Сколько стоит удалить вирус с сайта, зависит от того, что входит в работу: только очистка видимого кода или ещё поиск точки входа, закрытие уязвимости и защита от повторного взлома. В WeMake лечение сайта начинается от 120 000 ₸ за 1–2 дня — очистка, восстановление, закрытие точки входа, смена доступов и отчёт. Формат с обновлением CMS, WAF, мониторингом и снятием санкций поисковиков стоит от 250 000 ₸. Ниже разбираем этапы и объясняем, почему дешёвая «чистка файлов» часто заканчивается повторным заражением через неделю.
Не удаляйте подозрительные файлы и не переустанавливайте CMS — это уничтожит следы, по которым ищут точку входа. Смените пароль от хостинга, не принимайте заказы до окончания очистки, если сайт редиректит посетителей, и обратитесь к специалистам. Инженер у нас подключается в течение часа в рабочее время и в течение 4 часов в выходные.
Стоимость очистки сайта от вирусов: три формата
Мы не считаем лечение «за файл» или «за вирус». Есть три формата, у каждого — свой состав работ и срок. Подробное описание — на странице восстановления и защиты сайтов после взлома.
| Формат | Что входит | Цена | Срок |
|---|---|---|---|
| Восстановление | Очистка, восстановление, закрытие точки входа, смена доступов, отчёт | от 120 000 ₸ | 1–2 дня |
| Восстановление + защита | Плюс обновление CMS и модулей, WAF, мониторинг целостности, бэкапы, снятие санкций | от 250 000 ₸ | 3–5 дней |
| Аудит безопасности | Профилактика без взлома: пентест, уязвимости, права, план защиты | от 200 000 ₸ | около недели |
«Восстановление» выбирают 7 из 10 клиентов: оно закрывает срочную задачу — вернуть рабочий сайт и закрыть дыру. «Восстановление + защита» нужно, если сайт давно не обновлялся, поисковик пометил его как опасный или взлом уже повторялся. Аудит безопасности — для тех, кого ещё не взломали, но кто сменил подрядчика или давно не обновлял платформу.
Этапы лечения сайта: за что вы платите
Лечение — это не запуск антивируса, а расследование. Вот как выглядит работа по шагам и сколько занимает каждый.
- Изоляция — 1–2 часаДелаем снимок заражённого сайта для анализа и отключаем заражённую часть, если она редиректит посетителей или раздаёт вредоносный код.
- Очистка — 4–12 часовИщем и удаляем вредоносный код, бэкдоры и шеллы во всех копиях — в файлах и в базе. Восстанавливаем из чистого бэкапа или чистим на месте.
- Точка входа — 1 деньИзучаем логи сервера, ищем уязвимости в CMS, модулях и формах, проверяем доступы и права. Найденную причину закрываем.
- Защита — 1–2 дняОбновление CMS и модулей, WAF, мониторинг целостности файлов, регулярные бэкапы, ревизия прав, смена всех паролей и ключей.
- Санкции — 3–7 днейОтправляем сайт на пересмотр в Google Search Console и Яндекс Вебмастер и сопровождаем до снятия метки.
Первые два этапа возвращают сайт в рабочее состояние в день обращения. Остальные три определяют, будет ли повторный взлом. Именно на них экономят дешёвые исполнители.
Почему дешёвая «чистка файлов» не работает
Типичная история: сайт начал перекидывать посетителей на казино, исполнитель за небольшие деньги нашёл и удалил вредоносный код, сайт заработал. Через неделю всё повторилось. Причина в том, что убрали симптом, а дверь оставили открытой: устаревший модуль, слабый пароль или уязвимую форму. Злоумышленник просто зашёл тем же путём ещё раз.
Вторая причина повторов — бэкдоры. Это небольшие файлы или фрагменты кода, которые оставляют, чтобы вернуться. Они не делают ничего заметного и часто лежат далеко от основного заражения, поэтому поверхностная чистка их пропускает.
ПРАВИЛОСайт вылечен, когда закрыта точка входа. Пока она открыта, любая очистка — временная.
Поэтому поиск и закрытие точки входа входят у нас в базовый формат, а не продаются отдельно. Абсолютной гарантии безопасности не даёт никто, но с закрытой уязвимостью, WAF и мониторингом повторные взломы — единичные случаи.
От чего зависит цена лечения сайта
Внутри формата итог определяют четыре фактора. Все они становятся понятны после первичного анализа.
- Объём заражения. Один заражённый файл и сотни изменённых файлов плюс вредоносные записи в базе — разная трудоёмкость.
- Наличие чистого бэкапа. Если он есть, восстановление быстрее. Если нет — чистим на месте, это дольше, но результат тот же.
- Состояние CMS и модулей. Устаревшая платформа — частая причина взлома, её обновление входит в формат с защитой.
- Число сайтов на хостинге. Если на одном аккаунте несколько сайтов, заражение обычно перекидывается между ними, и проверять нужно все.
Всё, что входит в тариф, мы фиксируем до старта. Отдельно оплачиваются только лицензии, хостинг и часы сверх пакета. Если в ходе работ найдём проблему вне согласованного объёма, сначала обсудим её с вами.
Платформа и цена
Работаем с 1С-Битрикс, WordPress, Joomla, OpenCart, Laravel и самописными системами. WordPress и Joomla — самые частые пациенты: обычно причина в устаревших плагинах, темах и слабых паролях. Удаление вирусов с сайта на WordPress стоит от тех же 120 000 ₸. Самописный сайт без документации лечится так же, просто больше времени уходит на разбор кода.
Восстановление сайта после взлома: во что обходится промедление
Цена лечения — не единственный расход. Пока сайт заражён, бизнес теряет деньги и в других местах:
- браузер показывает посетителям предупреждение об опасности, и они уходят;
- поисковики помечают сайт, трафик из поиска падает;
- хостинг может заблокировать аккаунт до устранения заражения;
- реклама продолжает тратить бюджет на переходы, которые заканчиваются редиректом;
- если затронуты данные клиентов, появляются обязательства по закону о персональных данных РК — проверяем логи и объём доступа и помогаем с уведомлением, требования сверяйте с актуальной редакцией закона.
Снятие санкций Google и Яндекса занимает 3–7 дней после очистки. Чем быстрее закрыт взлом, тем меньше потери и тем быстрее возвращаются позиции.
Как проверить, что сайт действительно вылечен
Заказчику сложно оценить работу по безопасности: сайт снова открывается, но непонятно, всё ли убрано. Поэтому смотрите не на то, что сайт работает, а на то, что вам передали по итогам.
Хороший отчёт отвечает на четыре вопроса: что нашли, как злоумышленник попал на сайт, какой код удалили и какую уязвимость закрыли. Плюс список сменённых доступов и рекомендации по оставшимся рискам. Если подрядчик не может назвать точку входа, лечение, скорее всего, остановилось на симптомах.
Второй признак — контроль после очистки. Мы проверяем, что заражение не вернулось через час, а мониторинг целостности файлов сразу показывает любое повторное изменение кода. Если Google отклонил запрос на пересмотр, значит, проверка нашла остатки заражения: повторно анализируем сайт, устраняем то, что осталось, и отправляем запрос снова. Сопровождаем до снятия метки.
И третий — доступы. После завершения работ все пароли и ключи меняются, поэтому временные доступы, выданные исполнителю, перестают действовать. Это касается и нас.
Калькулятор: лечение сайта, цена
Выберите формат работ и отметьте, нужна ли поддержка после восстановления. Калькулятор покажет нижнюю границу по прайсу.
Как не платить за лечение повторно
Большинство взломов происходит через то, что можно было предотвратить: необновлённые модули, слабые пароли, отсутствие бэкапов. Постоянная техническая поддержка сайта закрывает эти риски: мониторинг 24/7, ежедневные резервные копии, обновления CMS, модулей и PHP, исправление уязвимостей. Она стоит от 120 000 ₸ в месяц — дешевле одного восстановления с защитой. Тарифы — на странице цен на поддержку.
Если сайт атакуют не взломом, а нагрузкой или ботами, нужна другая защита. Сравнение Cloudflare, WAF и защиты хостинга — в статье «Cloudflare, WAF или защита хостинга».
- Все пароли и ключи сменены, включая хостинг, базу, админку и ключи интеграций.
- CMS, модули, темы и PHP обновлены до актуальных версий.
- Лишние модули и неиспользуемые учётные записи удалены.
- Настроены ежедневные бэкапы, которые хранятся отдельно от сайта.
- Включены WAF и мониторинг целостности файлов.
- Есть отчёт: как вошли, что удалили, какие риски остались.
Если сайт заражён сейчас, напишите нам — лечение сайта от вирусов начинаем в день обращения.
Сколько стоит удалить вирус с сайта?
От 120 000 ₸ за 1–2 дня: очистка, восстановление, закрытие точки входа, смена доступов и отчёт. С обновлением CMS, WAF, мониторингом и снятием санкций — от 250 000 ₸.
Можно ли восстановить сайт после взлома за один день?
Типовой взлом закрываем в день обращения: изоляция — 1–2 часа, очистка — 4–12 часов. Весь цикл с поиском точки входа и защитой — 1–3 дня.
Почему после прошлой чистки сайт заразился снова?
Скорее всего, удалили симптом, а точку входа оставили открытой, или пропустили бэкдоры. Мы ищем причину по логам и уязвимостям и закрываем её.
Сохранятся ли товары и заказы после очистки?
При очистке на месте контент остаётся как был. При восстановлении из бэкапа заранее обсуждаем, как быть с данными, появившимися после последней чистой копии.
Сколько снимаются санкции Google и Яндекса?
Обычно 3–7 дней после полной очистки и отправки на пересмотр. Сопровождаем процесс до снятия метки, а не до первой отправки запроса.