Только WordPress

Удаление вирусов с сайта WordPress

В выдаче — «опасный сайт», с телефона уводит на казино, в /wp-admin/users.php левый администратор. Чистим малвэр, закрываем дыру (часто — старый nulled-плагин или xmlrpc), настраиваем Wordfence без перегиба. Метку Яндекса снимаем через отчёт в Вебмастере — обычно 1–3 дня.

Как задача выглядит со стороны WordPress
14 дней гарантии Оплата по факту Без предоплаты до 20 000 ₽ На связи напрямую
Признаки заражения

По чему понять, что с сайтом проблемы

Если совпало 2 и больше пунктов — стоит провести аудит. Аудит — бесплатно.

Метка в выдаче

«Опасный сайт» в Яндексе или «Этот сайт может быть взломан» в Google рядом с заголовком в результатах поиска.

Редиректы

Сайт сам перенаправляет посетителей на казино, лохотроны или порно — особенно с мобильных и из поиска.

Чужой контент

В сайтмапе или в выдаче появились страницы про криптовалюту, виагру, казино, которые вы не публиковали.

Левые админы

В /wp-admin/users.php внезапно появились пользователи с правами администратора, которых вы не заводили.

Аномальная нагрузка

Хостинг шлёт письма «превышен лимит CPU», сайт тормозит без видимой причины, в логах — тысячи запросов от ботов.

Спам с вашего домена

Получатели жалуются на спам с вашего адреса, хостер блокирует SMTP, домен попал в чёрные списки.

Что закрываем

6 направлений — от чистки до защиты

Удаление вирусов и малвэра

Поиск и удаление зашифрованных шеллов, бэкдоров, инъекций в темах и плагинах, очистка БД от вредоносных записей.

Снятие редиректов

Чистка .htaccess от чужих правил, удаление malicious-скриптов в темах и БД. Закрытие источника, через который пришли.

Защита админки

Лимит попыток входа, двухфакторка, скрытие /wp-admin от перебора, отключение редактирования файлов из админки.

Базовая защита WAF

Wordfence или iThemes Security с разумными настройками. Без перегиба, чтобы не сломать функционал сайта.

Бэкапы в облако

Ежедневные бэкапы файлов и БД в S3-совместимое хранилище. Тестируем восстановление — без сюрпризов.

Мониторинг и аудит

Проверка прав на файлы, поиск изменённых файлов ядра, аудит плагинов на уязвимости, контроль логов.

Бесплатный аудит безопасности

Проверим WordPress на вирусы — план и цена за 20 минут

Пришлите URL и email — за 20 минут отправим план работ и цену на почту. Телефон — если удобнее уточнить в мессенджере.

Что получите в ответ:

  • Есть ли малвэр, редиректы, левые админы
  • План снятия метки «опасный сайт»
  • Оценка стоимости до начала работ

Запросить аудит

Необязательно — если удобнее ответить в мессенджере

Ответ на email за 20 мин · без обязательств

— если удобнее по телефону

До / После

Что меняется после чистки и настройки

Типовые метрики из кейсов по HTTPS, формам и взлому.

HTTPS в браузере
Было предупреждение
Стало замок
mixed content
Форма заявки
Было зависает
Стало в почте
CF7 + SMTP
Метка в выдаче
Было опасный сайт
Стало снята
1–3 дня
Время работ
Было
Стало 2 часа
типичный HTTPS
Как работаем

5 этапов от заявки до защищённого сайта

01

Аудит — бесплатно

Сканируем файлы и БД, смотрим логи, проверяем плагины на уязвимости. По результату — план работ и оценка.

02

Изоляция и бэкап

Делаем полный бэкап «как есть» (чтобы было что показать в случае спора), переносим на staging для безопасной работы.

03

Чистка

Удаляем вирусы и малвэр, восстанавливаем оригинальные файлы ядра и плагинов, закрываем дыру, через которую пришли.

04

Защита и мониторинг

Ставим базовую защиту, настраиваем регулярные бэкапы, подключаем мониторинг изменений ключевых файлов.

Прайс

Цены на удаление вирусов

Выдержка из общего прайса. Финальная цена — после короткого аудита (бесплатно).

Чистка после взлома или вируса
3–8 часов
от 9 500 ₽
Настройка Wordfence или iThemes Security
1–2 часа
от 3 500 ₽
Настройка 2FA и капчи на вход в админку
1 час
от 2 500 ₽
Закрытие уязвимостей и обновление уязвимого плагина
2–4 часа
от 4 500 ₽
Как мы ведём работу по задаче
Разбор поломок
Безопасность WordPress: чек-лист защиты на 30 минут
Безопасность 12 мин 40 просмотров

Безопасность WordPress: чек-лист защиты на 30 минут

Большинство взломов WordPress — автоматические сканеры, не «хакер лично на вас». Чек-лист за 30 минут отсекает подавляющее большинство ботов — не обзор платных «комплексных» решений.

Не могу войти в админку WordPress: 7 причин
Ошибки WordPress 9 мин 226 просмотров

Не могу войти в админку WordPress: 7 причин

Фронт открывается, wp-admin — перезагрузка или «неверный пароль». Чаще cookie, IP-блок и кэш — семь причин по порядку, не «переустановите WordPress».

Взлом WordPress: план восстановления сайта за вечер
Безопасность 14 мин 37 просмотров

Взлом WordPress: план восстановления сайта за вечер

Google пишет «вредоносное ПО», с телефона редирект на казино, в админке чужой пользователь. Спокойный план восстановления за вечер — не «установите антивирус на ПК».

WordPress REST API: защита wp-json, users и xmlrpc
Безопасность 11 мин 44 просмотра

WordPress REST API: защита wp-json, users и xmlrpc

По /wp-json/wp/v2/users бот видит логины — дальше брутфорс wp-login. Утечка через REST, author= и xmlrpc: закрываем без поломки редактора — не «отключите интернет».

FAQ

Частые вопросы по безопасности

Сайт пометили как «опасный» в Яндексе и Google — что делать?
Это поправимо. Сначала вычищаем заражение: малвэр в файлах, инъекции в БД, бэкдоры в темах и плагинах. Потом закрываем дыру, через которую пришли (обычно — старый плагин или взлом FTP). Затем отправляем сайт на повторную проверку — Яндекс снимает метку обычно за 1–3 дня, Google за 3–7. Опыт: 5+ случаев восстановления за последний год, в среднем 1–2 дня работы.
Откуда вообще берётся заражение?
Топ-3 причины: устаревший плагин с уязвимостью (особенно «нулёвки» с торрентов), слабый пароль админа (поэтому ставим лимит попыток входа), доступ через украденный FTP/SSH-ключ. Реже — уязвимости темы или ядра WordPress на необновлённой версии. Защита от всего этого — стандартная гигиена: обновления, нормальные пароли, ограничение входа.
Что входит в «базовую защиту»?
Wordfence или iThemes Security с разумными настройками (без перегиба, иначе сломает функционал), скрытие /wp-admin от перебора, лимит попыток входа, отключение XML-RPC (если не нужен), запрет редактирования файлов из админки, базовые правила .htaccess, проверка прав на файлы и папки. Это закрывает 90% автоматических атак.
А если поставить кучу плагинов безопасности — будет ещё безопаснее?
Нет, наоборот. Несколько плагинов безопасности конфликтуют между собой, замедляют сайт и могут блокировать легитимные действия. Достаточно одного — выбираем под конкретный сайт (Wordfence для агрессивной защиты, iThemes Security для мягкой). Часто эффективнее правил .htaccess + грамотного хостинга.
Делаете ли регулярные бэкапы?
Да, это часть работы. Настраиваем ежедневные бэкапы файлов и БД во внешнее облако (S3-совместимое или Я.Облако). Локальные бэкапы рядом с сайтом — бессмысленны: если ломают сайт, ломают и их. Обычно — 30 дней истории, потом ротация. Тестируем восстановление, чтобы не было сюрпризов.
Аудит — бесплатно

Опишите ситуацию — сделаем аудит

Только WordPress. Сканируем сайт, находим заражение, даём план работ и цену. Без обязательств.

Если есть — поможет быстрее оценить задачу.
Необязательно · до 10 МБ · PNG, JPG, PDF, ZIP
Удобный канал связи

URL сайта и признаки проблемы. Если есть скриншоты метки в выдаче — приложите.

Не передаём третьим лицам · Политика