Как проверить сайт на вирусы

Опубликовано: 28.05.2017

видео Как проверить сайт на вирусы

Проблема защиты сайта на WordPress очень актуальна. Так как эта CMS используется очень широко, то и вирусов для нее создается много. Наверное, каждый блоггер в какой-то момент попадает в ситуацию, когда его блог подвергается заражению.

Проще всего описать ситуацию на собственном примере. Как я проверил сайт на вирусы, обнаружил присутствие вредоносного кода и как удалил эти вирусы со своего сайта?



От своего хостинг-провайдера я регулярно, раз в сутки, получаю информацию о нагрузке на сервер. К сожалению, я не всегда открывал эти письма. Первое время в этих сообщениях не было ничего особенного, нагрузка была далека от лимита, и я перестал открывать письма.  А зря. В один прекрасный день мой сайт оказался заблокирован.


Как проверить сайт на вирусы?

Кроме нагрузки на сервер, сообщения хостера содержат и информацию о процессах, на которые приходится максимальная нагрузка. Здесь я увидел странные ссылки: на инструкции к лекарственным препаратам, должностные инструкции и т. д.

Ничего подобного на моем блоге не было и нет. Но стало ясно , что на нем появился вредоносный код, от которого нужно срочно избавляться.


Онлайн сервис VirusTotal для проверки файлов на вирусы.

Как же проверить сайт на вирусы и удалить их?

Варианты следующие:

Восстановление сайта из резервной копии. Это надежный способ, но он не всегда удобен. Конечно, для этого нужна копия незараженного сайта. Для этого необходимо выработать привычку регулярно делать бэкап. Кроме того, заражение можно обнаружить не сразу, поэтому трудно определить какую версию копии следует использовать. Да и делать откат далеко назад не хочется. Можно обратиться к специалистам, которые смогут удалить вирус с Вашего сайта. Но такие услуги платные и их стоимость может быть достаточно высокой. Можно попробовать сделать эту работу самостоятельно. Но как? Можно искать вредоносный код вручную. Для этого нужно сравнивать файлы Вашего сайта с аналогичными файлами такой же версии движка WordPress и соответствующей темы. Но этих файлов сотни, поэтому такая работа сложна и утомительна. Вряд ли такой метод кому-то понравится.

В Интернете я нашел и другое предложение. Скачать весь сайт на свой компьютер и проверить все файлы и папки с помощью антивирусной программы. Действительно, антивирус нашел один файл, содержащий вредоносный код. Кстати, на рисунке ниже можно увидеть, что он собой представляет.

rss