано: перед открытием страницы он сверяет её со списком заражённых, который обновляют Яндекс и партнёры. Если Браузер заблокировал ваш сайт, нужно удалить вредоносный код, а ускорить перепроверку можно через Вебмастер.
Для бизнеса это прямые потери. Мало кто перейдёт на сайт, рядом с которым в выдаче написано, что он опасен, а реклама ведёт людей на страницу, которую браузер не даёт открыть. Если вы видите пометку и не понимаете, откуда она взялась, — разберём вместе.
Что делать при заражении: пошагово
Ниже — порядок действий по очистке. Если сайт взломали и злоумышленник может быть внутри прямо сейчас, сначала пройдите план первых 24 часов: смена паролей, копия, заглушка.
- Зафиксируйте картину. Скриншоты предупреждений, текст из Вебмастера, список подозрительных страниц и адресов редиректа.
- Смените все пароли. Хостинг, FTP или SSH, админка сайта, база данных, почта, к которой всё привязано. Начните с почты.
- Сделайте копию заражённого сайта. Она нужна, чтобы найти, как злоумышленник попал внутрь.
- Запустите антивирус хостинга или попросите поддержку хостинга проверить файлы. Многие хостинги умеют это делать.
- Найдите чистую резервную копию. Важно: созданную до заражения, а не последнюю. Если дату заражения не знаете, ориентируйтесь на дату изменения файлов.
- Восстановите сайт или вычистите код вручную. Вручную — только если вы или разработчик понимаете, что ищете.
- Закройте уязвимость. Обновите CMS, плагины и темы, удалите неиспользуемые, уберите лишних пользователей из админки. Иначе через неделю всё повторится.
- Проверьте снова. Онлайн-сервисы, антивирус хостинга и ручной заход из поиска с телефона.
- Отправьте сайт на проверку в Вебмастере.
- Повторяйте проверки несколько недель. Справка Браузера прямо советует проверять сайт несколько недель после заражения, чтобы найти то, что не удалили с первого раза.
Как снять пометку о вирусах в Яндексе
По справке Вебмастера процесс такой: устранить нарушение, описать изменения, отметить, что нарушение исправлено, и отправить на проверку.
| Статус в Вебмастере | Что значит | Что делать |
|---|---|---|
| Отправлено на проверку | Заявка принята | Ждать |
| На проверке | Яндекс проверяет сайт, срок — до 30 дней | Не трогать сайт без нужды, следить за чистотой |
| Ограничение снято | Сайт снова показывается по релевантности | Следить за позициями и повторять проверки |
| Ограничение не снято | Яндекс нашёл остатки угрозы | Искать дальше. Повторная заявка — только через 30 дней |
Последняя строка — главная причина не спешить. Если отправить сайт на проверку, не дочистив его, следующая попытка будет только через месяц. За это время сайт продолжает терять трафик. Лучше потратить лишний день на проверку, чем месяц на ожидание.
Условный пример: сколько стоит торопливость
Пример условный, не кейс студии. Сайт салона мебели на WordPress приносит из поиска 60 заявок в месяц. Яндекс пометил его как опасный.
| Сценарий | Сколько сайт под пометкой | Потерянные заявки |
|---|---|---|
| Почистили за день, сразу отправили, проверка не прошла, через 30 дней повтор | Около 2 месяцев | Около 120 |
| Чистили три дня, проверили всеми способами, отправили, прошла проверка | Около 1 месяца или меньше | До 60 |
Сроки проверки в таблице взяты по максимуму из справки, на практике они могут быть короче. Но логика не меняется: лишние два дня тщательной чистки дешевле месяца без поиска.
Когда пометка появилась без взлома
Не каждая пометка означает, что сайт взломали. Иногда угрозу приносит то, что владелец поставил сам.
| Источник | Как это выглядит | Что сделать |
|---|---|---|
| Сторонний виджет или скрипт | Чат, счётчик, кнопка соцсетей с домена, который потом взломали или продали | Удалить скрипт, найти замену из надёжного источника |
| Рекламная сеть на сайте | Баннеры от сомнительных сетей, которые иногда показывают вредоносную рекламу | Отключить сеть, оставить проверенные |
| Файлы для скачивания | Программы, архивы, установщики на сайте | Убедиться, что файлы чистые, описать, что они делают, по требованиям справки Яндекса |
| Ссылка на заражённый сайт | Ссылка на партнёра, сайт которого заразили | Убрать ссылку до тех пор, пока партнёр не вылечится |
| Старая страница, о которой забыли | Тестовый раздел, старая версия сайта на поддомене | Найти через site: и удалить или закрыть |
Последний пункт встречается чаще, чем хочется. Основной сайт обновляли и берегли, а на поддомене три года живёт старая версия на необновляемой CMS. Через неё и заходят.
Сколько стоит лечение сайта
Проверка у всех описанных сервисов бесплатна. Платить приходится за очистку и закрытие уязвимости, если делать это некому.
Цены на рынке сильно зависят от CMS, объёма сайта и того, есть ли чистая резервная копия. Если копия есть, восстановление и обновление могут занять пару часов работы разработчика. Если копии нет и код придётся вычищать вручную по сотням файлов, это может растянуться на дни. Поэтому ориентир по рынку — от нескольких тысяч до десятков тысяч рублей. Это порядок цифр, у конкретных исполнителей цены свои.
Две вещи сильно удешевляют лечение: регулярные копии, которые хранятся отдельно от сайта, и актуальный список всех доступов. Когда разработчик полдня ищет, у кого пароль от хостинга, вы платите и за это.
Можно ли заразить сайт на Тильде
Сайты на конструкторах заражаются заметно реже: сервер, обновления и защита — на стороне платформы. У владельца нет доступа к файлам, а значит, и уязвимых плагинов, которые забыли обновить.
Но есть два риска:
- Угон аккаунта. Если злоумышленник получил пароль от почты или аккаунта, он может вставить на сайт любой код через HTML-блок. Защита — двухфакторная аутентификация и отдельный доступ для подрядчиков.
- Сторонний код. Виджеты, чаты, счётчики, которые вставили через HTML-блок. Если сервис виджета взломали, через него на ваш сайт попадёт чужой скрипт. Регулярно проверяйте, какие сторонние скрипты стоят на сайте, и удаляйте ненужные.
Про то, как правильно вставлять сторонний код, — в статье как вставить код в Тильду.
Как не допустить заражения
- Обновляйте CMS, плагины и темы. Устаревшие плагины — один из самых частых путей взлома WordPress и похожих систем.
- Ставьте плагины и шаблоны только из официальных источников. «Бесплатная» платная тема с форума — классический путь вируса.
- Сложные пароли и двухфакторная защита везде, где она есть.
- Отдельные доступы для каждого подрядчика, которые вы отзываете после работы.
- Регулярные резервные копии, которые хранятся отдельно от сайта.
- Проверка в Вебмастере раз в месяц и уведомления на почту.
- Минимум стороннего кода: каждый виджет — потенциальная дыра.
Если сайт уже был заражён, поддержка и обновления стоят денег. Сколько это обходится, разобрали в статье поддержка сайта: стоимость. Иногда выгоднее не латать старый сайт, а переехать на новый.
Если хотите, проверим ваш сайт целиком: безопасность, индексацию и то, как он приводит заявки, — и дадим план работ.
Частые вопросы
Как бесплатно проверить сайт на вирусы онлайн?
Добавьте сайт в Яндекс Вебмастер и откройте раздел «Безопасность и нарушения». Дополнительно проверьте адрес в Google Safe Browsing и VirusTotal. Учтите, что внешние сервисы не видят файлы на сервере и могут пропустить скрытый код.
Сайт открывается нормально, но Яндекс пишет, что он опасен. Почему?
Скорее всего, вредоносный код срабатывает не для всех: только с телефона, только из поиска или только раз в сутки. Зайдите на сайт из выдачи Яндекса с мобильного интернета. Если вас перекинуло на чужой сайт — заражение есть.
Сколько Яндекс проверяет сайт после очистки?
По справке Вебмастера проверка идёт до 30 дней. Если ограничение не снимут, повторно отправить сайт можно только через 30 дней, поэтому перед отправкой проверьте сайт всеми способами.
Один антивирус в VirusTotal ругается на сайт. Это вирус?
Не обязательно. Единичные срабатывания бывают ложными. Посмотрите, что именно нашёл движок, проверьте сайт в Вебмастере и антивирусом хостинга. Если остальные проверки чистые, можно написать разработчику антивируса о ложном срабатывании.
Нужно ли платить за проверку сайта на вирусы?
Для проверки — нет: Вебмастер, Safe Browsing и VirusTotal бесплатны. Платить имеет смысл за очистку, если вы не понимаете, где искать код, и за поддержку, чтобы заражение не повторилось.





