С увеличением числа взломанных сайтов и пострадавших владельцев все более актуальной становится борьба с одной из причин взлома сайтов – вирусами.

Владельцы зараженных сайтов могут не знать о том, что их сайт подвергся заражению, также заражение может проявляться внешне, например в:

ошибках и строках кода в пользовательском режиме сайта

невозможности получить доступ к административной части сайта

проблемах в функциональности как пользовательской, так и административной частях сайта


    Перед очисткой системы от вирусов следует:

  1. Выполнить проверку на вирусы компьютеров, с которых выполняется администрирование сайта.

  2. Сменить пароль доступа от FTP, SSH.


    Для очистки системы от вирусов:

  1. Теперь нужно найти файлы, зараженные вирусом. Для этого нужно установить модуль для Битрикс «Поиск троянов». Модуль выполняет сканирование сайта и составляет список подозрительных файлов, которые могут быть заражены.

  2. Воспользоваться сканером AI-BOLIT для проверки сайта на вирусы и взлом.

    Существует версия сканера для Windows. Для проверки нужно скачать архив, выгрузить локальную копию сайта в указанную папку site и запустить сканирование. По итогам проверки сканер формирует отчет со списком обнаруженных потенциально вредоносных файлов в html. Сканер проверяет файлы не только по собственной антивирусной базе, но также использует методы для обнаружения потенциальных вредоносных фрагментов, таким образом, не все обнаруженные файлы могут являться зараженными.

  3. Проверить файлы согласно полученному списку.

    Очистить файлы от строк следующего вида:

    Вредоносные файлы могут быть созданы вирусом и полностью состоять из вредоносного кода, такие файлы следует удалить. Файлы обычно маскируют под служебные или системные файлы.

  4. В случае если не удается восстановить работоспособность сайта можно выполнить перезаливку ядра системы через систему обновлений. Для этого нужно перейти на страницу «Обновление платформы» со следующим параметром:

    /bitrix/admin/update_system.php?lang=ru&BX;_SUPPORT_MODE=Y

    Перед этим нужно сделать резервную копию сайта.

    В результате этого на странице обновлений появится системная область, в которой будет перечислен список кодов всех модулей, доступных для вашей редакции. Достаточно перечислить в этом поле все те модули, которые нуждаются в перезаливке и нажать кнопку «Перезагрузить все файлы».


Итого мы рассмотрели методы очистки сайта от вирусов. Как защитить сайт от вирусов читайте в статье «Защита от вирусов сайта на 1С-Битрикс».