Проверить сайт на вирусы можно двумя способами: быстро - онлайн-сервисами, которые смотрят на сайт снаружи (VirusTotal, проверка Safe Browsing, Яндекс Вебмастер), и глубоко - серверным сканером AI-Bolit, который анализирует каждый файл изнутри. Онлайн-проверка занимает пару минут, но видит только уже проявившееся заражение. Серверный сканер находит шеллы, бэкдоры и дремлющий вредоносный код до того, как его заметят поисковики. Для уверенного вердикта нужны оба уровня.

На заметку. Внешние сканеры не имеют доступа к файлам сайта: они оценивают отдаваемый браузеру код и репутацию домена. Поэтому вердикт «чисто» от онлайн-сервиса означает лишь «заражение пока не видно снаружи». Настоящую картину даёт только проверка файлов на сервере.

Когда пора проверять сайт на вирусы

Поводы для внеплановой проверки: сайт замедлился или падает, в выдаче появились страницы, которых вы не создавали, реклама отклонена из-за «вредоносного ПО», хостинг прислал предупреждение, антивирус посетителя ругается на сайт. Полный список симптомов - в статье как понять, что сайт взломан. Но правильный режим - профилактический: плановое сканирование раз в неделю ловит заражение до последствий.

Чем проверить сайт: сравнение инструментов

ИнструментЧто проверяетКогда использовать
AI-BolitВсе файлы и базу изнутри, эвристикаГлубокая проверка, поиск шеллов и бэкдоров
VirusTotalURL по 70+ антивирусным базамБыстрая внешняя оценка репутации
Google Safe BrowsingСтатус в чёрном списке GoogleПроверка после жалоб на красный экран
Яндекс ВебмастерВердикт антивируса ЯндексаМониторинг для рунет-трафика
Сканер хостингаФайлы по сигнатурам хостераРегулярный фон, если хостинг умеет
Монитор целостности БитриксИзменения в файлах ядраКонтроль подмены файлов на Битрикс

Не ищите единственный «лучший» инструмент: у каждого свой угол обзора, и слепые зоны закрываются только комбинацией. Рабочая связка для бизнес-сайта - еженедельный серверный скан плюс автоматический контроль статусов в панелях поисковиков.

Быстрая онлайн-проверка сайта на вирусы: что успеть за пять минут

Начните с трёх внешних проверок. Вставьте адрес сайта в VirusTotal: сервис прогонит домен по семи десяткам антивирусных баз и покажет, кто из них считает сайт опасным. Затем откройте страницу проверки статуса в Google Safe Browsing и раздел безопасности в Яндекс Вебмастере: там видно, не попал ли сайт в чёрные списки поисковиков. Финальный штрих - откройте сайт в режиме инкогнито с телефона через мобильный интернет: скрытые редиректы часто срабатывают только для мобильных посетителей и только при переходе из поиска.

Если все внешние проверки чистые, а подозрения остались - сайт тормозит, реклама отклоняется, хостинг шлёт предупреждения, - переходите к серверному сканированию: внешние сервисы видят только то, что вредоносный код сам показывает наружу. Пять минут внешних проверок экономят часы: вы сразу понимаете, идёт ли речь о лечении или о ложной тревоге.

Как проверить сайт сканером AI-Bolit: порядок действий

  1. Скачайте сканер и загрузите на серверAI-Bolit бесплатен для ручной проверки. Архив распаковывается в отдельную папку сайта или запускается по SSH.
  2. Запустите проверку в параноидальном режимеДля лечения нужен максимально строгий режим: он медленнее, зато не пропускает обфусцированный код и свежие шеллы.
  3. Разберите отчётСканер помечает файлы как критичные, подозрительные и чистые. Критичные - почти всегда заражение; подозрительные требуют глаз специалиста: среди них бывают и легитимные скрипты.
  4. Удалите вредоносный код и закройте дыруЛечение без закрытия уязвимости бессмысленно: обновите CMS, смените пароли, проверьте пользователей админки. Пошаговый план - в статье взломали сайт: что делать.
  5. Повторите скан через сутки и через неделюЕсли заражение возвращается - остался бэкдор или незакрытая уязвимость, ищем глубже.
Важно. Не удаляйте подозрительные файлы вслепую по отчёту сканера. AI-Bolit честно предупреждает о ложных срабатываниях: под подозрение попадают минифицированные js-библиотеки, компоненты шаблона, легитимные обработчики. Удалили лишнее - получили белый экран вместо сайта. Сначала бэкап, потом анализ, потом удаление.

Проверим сайт на вирусы бесплатно

Прогоним сайт сканером, разберём отчёт руками и скажем честно: чисто или есть заражение. Если лечить - назовём цену до начала работ.

Заказать проверку

Что делать, если сканер нашёл вирусы на сайте

Порядок такой: полный бэкап заражённой версии, удаление вредоносного кода, обновление CMS и модулей, смена всех паролей, повторное сканирование, запросы на перепроверку в Google и Яндекс, если сайт успел попасть в чёрные списки. Важно пройти цепочку целиком: половинчатое лечение даёт рецидив в течение недели-двух, потому что точка входа осталась открытой. Отдельный пункт - соседние сайты на том же аккаунте хостинга: заражение свободно гуляет между проектами одного пользователя, и вылеченный сайт нередко подхватывает заразу от заброшенного соседа.

Совет. Поставьте сканирование на расписание: еженедельный автоматический прогон плюс проверка целостности ядра после каждого обновления. На сайтах под нашей поддержкой так и настроено, поэтому типичный «стаж» вируса до обнаружения - часы, а не месяцы.

Частые вопросы о проверке сайта на вирусы

Можно ли проверить сайт на вирусы бесплатно?
Да. VirusTotal, страница проверки Safe Browsing и Яндекс Вебмастер бесплатны, AI-Bolit бесплатен для ручной проверки своих сайтов. Платной обычно бывает работа специалиста: разбор отчёта, лечение и закрытие уязвимостей.
Антивирус на компьютере ругается на мой сайт - это то же самое?
Почти: десктопный антивирус ловит вредоносный код в момент загрузки страницы. Это сигнал, что на сайте есть заражённый скрипт, даже если онлайн-сервисы пока молчат. Запускайте серверную проверку, не дожидаясь чёрных списков.
Как часто нужно сканировать сайт на Битрикс?
Минимум раз в неделю автоматически плюс внепланово после любых подозрений и сразу после обновлений. На Битрикс дополнительно включите монитор целостности файлов и проактивную защиту: они ловят подмену файлов между сканированиями.
Сканер ничего не нашёл, а Google пишет про вредоносный код. Кому верить?
Google: он видел конкретные заражённые URL. Такое бывает при условном срабатывании вируса - код показывает себя только мобильным посетителям или переходам из поиска. Нужен ручной аудит: проверка отдачи страниц с разными User-Agent и анализ последних изменённых файлов.

Вывод: онлайн-сервисы - для быстрой самодиагностики, AI-Bolit - для честного ответа на вопрос «чист ли сайт». Если возиться со сканерами и отчётами некогда, отдайте это нам: в рамках администрирования сайтов Alavir сканирование, мониторинг и лечение идут фоном, а вы узнаёте о проблемах из отчёта, а не от разгневанных клиентов. С 2013 года, 450+ проектов, консультация бесплатная.