Главная / База знаний / Словарь терминов / Вредоносный код на сайте: как понять, что вас заразили

Вредоносный код на сайте: как понять, что вас заразили

Словарь терминов 3 мин чтения Обновлено 27.07.2026
Признаки заражения, которые видно снаружи, и те, что видны только на сервере. Что означает вердикт «Заражён» в отчёте и в каком порядке чистить сайт.

«Сайт заражён» означает, что на нём появился чужой код: в файлах, в базе или в шаблоне. Работает он тихо и обычно не для вас, а для посетителей и поисковых роботов — показывает им то, чего вы не публиковали.

Аналогия для владельца сайта

Как если бы в подсобке магазина поселился посторонний. Он не ломает витрину — ему невыгодно, чтобы вы заметили. Он тихо пользуется вашим адресом и делает дубликат ключа, чтобы вернуться после смены замка. Поэтому чистка без поиска входа обычно заканчивается повторным заражением.

Признаки, которые видно снаружи

Что вы замечаетеЧто обычно за этим стоит
Переход из поиска уводит на чужой сайт, а прямой заход — нетУсловный редирект по источнику перехода
В выдаче у ваших страниц чужие заголовки — аптеки, казиноКлоакинг: роботу отдаётся не та страница, что человеку
Резкое падение трафика без изменения позицийПредупреждение браузера «сайт может нанести вред» на входе
Письма с домена массово уходят в спамДомен попал в почтовые чёрные списки из-за рассылки
Новые файлы и админы, которых вы не создавалиБэкдор и учётка для повторного входа

Поиск помечает такой сайт, снижает доверие к домену и выводит заражённые страницы из индекса; при спам-инъекциях возможны и ручные санкции. Возврат позиций занимает недели: сначала поиск и сервисы репутации должны подтвердить, что сайт чистый.

Как это выглядит в отчёте Security Shield

Если найден хотя бы один признак заражения, отчёт начинается не с оценки, а с вердикта «Заражён» — красный уровень светофора. Снаружи сканер видит обфусцированный JavaScript, скрипты майнинга, невидимые фреймы, перехват полей карты, скрытые спам-ссылки, признаки клоакинга и редиректов, а также домен в чёрных списках.

Часть заражения снаружи не видна принципиально: веб-шелл в файле, изменённые файлы ядра CMS, PHP-файл в каталоге загрузок, правила в .htaccess, код в базе, посторонний администратор. Это находит необязательный серверный агент — скрипт, который вы ставите на свой хостинг. Подробнее — в статье про Security Shield.

Сначала вход, потом уборка

Удалить найденные файлы недостаточно: если точка входа осталась, код вернётся за часы. Ищите не только сам файл, но и то, через что он попал — устаревший плагин, украденный пароль FTP, чужой сайт на том же аккаунте хостинга.

Что делать по шагам

  1. Снимите копию «как есть». Файлы и база в текущем виде — это и улика, и страховка на случай неудачной чистки.
  2. Найдите изменённое. Отсортируйте файлы по дате изменения и сравните ядро CMS и плагины с официальными версиями.
  3. Восстановите чистые версии. Ядро и расширения переустановите поверх, шаблон и загрузки чистите точечно.
  4. Обновите CMS, тему и плагины, удалите неиспользуемые и выпавшие из официального каталога.
  5. Смените все пароли и ключи: админы, база, FTP и SSH, панель хостинга, почта. Проверьте администраторов и задачи планировщика.
  6. Запустите повторное сканирование — вердикт должен смениться, а находки с признаками заражения уйти.
  7. Подайте заявку на пересмотр в сервисы репутации и в панель вебмастера — метка не снимается сама.

Как не допустить повторно

Обновления и минимум плагинов дают больше, чем платный «антивирус для сайта». Права на файлы держите строгими, выполнение PHP в каталоге загрузок запретите, для админки включите двухфакторную защиту. После чистки проверьте страницы через SEO-аудит, а по публикациям — индексацию.

Частые вопросы

Почему заражение вернулось после чистки?
Значит, осталась точка входа: бэкдор в другом файле, запись в базе, задача в планировщике или уязвимый плагин. Чистку всегда завершают сменой паролей и повторным сканированием.
Видит ли сканер заражение внутри файлов?
Снаружи — только его следы на страницах и репутацию домена. Веб-шелл, изменённые файлы ядра и код в базе находит необязательный серверный агент, который вы ставите на свой хостинг.
Как быстро вернутся позиции после лечения?
Обычно недели: сначала сервисы репутации снимают метку, затем поиск переобходит страницы и возвращает их в индекс. Ускоряет процесс заявка на пересмотр в панели вебмастера.
Попробуйте на своём проекте Всё, что описано в статье, доступно в кабинете — бонус при регистрации уже на балансе.
Открыть кабинет
Была ли статья полезна? Спасибо! Учтём при доработке.