Проверка и удаление вирусов на сайте 1С-Битрикс
Если сайт на 1С-Битрикс начал «вести себя странно» — редиректы, тормоза, ошибки, мусорные страницы — в большинстве случаев это следы заражения. Важно не только удалить вирус, но и закрыть причину, иначе проблема вернётся.
Где мы ищем заражение:
- шаблоны, компоненты и подключаемые файлы;
- модули и кастомные доработки;
- /upload и «псевдокартинки» со скриптами;
- .htaccess (редиректы, ограничения для ботов, подмена правил);
- база данных (вставки в контент и настройки).
Что делаем в рамках услуги:
- комплексная проверка Bitrix на вирусы (скан + ручная верификация);
- анализ логов и выявление точки входа;
- поиск и удаление вредоносного кода вручную;
- восстановление исходных файлов и проверка целостности;
- обновления, настройки безопасности, закрывающие уязвимость;
- контроль после очистки, чтобы заражение не повторилось.
Что входит в услугу
- Проверка сайта на 1С-Битрикс на вирусы: анализ файлов проекта и базы данных.
- Анализ логов и событий: поиск источника заражения и точки входа.
- Очистка .htaccess и восстановление правил доступа (если заражение затронуло редиректы, ограничения).
- Удаление вредоносного кода вручную без повреждения структуры проекта.
- Закрытие уязвимостей после очистки: обновления и настройки безопасности, чтобы заражение не вернулось.
- Контроль после лечения: повторная проверка и мониторинг.
- Восстановление сайта и индексации в Яндекс и Google (при необходимости).
Преимущества
- Работаем с 1С-Битрикс и инцидентами безопасности: умеем находить заражения не только «сканером», а по следам в коде и логах.
- Ищем и удаляем первопричину, чтобы вирусы не возвращались: закрываем точку входа, а не просто чистим файлы.
- Контроль .htaccess, файлов и базы данных: проверяем ключевые зоны, где чаще всего прячется вредоносный код.
- Выполняем очистку аккуратно: без «сноса» проекта и без ломания структуры сайта.
- Даем прозрачный результат: отчёт «что найдено / что исправлено / что рекомендуется дальше».
- Минимизируем простои: в большинстве случаев работаем без остановки сайта или с кратким техническим окном.
Цены
Почасовая оплата работ на сайте (по мере необходимости). И абонентская плата за непрерывно оказываемые услуги по обеспечению информационной безопасности (за 1 сайт).
С оплатой по часам
1800 ₽/час
Дополнительные работы.
- Разовые мероприятия по информационной безопасности.
- Любые иные работы по сайту по заявкам клиента.
- Отчет по часам в каждой задаче.
- Акт 1 раз в месяц или в 2 недели.
- Релиз после каждой задачи.
- Возможна фиксация бюджета на период.
Абонентское обслуживание
28800 ₽ /месяц
Непрерывно оказываемые услуги по обеспечению информационной безопасности.
- Автоматизированные мониторинги.
- Антивирусная защита.
- Резервное копирование.
- Автоматизированные тесты.
- Взаимодействие с провайдерами и регистраторами доменных имён.
- Рекомендации по сайту.
- Реагирование на инциденты по SLA.
Типовые симптомы заражения 1С-Битрикс
- Редиректы на казино, аптеки, «витрины» или другие посторонние домены (часто — только для мобильных или только для поисковых ботов).
- Скрытые страницы и дорвеи: в админке их не видно, но они индексируются и дают трафик «куда не надо».
- Резкий рост 404/500, периодические «падения» страниц, зависания при оформлении заказа, скачки TTFB и общая потеря скорости.
- Подозрительные изменения в шаблонах и компонентах: внезапные правки в header/footer, подключение непонятных файлов, вставки в include-области.
- Изменения в .htaccess: редиректы, переписывания URL, запреты для ботов, странные правила по User-Agent/Referer, подмена «главной».
- Массовые «левые» исходящие ссылки в футере, контенте или скрытые ссылки через CSS/JS, которые видят поисковики.
- Предупреждения браузеров и поисковых систем о вредоносном ПО, фишинге, небезопасном ресурсе (включая метки в выдаче).
- Проблемы с индексацией: появляются тысячи новых URL, растёт количество «мусорных» страниц, падает видимость нормальных разделов.
- Неожиданные новые администраторы, пользователи, смена прав, появление неизвестных групп доступа или подозрительных API-ключей.
- Неизвестные cron-задачи и агенты Bitrix: новые задания, которые запускаются по расписанию и «восстанавливают» заражение после очистки.
- Рассылки, спам от имени сайта (формы, SMTP, уведомления), жалобы пользователей на странные письма.
- Подмена контента: на сайте появляются чужие тексты, блоки, баннеры, а в исходном коде — непонятные скрипты и вызовы.
Если вы узнаёте хотя бы 2–3 пункта, это почти всегда сигнал, что на сайте есть вирусы на 1С-Битрикс и проблема не ограничивается «одним файлом». В таком случае важно не только удалить вредоносный код, но и найти источник заражения, иначе симптомы вернутся.
Что вы получаете на выходе
- Очищенный сайт + контрольная проверка (файлы, БД, ключевые точки входа).
- Перечень заражений «путь / тип / что сделано» (удалено, очищено, восстановлено, заблокировано).
- Отчёт по .htaccess: что было изменено и какие правила восстановлены.
- Вероятный вектор заражения с аргументацией (логи, время правок, точка входа).
- Список закрытых уязвимостей и обновлений (ядро, модули, настройки, права).
- Рекомендации на 1–2 недели (что сделать сразу после лечения).
- Рекомендации на 1–3 месяца (регламент обновлений, контроль изменений, профилактика).
- Мониторинг, регулярная проверка — если включено в тариф (что мониторим и как уведомляем).
Опыт
Интернет-магазин для «Домомания»
Интернет-магазин для OTTO Group
Корпоративный сайт для «Школы иностранных языков Вильяма Рейли»
Корпоративный сайт для ЖК «Норские резиденции»
Сайт и мобильное приложение для Imenno.ru