Как проверить сайт на вирусы?

Регистрация доменов
Домен RU - 99 руб
Домен РФ - 99 руб
www.

Вы уверены, что ваши сайты не заражены вирусами? Вы проверили сайт в онлайн антивирусе? Забудьте, онлайн антивирусы не смогут никогда найти вирусы, вшитые в ваш сайт умелыми хакерами. Максимум, что они смогут, так это определить вредоносные скрипты, которые вы сами по неосмотрительности установили на своём сайте. Поэтому нужны более радикальные методы проверки сайта на вирусы, которые смогут не просто проскакать по вершкам, а заглянуть внутрь вашего проекта. Как проверить сайт на вирусы?

В этой статье будет рассказано о нескольких способах проверить свой сайт на вирусы:

Онлайн антивирусы - самый простой, но при этом и самый ненадежный способ.

Антивирус Айболит - самый надежный, но и самый сложный способ.

Сайт антивирус Вирусдай - самый оптимальный вариант.

Но сначала немного о том, чем опасен вирус на сайте.

Чем опасен взлом сайта?

Но вначале немного теории и личного опыта - ломали меня не раз. Зачем сайт заражают вирусом? Получив доступ к вашему сайту злоумышленники могут выполнить следующее:

Начнут "сливать" ваш трафик на свои проекты.
Скачают содержимое сервера и базы данных для продажи третьим лицам.
Подменят контактные или платежные данные на сайте, скачают персональные данные пользователей.
Разместят на вашем сайте дорвеи со спам-ссылками.
Внедрят на страницы сайта вирусы, трояны или эксплойты, заражая посетителей.
Проведут с вашего сервера спам-рассылку.
Продадут доступ к взломанному сайту другим злоумышленникам для последующего несанкционированного проникновения.

Важно понимать: сайты с вирусами могут попасть под санкции поисковых систем и потерять позиции. Мой хостинг уже не раз бомбили хакеры, обрушивая на него мощные DDOS атаки. Для чего это делается? Цель банальна: получить доступ к вашим паролям или залить вирус на ваш сайт через уязвимость в коде.

И это им удаётся, так как уже два раза я удалял залитые ими дорвеи со своих сайтов. Но это пол беды, так как мои сайты были инфицированы после этого, и даже смена паролей мало что даёт при этом. И гарантий, что всё не повторится, просто нет.

Да и сейчас, после авторизации, почти все мои сайты выкидывают такую страницу:

Как проверить сайт на вирусы

Потом, когда я опять ввожу адрес, я захожу на сайт и в админку в том числе. Что за беда, до сих пор не знаю. На этом сайте, самом моём последнем, такого нет. Так и под DDOS атаки он ещё не попадал....

Читайте также:  Как защитить wordpress?

Самый простой способ вылечить сайт - это снести всё и установить скрипт сайта заново. Но, как понимаете, это крайняя мера, к которой нужно прибегать только в крайнем случае. Да и к тому же вредоносный код могут вшить в шаблон, а его не заменишь. Поэтому  для начала нужно попробовать определить, заражён ли наш сайт или нет? Как это сделать?

Где проверить сайт на вирусы онлайн?

Проверка сайта на вирусы онлайн - хотя этот метод не самый эффективный, как я и написал выше, можно начать с него. Есть неплохой сервис Antivirus Alarm.

как проверить сайт на вирусы онлайн

Просто вводим адрес сайта и ждем, пока сервис проверит ваш сайт на вирусы. Если он найдет что-то подозрительное, то выдаст это в отчете. Но если даже этот онлайн антивирус ничего не найдет, попробуйте более продвинутое решение.

Как проверить на вирусы сайт скриптом?

Буквально неделю назад я проверил все свои сайты антивирусом Айболит и обнаружил, что мой основной сайт инфицирован.

проверка сайта на вирусы

Что это за антивирус и как с ним работать?

AI-BOLIT

Этот антивирус можно скачать с сайта разработчиков - Айболит. На данный момент есть версия для Windows, раньше можно было работать только через хостинг.

Что может этот антивирус для сайта? Вот что:

- искать вирусы, вредоносные и хакерские скрипты на хостинге: шеллы по сигнатурам и гибким паттернам, шеллы на основе несложной эвристики - все то, что обычные - антивирусы и сканеры найти не могут.
- искать уязвимые скрипты timthumb, fckeditor, uploadify, и ряд других.
- искать редиректы в .htaccess на вредоносные сайты.
- искать код ссылочных бирж, таких как sape/trustlink/linkfeed/... в .php файлах
- определять каталоги и файлы дорвеев.
- искать пустые ссылки (невидимые ссылки) в шаблонах.
- показывать директории, открытые на запись.
- работать со всеми cms без исключения (joomla, wordpress, drupal, dle, bitrix, phpbb,...)
- отсылать отчет по email или сохранять в файл.

Установка проста: распаковываем архив и заливаем в папку с нашим сайтом файлы ai-bolit.php, .aignore, .aurlignore из папки ai-bolit и файл из папки known_files, который соответствует версии нашей CMS, в моём случае это .aknown.wp_3_8_1 для wordpress. Возможно, нужно будет задать правильные права на файлы, 755, например.

Читайте также:  Как перевести сайт на https?

Далее можно проверить сайт через браузер, но лучше сделать полную проверку. А для этого нам будет нужен доступ по SSH. Если ваш хостинг не даёт вам такой доступ, то у вас плохой хостинг, меняйте его:)

Ну а тем, у кого правильный хостинг, нужно войти в терминал (У меня линукс, поэтому никаких эмуляторов не нужно) и далее подключаемся к нашему хостингу через SSH.

ssh ЛОГИН@АДРЕС_СЕРВЕРА

Как это делать точно, объяснять не буду, если вы не в теме, то тут нужен индивидуальный подход, пишите в комментариях, объясню.

После подключения нужно перейти при помощи команды cd в папку с сайтом. Далее даём команду:

php ai-bolit.php

После этого начнётся сканирование, которое продлится достаточно долго, в зависимости от размера сайта. После окончания в папке с сайтом появится файл с примерным названием AI-BOLIT-REPORT-07-04-2014_23-10-719945.html

Открываем файл и анализируем, что да как. У меня выдало, к примеру, в самом начале:

Найдены сигнатуры шелл-скрипта. Подозрение на вредоносный скрипт: (12)

Но на самом деле оказалось, что вирус только один, а остальные срабатывания были на сертификаты, которые похожи на шифрованные записи.

Самый простой способ разобраться тут - это скачать чистый вордпресс, или что у вас там, и сравнивать подозрительные фалы. Если в оригинале все тоже самое, то волноваться не нужно. Ну а если нет, то удаляем вредоносный код. Далее у меня ругалось на:

Двойное расширение, зашифрованный контент или подозрение на вредоносный скрипт. Требуется дополнительный анализ: (14)

Ругался антивирус на один плагин - ТОП 10 - не уверен, что есть проблема. Так же и другие опасности были ложным срабатыванием.

Далее в плагине google-sitemap-generator были найдены фреймы - удалил на всякий случай.

Так же эвристический анализ заругался на файлы wordpress, но я сверил с оригиналами и всё было нормально.

В этих файлах размещены невидимые ссылки. Подозрение на ссылочный спам:

Тут я плагин, создающий кнопку ВВЕРХ - в нем была скрытая ссылка.

Читайте также:  Как отключить wp-json?

Хотя в отношении плагинов тут нужно понимать, что в них почти во всех есть ссылки. Но решается это элементарно, закрытием папки с плагинами от индексации. В wordpress это можно сделать, вписав в robot.txt строку Disallow: /wp-content/plugins

В каждом случае всё будет очень индивидуально, поэтому трудно написать что-то конкретное. Цель статьи больше состоит в том, чтобы дать направление.

Все бы тут хорошо, да не хватает одного - постоянного мониторинга. Каждый день запускать этот антивирус не будешь, а хакеры работают без выходных. И тут нам поможет другой отличный сервис. Как проверить на вирус сайт сервисом?

Автоматическая проверка сайта на вирусы

Не так давно появился сервис Вирусдай, который как раз может постоянно осуществлять мониторинг сайта на отсутствие вирусов. Выглядит все очень приятно и функционально, лечение сайтов от вирусов тут удобнее всего:

как проверить свой сайт на вирусы
Нужно добавить к ним свой сайт и скачать php файл синхронизации, который заливается в корень сайта. Далее можно запустить синхронизацию и сервис проверит ваш сайт на вирусы.

В бесплатной версии возможности ограничены, поэтому если вам дорог ваш сайт, то можно немного заплатить и спать спокойно - сервис будет сам искать вирусы и тут же их лечить.

Ну вот, на одном сайте обнаружен вирус. Этот сайт как раз выносил грузил мне сервер, пока я не вырубил протокол удаленной публикации. Проблема исчезла, но вирус остался:

как найти вирусы на сайте

Ну что же, попробуем удалить заразу. Нет, не тут то было, сервис бесплатно удалять вирус не хочет, выдал лишь такую информацию:

Найденные угрозы: h.ExternalRedirect
В файле конфигурации WEB-сервера содержатся инструкции, условно или безусловно перенаправляющие пользователей сайта на сторонние ресурсы. Рекомендуется удаление.

Как удалить вирус, который я нашел на сайте? Попробую найти вручную, а может и подключусь на платный тариф, так как безопасность сайтов очень важна. Хотя, скорее всего, эту заразу я принес с шаред хостинга, теперь у меня отличный VPS и проблем особых не было. Итак, регистрируемся на Вирусдай и подключаем свой сайт.

Вот как проверить свой сайт на вирусы, если вы знаете еще способы, и даже лучше этих, то всем было бы интересно о них узнать...

Смотрите так же видео по теме статьи:


Понравилась ИГРА? Возьми КОД, поставь себе на сайт и улучши поведенческие факторы!


15 комментариев уже оставлено!
  1. Спасибо за статью, очень актуально для меня. Google стал ругаться, что у меня вредоносное ПО. Скрипт я нашла тот, который мне гугл указал, но не уверена, что других пакостей нет. Но я не программист, Вы не могли бы подробнее объяснить , как в word press войти в SSH м запустить скрипт Aibolit?

    • У вас на хостинге должен быть доступ по SSH предоставлен, не все хостинги его дают. У вас есть?

  2. Как оказалось, это и не вирус был, а просто я забыл убрать редирект из .htaccess, до этого переносил раздел сайта на другой ресурс.

  3. Как-то раз приходилось проверять Айболитом, утилита хорошая, показывает не только явные угрозы, но и подозрения. Нужно уметь фильтровать результаты проверки, чтобы не наделать глупостей.

    Еще вот недавно появился антивирус для сайтов Manul - совместная разработка Яндекса и создателей AI-Bolit. К сожалению потестировать пока не удалось, в прошлый раз когда устанавливал выскакивала ошибка ajax, перекрывая экран. Писал в техподдержку, ответа не получил, но на Вебмастерской Яндекса их специалист сказал что поддержка получила массу таких писем с этой ошибкой и они работают над тем, чтобы Manul без проблем запускался на различных хостингах.

    • Я в случае с айболитом делал так: сканировал так же чистый wordpress и потом сравнивал, так как и в нем по умолчанию есть зашифрованные ссылки.

      Я вот переехал на VPS и вообще забыл про взломы. Рекомендую - //zmoe.ru/links/3n

      • Пока на виртуальном хостинге останусь, с VPS нужно разбираться, самому все настраивать, не приходилось заниматься администрированием сервера настолько глубоко. Но, придет время когда-нибудь - перееду)

  4. Мне тоже вирусдай написал - ай-ай проблемы. Проблема - перенаправление с WWW на версию без WWW.

  5. Ваш сайт действительно супер большое спасибо автору.
    После прочитанной мной информации на данном сайте работать стало намного легче.

    • Разве можно делать сайт о заработке на бесплатном хостинге? Не солидно и бесперспективно...

  6. Может я и параноик, но очень не хотелось бы заливать к себе на сайт чужой php код, даже для проверки на вирусы. Может как то можно без этого обойтись?

    • А когда ставите себе на сайт те же плагины wordpress, то не боитесь обилию php кода в них? Люди специально делают это для нас, если бы там были вирусы, то давно бы их уже попалили. Зачем им репутацию портить?

      А по другому не проверить, так как онлайн антивирусы не имеют доступа ко всем файлам на сайте.

  7. Выручил,спасибо!!!!!!!!!

    Я был в панике,но все решилось очень даже быстро

    Респект

  8. А по защитам сайта, что обычно кроме паролей устанавливают против взлома. Понятно, что антивирусник нужен, но хотелось бы побольше о превентивных мерах))

    • Первое, что нужно сделать - это купить виртуальный сервер, если вы пользуетесь до сих пор обычным PHP хостингом. Второе - изменить страницу входа на сайт и скрыть ссылку на нее. Третье - на какое то время поставить плагин, который проверить настройки сайт и прикрыть уязвимости, которые он скажет. И все. Если уже сильно захотят взломать, то ничего не сделаете уже, но обычный сайт мало кому нужен, ломают хостинг или все сразу на автомате.

Написать комментарий

Опубликовано © Блокнот вебмастера