С увеличением числа взломанных сайтов и пострадавших владельцев все более актуальной становится борьба с одной из причин взлома сайтов – вирусами.
Владельцы зараженных сайтов могут не знать о том, что их сайт подвергся заражению, также заражение может проявляться внешне, например в:
ошибках и строках кода в пользовательском режиме сайта
невозможности получить доступ к административной части сайта
проблемах в функциональности как пользовательской, так и административной частях сайта
-
Выполнить проверку на вирусы компьютеров, с которых выполняется администрирование сайта.
-
Сменить пароль доступа от FTP, SSH.
Перед очисткой системы от вирусов следует:
-
Теперь нужно найти файлы, зараженные вирусом. Для этого нужно установить модуль для Битрикс «Поиск троянов». Модуль выполняет сканирование сайта и составляет список подозрительных файлов, которые могут быть заражены.
-
Воспользоваться сканером AI-BOLIT для проверки сайта на вирусы и взлом.
Существует версия сканера для Windows. Для проверки нужно скачать архив, выгрузить локальную копию сайта в указанную папку site и запустить сканирование. По итогам проверки сканер формирует отчет со списком обнаруженных потенциально вредоносных файлов в html. Сканер проверяет файлы не только по собственной антивирусной базе, но также использует методы для обнаружения потенциальных вредоносных фрагментов, таким образом, не все обнаруженные файлы могут являться зараженными.
-
Проверить файлы согласно полученному списку.
Очистить файлы от строк следующего вида:
Вредоносные файлы могут быть созданы вирусом и полностью состоять из вредоносного кода, такие файлы следует удалить. Файлы обычно маскируют под служебные или системные файлы.
-
В случае если не удается восстановить работоспособность сайта можно выполнить перезаливку ядра системы через систему обновлений. Для этого нужно перейти на страницу «Обновление платформы» со следующим параметром:
/bitrix/admin/update_system.php?lang=ru&BX;_SUPPORT_MODE=Y
Перед этим нужно сделать резервную копию сайта.
В результате этого на странице обновлений появится системная область, в которой будет перечислен список кодов всех модулей, доступных для вашей редакции. Достаточно перечислить в этом поле все те модули, которые нуждаются в перезаливке и нажать кнопку «Перезагрузить все файлы».
Для очистки системы от вирусов:
Итого мы рассмотрели методы очистки сайта от вирусов. Как защитить сайт от вирусов читайте в статье «Защита от вирусов сайта на 1С-Битрикс».