Как проверить сайт на вирусы: код, хостинг — проверка онлайн

Социальные сети
Содержание
  1. Как понять, что сайт заражен вирусом
  2. Antivirus Alarm
  3. Как проверить сайт на вирусы
  4. 1. Через хостинг
  5. 2. Через онлайн-сервисы
  6. 3. Через инструменты поисковиков
  7. 4. Через антивирус, установленный на сайте
  8. 5. На своем ПК
  9. Очистка сайта от вирусов
  10. Проверка файлов сайта антивирусом AI-Bolit
  11. Установка антивируса AI-Bolit
  12. Настройка программы
  13. Запуск программы
  14. Проблемы при запуске
  15. Анализ результатов
  16. Dr.Web онлайн
  17. Лечение
  18. iThemes Security
  19. Wordfence Security – Firewall & Malware Scan
  20. Проверка на вирусы: типы и особенности работы сервисов
  21. VirusTotal
  22. Веб-сканер ReScan.pro
  23. Онлайн инструменты для проверки сайтов на вирусы
  24. Проверка сайта на вирусы у хостинг-провайдера
  25. Beget
  26. Сканер Ai-Bolit
  27. Антивирус Revisium
  28. Веб-сканер QUTTERA
  29. Расширения браузеров для проверки сайтов на вирусы
  30. Веб-сканер Sucuri
  31. Краткий обзор популярных антивирусов для сайтов
  32. Проверка сайта на вирусы с помощью поисковых систем
  33. Kaspersky VirusDesk
  34. Диагностика
  35. Онлайн-сервисы для проверки
  36. Офлайн-проверка
  37. Плагины для WordPress
  38. Антивирусные плагины
  39. Способы проверки сайта и файлов на вирусы
  40. Как не допустить заражения?

Как понять, что сайт заражен вирусом

В идеале следует сначала настроить автоматическую защиту и проверить сайт на наличие вирусов. Например, установите антивирусный плагин, если вы используете CMS. Тогда, в случае заражения или попыток внесения изменений на сайт, владелец получит уведомление и сможет сразу принять меры.

Но есть явные признаки, которые даже без предупреждения дают понять, что сайт заражен. Тогда нужно как можно быстрее проверить и «лечить» сайт от вирусов.

Признаки заражения сайта вирусом:

  • заметны явные изменения в работе сайта — например, страницы стали долго загружаться, пропала часть информации, появился контент, который вы не скачивали, изменилась скорость загрузки в Google PageSpeed драматично и драматично;
  • на сайте появилась нежелательная реклама;
  • при попытке зайти на сайт много редиректов (автоматических редиректов страниц) — это 100% признак заражения;
  • сайт попал под фильтры поисковых систем, хотя вы ничего не нарушили — обычно этот признак говорит о том, что сайт заражен давно (более 2 недель, хотя это зависит от степени заражения);
  • сайт пропал из результатов поиска (уже попал под фильтры) или сильно снизил свои позиции в поиске;
  • появились лишние файлы и папки — чаще всего это видно не на самом сайте, а на сервере, если зайти в папки по FTP;
  • антивирус прислал уведомление о заражении сайта;
  • хостинг-провайдер прислал предупреждение о проблемах с безопасностью сайта;
  • на сайте много исходящих ссылок, ведущих на чужие ресурсы (вы эти ссылки не добавляли);
  • иногда сайт может вообще не открываться;
  • при открытии сайта вместо него отображается предупреждение браузера о том, что ресурс небезопасен и может украсть данные посетителей (неявный признак, иногда такое случается, если вовремя не обновить SSL-сертификат или не перейти на протокол https);
  • посещаемость сайта резко увеличилась или снизилась — в первом случае это могут быть посещения ботов;

PS Сайт может иметь один или несколько признаков заражения (то есть не все сразу). Например, редиректы и множество исходящих ссылок.

Antivirus Alarm

Сканер проверяет файлы и ссылки на наличие вредоносного кода. Сам процесс занимает довольно много времени, но результат того стоит. Приятный бонус с «чекером» — полностью русскоязычный интерфейс.

Антивирусная тревога
По результатам проверки Antivirus Alarm предоставляет подробную инструкцию, как самостоятельно удалить вирус с сайта, а также оказывает помощь в этом вопросе на платной основе.

Антивирусная тревога
Возможна установка превентивной защиты фильтрацией входящих данных, обязательно для любого сайта на php.

Как проверить сайт на вирусы

Проверить сайт на вирусы можно несколькими способами. Методы могут быть использованы индивидуально или всесторонне протестированы. Важно, что вирус может быть как в коде сайта, так и в контенте, поэтому следует использовать методы, позволяющие проверить и то, и другое.

Методы управления:

1. Через хостинг

У большинства современных хостинг-провайдеров в панели управления есть инструменты для проверки на вирусы. Если для управления вашим сайтом используется cPanel, этот инструмент может называться «Антивирус». Если нажать на нее, можно запустить сканирование всех папок с сайтом на хостинге.

Как проверить сайт на вирусы

В зависимости от хостинга и панели инструмент может находиться в разделах «Безопасность», «Дополнительно», «Дополнительно». Он также может называться по-разному, например «Защита от вирусов», «Проверка на вирусы». В панель можно добавить определенный антивирус, например в cPanel часто добавляют ImunifyAV.

2. Через онлайн-сервисы

Самый простой способ — воспользоваться услугами. Некоторые вирусы могут быть обнаружены даже на бесплатных планах. Сервисы работают так же. Если наш список вам не подходит, вы всегда можете найти аналог для поиска «Онлайн проверка сайта на вирусы».

Дополнительные услуги:

Sucuri — это зарубежный сервис, у которого есть несколько инструментов для обеспечения безопасности вашего сайта. Стоит от $199,99 в год, но проверить сайт на вирусы можно бесплатно. Для этого перейдите на страницу sitecheck.sucuri.net и введите домен сайта. Затем нажмите на зеленую кнопку «Сканировать сайт».

Онлайн-сканер вирусов

Бесплатный сканер имеет ограниченные возможности, но даже этого достаточно для обнаружения некоторых вирусов на сайте. Чтобы увидеть более подробный отчет и очистить страницу, необходимо зарегистрироваться и оплатить доступ.

Пример сайта, зараженного файлом вредоносного кода. Сервис показывает, какие части сайта поражены вирусом.

Онлайн-сканер вирусов

Тот же сайт, но после очистки от вирусов:

Проверить сайт на вирусы онлайн

VirusTotal — еще один зарубежный сервис, позволяющий проверить страницу по ссылке, скачав файл или из поиска. Вы можете сканировать без регистрации на сайте. Сервис использует большую базу из более чем 65 антивирусов, что позволяет с высокой вероятностью обнаружить вирус.

Онлайн-сканер вирусов на месте

Kaspersky Threat Intelligence Portal (ранее Kaspersky VirusDesk) — онлайн-сканер на наличие вируса «Лаборатория Касперского». Позволяет анализировать сайт по адресу, из поиска или скачивая файлы сайта с компьютера. Бесплатная версия ограничена.

Сервис проверки сайта на вирусы

Norton Safe Web — это веб-служба известной антивирусной программы Norton Security. Работает так же, как и предыдущие — введите ссылку на сайт и нажмите кнопку поиска.

Сервис проверки сайта на вирусы

Вот как он определяет безопасный веб-сайт:

Проверить сайт на вирусы онлайн

3. Через инструменты поисковиков

Это Безопасный просмотр Google и Проверка статуса сайта Яндекса.

Они работают по умолчанию — нужно ввести адрес сайта в поле на сервисе. Вот как это выглядит в Google:

Проверьте сайт на наличие вирусов в Google

Если все в порядке, сервис напишет, что небезопасного контента не обнаружено.

Проверьте сайт на наличие вирусов в Google

Также работает сервис от Яндекса — пишем адрес сайта в поле сканера, нажимаем кнопку «Проверить»:

Проверить сайт на вирусы в яндексе

Если все в порядке, сканер напишет «Угрозы по адресу веб-сайта не обнаружены».

Проверить сайт на вирусы в яндексе

Насколько информативны эти сканеры, судить сложно. Но если поисковая система уже заметила на сайте вирусы, скорее всего, вскоре (а может, уже) он будет занесен в черный список. Частота обнаружения вирусов поисковыми роботами может зависеть от того, как часто поисковые роботы посещают ваш сайт.

4. Через антивирус, установленный на сайте

При запуске сайта лучше сразу позаботиться о дополнительной безопасности и установить на него антивирус. Если сайт на движке, обычно устанавливаются плагины. Например, для WordPress это AntiVirus, WP Antivirus Site Protection, iThemes Security, Centrora WordPress Security, Anti-Malware Security и Brute-Force Firewall.

Антивирус для Вордпресс

Такие плагины предотвращают заражение сайта, предупреждают о попытках взлома и позволяют провести диагностику сайта на наличие вирусов.

Также есть плагины специально для сканирования сайта и поиска вредоносного кода, такие как Wemahu, Exploit Scanner. Но лучше установить комплексный плагин, который и сканирует, и защищает сайт.

5. На своем ПК

Один из способов — скачать архив с содержимым сайта с сервера (через FTP) и проверить его установленным на компьютере антивирусом. Если антивирус обнаружит угрозы, удалите и повторно загрузите на сервер вылеченные папки. Самое главное — убедиться, что антивирус не воспримет важный файл как угрозу, влияющую на работу сайта.

Также необходимо проверить, успел ли сайт попасть под фильтры поисковых систем (если нет явных признаков того, что это уже было). Для проверки фильтров от Google необходимо зайти в Google Search Console – «Поисковый трафик» – пункт «Ручные меры». Для проверки в Яндексе нужно зайти в Яндекс.Вебмастер, раздел «Диагностика» — пункт «Безопасность и нарушения».

Читайте также: Структура сайта в виде схемы — примеры и виды

Очистка сайта от вирусов

В этой статье мы не будем подробно описывать процесс очистки — он зависит от степени повреждения участка. В одном случае достаточно удалить зараженный файл, в другом случае приходится полностью восстанавливать сайт из оригинальной версии, часто с потерей данных. Новичкам лучше обратиться к специалистам или воспользоваться программами и плагинами для очистки сайта от вирусов.

*Чтобы иметь возможность восстановить и использовать старую версию сайта, рекомендуем настроить резервное копирование — это периодическое хранение версий сайта в архиве. Например, раз в неделю или каждый день. Если вам нужно полностью восстановить сайт, старая версия удаляется с сервера и вместо нее загружается версия из резервной копии. Регулярные резервные копии могут быть одной из особенностей вашего хостинга. Плагины резервного копирования сделаны для CMS.

Проверка файлов сайта антивирусом AI-Bolit

Как и в случае с обычными компьютерами, веб-сайты проверяются на наличие вирусов антивирусными программами. Но для этих целей обычные антивирусные программы, о которых я писал ранее, не подойдут. Нам нужен специальный, который работает на серверах хостинга и защищен от веб-угроз.

Недавно я использовал для этих целей антивирус AI-Bolit от Revisium. Помимо антивирусной программы для сайтов, этот сервис участвовал в совместной разработке антивирусной программы для Яндекс.

Пошагово пройдем все этапы поиска и лечения с помощью AI-Bolit.

Установка антивируса AI-Bolit

С этой страницы вы скачиваете архив с хост-программой — https://revisium.com/ai/ (небольшой файл).

Есть версия для Windows — для ее использования необходимо скачать все файлы сайта с вашего хостинга на свой компьютер.

Есть версия для хостинга — проверка на вирусы идет тут же (на сервере с сайтом). Хочу рассказать о работе с хост версией, скачайте.

Распакуйте скачанный архив, в результате у вас будет папка с названием похожим на название архива — ai-bolit, папка tools и 2 файла.

Для работы нужно только содержимое первой папки (ai-bolit), которая состоит из 5 файлов. Вам нужно загрузить эти 5 файлов в корневую папку вашего сайта (где находится index.php) через FTP или через файловый менеджер.

Настройка программы

По умолчанию антивирусная программа уже готова к работе, но у нее есть две настройки, которые вы можете использовать для оптимизации программы под свои нужды. Все настройки производятся в файле ai-bolit.php.

1. Настройка глубины сканирования. Может быть 3-х степеней: 0 — быстрая проверка, 1 — эксперт, 2 — параноик, по умолчанию 1. За этот параметр отвечает строка:

определить(‘AI_EXPERT_MODE’, 1);

2. Пароль для доступа к программе. Если вы планируете постоянно держать антивирус на хостинге, то необходимо вводить максимально сложный пароль вместо того, который идет по умолчанию, иначе злоумышленники через сам антивирус смогут повредить сайт. Если вас интересует разовая проверка, после которой файлы антивируса будут удалены с хостинга, вы можете оставить пароль по умолчанию. Ответственный за строку пароля:

определить(‘PASS’, ‘1122334455’);

После сохранения настроек приступаем к запуску сканера.

Запуск программы

Дальнейшие действия будут производиться через браузер. В поле адреса необходимо ввести URL-адрес, который ведет к стартовому файлу для ai-bolit — ваш-сайт/ai-bolit.php?p=указанный-пароль.

Через некоторое время проверка всех файлов на вашем сайте будет завершена, и вы получите такой отчет:

Проблемы при запуске

Поскольку антивирусная проверка сайта создает значительную нагрузку на сервер хостинга, хостеры часто запрещают работу таких программ. В этом случае вы можете получать сообщения об ошибках, такие как:

В этом случае есть 3 варианта:

  1. Хостер сам сканирует на наличие вирусов и предупреждает клиентов об их появлении.
  2. Хостер может позволить вам проверить после запроса технической поддержки.
  3. Загрузите файлы сайта на свой компьютер и проверьте версию антивируса для Windows.

Анализ результатов

Отчет, полученный при сканировании, можно использовать двояко — передать его специалисту, чтобы он обработал содержимое, или самостоятельно просмотреть каждую подозрительную строку. Часто за вирусы принимают функции в шаблонах или специализированных скриптах (особенно на параноидальном уровне проверки).

После всех проверок и удаления вредоносных скриптов файлы антивируса можно удалить с хостинга.

Dr.Web онлайн

Система проверяет адрес в Интернете, для чего достаточно ввести веб-адрес сайта в соответствующее поле. Когда вы добавляете форму онлайн-проверки файлов и ссылок (URL) в код своего сайта, посетители сайта могут проверять ресурс на безопасность. При установке на мобильное устройство Dr.Web Security Space для Android с компонентом URL-фильтра возможно ограничение доступа к нерекомендуемым и потенциально опасным веб-сайтам по нескольким категориям. Эта опция поставляется с платной подпиской на антивирусное программное обеспечение.

«Доктор Веб» проверяет наиболее уязвимые файлы и выдает по ним отчет. В нижней части отчета вы найдете результаты проверки по последним антивирусным базам Dr.Web:

Антивирус Dr.Web

Лечение

Как вылечить сайт от вирусов? Вам необходимо удалить из него вредоносный код. Это можно сделать как вручную, так и с помощью различных скриптов или программ. Например, в том же WordPress есть большое количество плагинов, помогающих не только диагностировать наличие вирусов, но и лечить их. И решения бесплатные.

Если ваш ресурс добавлен в Яндекс Вебмастер или Search Console, вы можете получить более подробную информацию об обработке. Вам будут предоставлены ссылки на зараженные файлы, а вместе с ними и фрагменты кода. Вредоносный код обычно представлен в виде.Вредоносный код

Это Base64 — тип шифрования, который очень часто используется на различных сайтах. Вы можете поместить туда как стили CSS, так и коды JS. Внедрить вредоносное ПО, безусловно, несложно.

В Яндекс Вебмастере вы можете получить всю необходимую информацию.

Однако, если вы используете WordPress, очистка вашего сайта от вирусов вообще не должна вызвать никаких проблем. Вы можете установить плагин в любое время. Он сам проверит все файлы, сам выявит вредоносные и удалит их. Вам просто нужно нажать несколько кнопок.

Чтобы установить любой из плагинов, вам нужно зайти в каталог, выбрать «Плагины» — «Добавить новый» и ввести ключевое слово, после чего вам будет представлено большое количество различных плагинов.

iThemes Security

Простой плагин, ранее известный как Better WP Security. Функционал у него очень большой, поэтому iThemes Security часто рекомендуют устанавливать в самом начале, еще до заражения. Большое количество опций позволит вам избежать заражения. Это намного лучше, чем потом разбираться с последствиями, не так ли?

Надстройка работает в полуавтоматическом режиме. Вам просто нужно зайти в настройки и выложить следующие параметры.Настройки безопасности iTheme

Wordfence Security – Firewall & Malware Scan

Еще один плагин с миллионом активных установок. Он помогает точно определить наличие вредоносного кода в файлах ресурсов, а затем планомерно удалить все современными средствами.

Он также имеет функционал, который помогает обеспечить безопасность веб-сайта и предотвратить проникновение туда вредоносных программ. Среди прочего: брандмауэр, настройки безопасности, отключение опасных функций WordPress.

Можно установить прямо из каталога, абсолютно бесплатное решение. Но здесь, как и в большинстве плагинов, есть платная расширенная версия. Как говорят веб-мастера, бесплатного достаточно.

Интуитивно понятные настройки помогут разобраться во всех опциях модуля. В принципе, чтобы им воспользоваться, достаточно обращать внимание на все подсказки, которые расположены возле самих опций. Они на английском языке, но с онлайн-переводчиком это не будет проблемой.

Проверка на вирусы: типы и особенности работы сервисов

Существует множество решений для сканирования веб-ресурса на предмет обнаружения угроз информационной безопасности. Некоторые из них бесплатны, другие требуют подписки. Но объединяет все эти сервисы одно: они позволяют быстро и качественно выполнить анализ на предмет обнаружения вирусов и вредоносного кода

Средства защиты веб-сайтов делятся на два основных типа. Отличие заключается в объекте исследования.

  • Сервисы, направленные на работу с контентом
    Контент, размещенный на сайте, сам по себе может стать целью для хакеров. Зачастую они используют наиболее технически простой способ распространения вирусов — размещение зараженных файлов в виде вложений в комментарии, обзоры или чаты. Более сложный способ — заражение файлов, уже размещенных на страницах сайта.

    В этом случае помогут сервисы, которые сканируют содержимое сайта и находят подозрительные и вирусосодержащие файлы и каталоги.

  • Сервисы, выполняющие проверку кода
    По сравнению с контент-анализом более глубокий метод проверки. С его помощью можно устроить вирусную охоту абсолютно на все элементы сайта. Желательно проводить этот вид анализа в плановом порядке, и устанавливать оптимальную для вас периодичность.

VirusTotal

Один из самых популярных бесплатных онлайн-сервисов проверки файлов и URL-адресов выполняет поиск и сканирование по IP-адресу. VirusTotal — агрегатор десятков антивирусов и антивирусных сервисов. Сканер можно добавить в закладки браузера для быстрой проверки веб-ресурса. Антивирусная база обновляется автоматически, что делает VirusTotal одним из самых надежных сервисов для проверки сайтов. Он анализирует файлы в 65 популярных базах данных и предоставляет сводку.

Антивирус ВирусВсего

Интерфейс сканера не русифицирован, но довольно прост в освоении.

Веб-сканер ReScan.pro

Выполняет статический и динамический анализ сайта. Поведенческий анализ выявляет скрытые редиректы. Статический анализ находит вирусные фрагменты на страницах и в загружаемых файлах. Помимо основного URL проверяет соседние страницы на сайте, включая внутренние редиректы. Также проверяет сайт на наличие в черных списках Яндекса, Google и VirusTotal. Количество запросов с одного IP-адреса ограничено тремя проверками в сутки. Интерфейс сервиса русифицирован.

Антивирус РеСканpro

Онлайн инструменты для проверки сайтов на вирусы

1. На мой взгляд, лучший способ это Dr Web. Просто зайдите на https://vms.drweb.ru/online и введите любую ссылку. Кстати, таким образом вы можете проверить не только свой личный сайт, но и любую его страницу, а также любую страницу другого сайта. Вы можете воспользоваться услугой, если часто совершаете покупки в интернет-магазинах, о которых слышите впервые.

Для вашего удобства вы можете установить Dr.Web Link Checker. Это расширение, которое можно добавить в любой популярный браузер. Проверяет себя, и при обнаружении вируса подает сигнал. Но это больше подходит для обычных пользователей, а не для веб-мастеров.

2. Касперский — конечно, вы слышали это название, а также знакомы с антивирусной программой, носящей это имя. Вы можете использовать его не только для защиты вашего компьютера, но и для анализа веб-сайта. Перейдите на https://virusdesk.kaspersky.ru, вставьте ссылку, и через несколько секунд вы совершенно бесплатно получите результаты анализа от одного из лучших в мире антивирусных решений!

Касперский

3. Айболит — название говорит о том, что это сервис, который является виртуальным доктором. Это верно! Это чуть более сложный способ проверки сайта, но, на мой взгляд, более точный. Объяснение этому очень простое: вы устанавливаете программу на свой компьютер и запускаете сканирование. В этом случае отпадает необходимость в использовании промежуточного звена — сайта.

4. VirusTotal — это не просто еще один сайт, но и большое сообщество веб-мастеров. Вы можете проверить весь сайт, любую страницу и скачать файл. Интерфейс интуитивно понятен, а результаты чрезвычайно полны. Конечно, этот сервис не так популярен, как Касперский или Доктор Веб, но он определенно стоит вашего внимания.

VirusTotal

5. Предупреждение антивируса Рассмотрите эту услугу, если вы управляете большим или просто важным веб-сайтом. Да, это веб-чекер, но вы также можете купить скрипт и установить его на свой хостинг. В этом случае вы сможете удалять вирусы, как только они будут обнаружены. Более того, она будет выполняться автоматически.

Антивирусная тревога

Проверка сайта на вирусы у хостинг-провайдера

Чтобы проверить сайт, размещенный на виртуальном хостинге, на наличие встроенного вредоносного ПО, вы можете воспользоваться специальным антивирусным сканером, доступным в панели управления хостингом. Такие инструменты есть у большинства хостинг-провайдеров. Сканер проверяет программные файлы сайта (PHP и JavaScript) на наличие вредоносного кода, формирует отчет о подозрительных и зараженных файлах.

Beget

Хостинг-провайдер Beget использует сканер Ai-Bolit на виртуальном хостинге, который в настоящее время не поддерживается как продукт Revisium. Но Ай-Болит — это самостоятельный сканер, база сигнатур вирусов встроена и не отключается от сети, поэтому компания решила не убирать этот сервис с хостинга, и он работает как самостоятельный скрипт. По словам техподдержки, администраторы хоста также самостоятельно, без участия Revisium, обновляют базу сигнатур вирусов.

Проверить сайты на наличие вирусов можно с помощью провайдера Beget в разделе «Услуги» панели управления. Перейдите по ссылке «Защита от вирусов”.

Сканер Ai-Bolit

2. На странице антивирусной защиты вы можете запустить сканер Ай-Болит для ваших сайтов.

3. Система спросит, в каком режиме запускать проверку.

Мы рекомендуем использовать режим «Экспресс» для быстрой проверки в профилактических целях.

4. Если вы подозреваете, что сайт содержит вредоносный код или получили предупреждение от поисковой системы о том, что ваш сайт находится в списке «подозрительных», то используйте режим тщательной проверки «Параноид”.

5. После завершения проверки система отобразит ссылку для просмотра отчета о проверке сайта. Для «чистых» веб-сайтов будет указано «Вирус не найден». Могут быть отдельные предупреждения о файлах, содержащих подозрительный (по мнению сканера) код. В большинстве случаев это не означает, что сайт заражен.

Антивирус Revisium

Хостинг Beget также регулярно автоматически проверяет файлы сайта на наличие вредоносного кода.

Результаты проверок вы можете увидеть на вкладке «Ревизиум антивирус», где отображается текущий статус антивирусных проверок и отчеты по ним.

Веб-сканер QUTTERA

Бесплатный ресурс, ориентированный на зарубежные сайты с характерными для них заражениями, достаточно эффективен при проверке доменов Рунета. Выполняет динамический анализ веб-сайта, что позволяет обнаруживать угрозы нулевого дня. Несколько страниц могут быть проверены одновременно. Странно, что сервис классифицировал код Яндекс.Метрики (mc.yandex.ru/metrika/watch.js) как потенциально подозрительный файл).

Quttera не только анализирует файлы на наличие троянов, но и проверяет репутацию ресурса и его наличие в черных списках таких баз, как:

  • MalwareDomainList,
  • Куттера Лабс,
  • Безопасный просмотр Google,
  • Безопасный просмотр Яндекса,
  • ФишТанк.

Процесс проверки может занять несколько минут.

Куттера Антивирус

Расширения браузеров для проверки сайтов на вирусы

Многие антивирусы при установке также устанавливают расширения для браузеров Google Chrome, Opera или Яндекс, которые автоматически проверяют сайты и ссылки на наличие вирусов.

Однако некоторые из этих довольно удобных расширений можно скачать бесплатно из официальных магазинов расширений этих браузеров и использовать без установки антивируса. Обновление: недавно было выпущено расширение Microsoft Windows Defender Browser Protection для Google Chrome для защиты от вредоносных веб-сайтов.

Веб-сканер Sucuri

Выполняет эвристический анализ, находит код вируса по сигнатурам. Обнаруживает спам-ссылки, дорвеи, опасные скрипты. Отправка запросов на несколько URL-адресов на сайте с разными пользовательскими агентами/реферерами. Проверяет актуальность версий CMS и веб-сервера. Он в основном ориентирован на анализ репутации веб-сайтов и проверку на наличие черных списков. Предоставляет достаточно подробный отчет по нескольким параметрам с рекомендациями.

Сукури антивирус

Краткий обзор популярных антивирусов для сайтов

Самыми известными являются несколько систем проверки, завоевавших доверие тысяч пользователей. Вот об этом мы и поговорим.

Проверка сайта на вирусы с помощью поисковых систем

Понятно, что первыми на линию обороны выступают самые популярные поисковые системы Яндекс и Google. В процессе индексации сайтов они проверяют их на наличие признаков заражения, блокируют опасный контент, ведут и обновляют «черные списки» вредоносных ресурсов. Единственное, что не могут гарантировать поисковые системы, — это отсутствие вирусов или троянов в файлах, которые можно скачать с веб-сайтов. Особенно это касается архивных файлов и различных упаковщиков исполняемых файлов. Для анализа веб-ресурсов на безопасность каждая поисковая система использует собственную систему мощных алгоритмов проверки:

  1. Проверка статуса сайта яндекс
  2. Безопасный просмотр Google

Интересно, что русский Яндекс при переходе по ссылке на проверку статуса сайта Яндекса открывает страницу с инструкцией на английском языке, которую можно русифицировать в яндекс браузере, а «Безопасный просмотр Google» открывается сразу с русским текстом.

Несмотря на высокую эффективность проверки этих сервисов, они имеют свои недостатки. Алгоритмы проверки статуса сайта Яндекса и Google Safe Browsing имеют определенную задержку и могут не сразу показать угрозу.

Тестовая проверка нашего сайта этими программами показала его полную безопасность.

Результат проверки статуса на сайте Яндекса:

Яндекс антивирус
Безопасный просмотр Google:

Гугл Антивирус
Давайте рассмотрим некоторые из самых популярных веб-сканеров для проверки веб-сайтов на наличие инфекций. Большинство из них не русифицированы, поэтому будьте готовы к работе в англоязычном интерфейсе.

Kaspersky VirusDesk

Один из самых популярных отечественных антивирусов выполняет в том числе и бесплатную проверку интернет-ресурсов. Результат предоставляется в виде отчета по репутационной базе сайта и содержит три возможных статуса: плохая, хорошая или неизвестная репутация.

Можно управлять файлами размером до 50 МБ, которые можно загружать с помощью перетаскивания. Продукт «Лаборатории Касперского» содержит существенный недостаток: текущий контент сайта не контролируется, поэтому репутация ссылки на основе ранее полученных данных не отражает текущую ситуацию. Ресурс мог быть заражен пару дней назад и его репутация все еще будет хорошей.

Антивирус Касперского

Диагностика

Существует несколько способов сканирования на наличие вирусов. Среди них я выделил онлайн- и офлайн-инструменты, а также плагины для WordPress.

Онлайн-сервисы для проверки

В Интернете можно найти множество различных онлайн-сервисов. Они помогут вам сканировать в режиме реального времени — достаточно ввести ссылку на ваш ресурс, нажать кнопку, через некоторое время вы получите результат. Ладно, ничего не говори.

  • 2IP

Одной из таких услуг является модуль 2IP. Он выглядит так.Сканирование на вирусы через 2IP

Введите URL в поле и нажмите «Проверить». Результаты не заставят себя ждать. Если все в порядке, вы увидите окно с результатами проверки.2IP результаты

Если нет, вместо этого появится предупреждение. Скорее всего, и Google, и Яндекс уже сочтут ваш сайт небезопасным. В этом случае лучше сразу начать лечение. Санкции не заставляют ждать.

  • VirusTotal

Мой любимый сервис. VirusTotal очень удобен, есть поддержка русского языка. Сама проверка здесь реализована с помощью большого количества известных антивирусных приложений.Проверка на вирусы с помощью VirusTotal

Проверкой файлов и ссылок занимаются даже такие гиганты, как Касперский, Авира, Аваст, Доктор Веб. Все результаты доступны в виде практической таблицы, где каждая программа имеет свой вердикт. Если хотя бы одна программа сигнализирует о наличии вредоносного ПО, стоит задуматься.

Перейдите на вкладку «URL-адрес», введите нужный адрес и нажмите синюю кнопку «Проверить». Через короткое время сервис даст нам результаты. Они будут выглядеть примерно так.Результаты VirusTotal

Если какой-либо из 67 антивирусов обнаружит вредоносный код, скорость обнаружения будет соответствовать количеству приложений.

С помощью VirusTotal можно сканировать не только веб-страницы, но и различные файлы. Сервис, который определенно стоит добавить в закладки.

  • Антивирусная тревога

Старый сайт, который до сих пор пользуется некоторой популярностью среди веб-мастеров.Антивирусная тревога

Принцип работы Antivirus Alarm тот же: вводите адрес, получаете результат после нажатия кнопки «Проверить». Это представлено так.Результат проверки сайта

проверка десятками антивирусных программ поможет вам наиболее точно определить наличие вредоносных скриптов в вашем проекте.

Офлайн-проверка

Вы также можете использовать автономные приложения, такие как те же антивирусы, для проверки файлов вашего проекта. Вам нужно извлечь корневую папку вашего жесткого диска, вы можете сделать это с помощью FTP-клиента или файлового менеджера. После этого процедура проверки не будет отличаться от проверки обычных файлов.

Для более точного результата при проверке офлайн рекомендую использовать одно из этих решений:

  • Касперский антивирус,
  • Доктор Веб,
  • Аваст,
  • Авира,
  • ЭСЕТ НОД32,
  • Нортон.

Это самые популярные и проверенные программы, которые показывают действительно верную информацию.

Плагины для WordPress

Проверить сайт на WordPress можно с помощью плагинов. Сейчас их много, и с каждым днем ​​становится еще больше. Работают они по одному принципу: вы устанавливаете и активируете плагин, запускаете тест, после чего вам показывают результаты. Некоторые плагины предлагают автоматическую очистку от вредоносных программ, но об этом позже.

Антивирусные плагины

Кстати, любителям популярных CMS в борьбе с вирусами повезло чуть больше, так как есть плагины, способные вовремя их заметить и устранить. О таком плагине я рассказывал в статье про защиту WordPress, он автоматически отслеживает изменения в движке и файлах шаблонов. Но даже он не всегда способен помочь, так как вирусы могут не только проникать в существующие файлы, но и создавать свои, против которых плагин будет бессилен.

Одним словом, в критической ситуации может потребоваться полная проверка всех файлов хоста, в том числе и не принадлежащих CMS.

Итак, переходим к разделу «Как проверить сайт на вирусы профессиональными способами?».

Способы проверки сайта и файлов на вирусы

Существует 4 основных вида анализа ресурса для его защиты от вирусов и вредоносных программ:

  1. Специальные модули от хостинг-провайдера
    Большинство хостинг-провайдеров имеют такую ​​антивирусную и взломную защиту для ресурсов, владельцы которых пользуются их услугами. Если вы еще не знаете о такой возможности для хостера, рекомендуем вам связаться с ним и уточнить этот вопрос. Это один из самых надежных способов обнаружения вредоносного кода. Кроме того, вы можете задать скрипт сканирования: укажите, как часто программа будет сканировать ресурс и как она будет уведомлять вас о проблеме. В некоторых случаях антивирусные модули дополнительно предлагают настройку автоматического удаления вредоносных скриптов, но лучше удалять их вручную.
  2. Установка скриптов или плагинов на сайт для защиты
    Для популярных CMS-систем и платформ также разработаны специальные плагины для сканирования сайтов на наличие вирусов, а также блокировки попыток взлома и внедрения вредоносного ПО. Если проблема будет обнаружена, вы получите электронное письмо, и она появится в панели администратора.
  3. Проверка онлайн-ресурсов на наличие вирусов и вредоносного кода
    Вам следует не только полагаться на этот метод сканирования сайта, но в сочетании с вышеперечисленным он также может помочь вам избавить себя от многих серьезных проблем и найти вредоносные скрипты и части кода, которые мешают нормальной работе ресурса и угрожают безопасность количества посетителей, а также может привести к блокировке поисковыми системами.
  4. Проверка проблем безопасности в Google Search Console
    Поисковые системы периодически проверяют зарегистрированные в их базе сайты на наличие вредоносного кода. Они делают это автоматически и в фоновом режиме, не отвлекая вас и не замедляя работу сайта. Таким образом, они борются с хакерами, помогают владельцам ресурсов бороться с атаками и защищают пользователей системы. Но этого недостаточно, и чтобы спать спокойно и не бояться вредителей, нужно самостоятельно следить за ситуацией.

    Отчет «Проблемы безопасности» покажет, обнаружила ли поисковая система Google взломанный контент, нежелательное или вредоносное программное обеспечение, социальные разработки, которые могут нанести вред пользователям. В отчете будет указано, на каких страницах и когда была обнаружена такая проблема.
    Проверка проблем безопасности в Google Search Console

    Для защиты личной информации пользователей эти страницы будут отмечены как опасные в результатах поиска, а при переходе на них вы будете уведомлены об этом.
    Пример влияния вирусов на продвижение сайта

    Для максимальной защиты рекомендуем комбинировать все 4 метода. Такой подход позволяет быстро находить попытки внедрения нежелательных скриптов и уже проникших вирусов, экономя деньги, силы и время.

    А пока рассмотрим самые известные сервисы и инструменты для проверки сайтов и файлов на наличие вирусов.

Как не допустить заражения?

Как говорят все стоматологи, лучше в первую очередь позаботиться о зубах, чем потом идти и устранять последствия. Здесь точно такой же принцип. Лучше сразу обезопасить себя и свой проект, чтобы потом не было проблем с поисковыми системами, банковскими картами или собственным компьютером.

Чтобы не подвергать себя опасности, необходимо соблюдать ряд правил. Вот они:

  • Установите Антивирус на свой ПК и всегда держите базы в актуальном состоянии.
  • Обновите операционную систему, уделяя особое внимание обновлениям безопасности.
  • Обновление CMS, различных модулей.
  • Установите плагины безопасности (для WordPress).
  • Никому не давать доступ к админке и FTP. Вполне возможно, что именно он принесет на ваш сайт вирусы.
  • Время от времени проверяйте веб-сайт в службах, указанных ниже.

Соблюдая все эти условия, вы можете повысить безопасность своих сайтов. Кстати, очень часто вирусы размножаются на ресурсах без CMS. Коды встраиваются в статические файлы HTML и извлечь их оттуда иногда очень сложно. Даже для простых сайтов лучше использовать CMS. Ну или постоянно проверять все файлы. Решайте сами, что для вас более практично.

Давайте узнаем, как проверить ресурс на вирусы с помощью различных онлайн-сервисов или специальных приложений.

Оцените статью
Блог об инвестициях
Adblock
detector