Редирект на чужой сайт - классический симптом заражения: вредоносный код перехватывает посетителя и перебрасывает его на казино, «розыгрыши призов» или фишинговые страницы. Прячется он в четырёх местах: файл .htaccess, JavaScript-файлы шаблона, PHP-код сайта или записи в базе данных. Коварство в избирательности: чаще всего переброс срабатывает только для мобильных, только при переходе из поиска и только раз в сутки для каждого посетителя - владелец со своего компьютера может месяцами ничего не замечать.

На заметку. Если клиенты жалуются «захожу с телефона - выкидывает на другой сайт», а у вас всё в порядке, это не глюк у клиентов. Это работа скрипта, который отличает владельца от посетителя: по устройству, источнику перехода, куки и IP. Верьте жалобам, а не своему браузеру.

Почему редирект видят только с телефона и не видите вы

Вирус-редирект маскируется, чтобы жить дольше. Типовые условия срабатывания: только мобильные устройства (владельцы чаще сидят за компьютером), только переходы из Google и Яндекса (прямые заходы - это владелец и сотрудники), один переброс на посетителя с установкой куки (повторная проверка ничего не покажет), исключение IP владельца и офиса. Поэтому проверять нужно правильно: с телефона через мобильный интернет, кликом по своему сайту из выдачи поиска, в режиме инкогнито - или онлайн-сервисами проверки редиректов с мобильным User-Agent.

Где прячется вирус-редирект: 4 типовых укрытия

  • .htaccess - правила RewriteRule с условиями по User-Agent и HTTP_REFERER: перебрасывают мобильных из поиска ещё до загрузки сайта
  • JavaScript-файлы - обфусцированная вставка в конце .js файлов шаблона или подключение внешнего скрипта с чужого домена
  • PHP-код - инжект в header.php шаблона, init.php или ядро CMS: проверяет посетителя и отдаёт заголовок Location
  • База данных - script-вставки в контенте страниц или настройках: выполняются при выводе любой страницы

Как удалить мобильный редирект: пошагово

  1. Зафиксируйте симптомВоспроизведите редирект с телефона из поиска, запишите адрес, куда бросает. Сделайте полный бэкап сайта «как есть» для анализа.
  2. Проверьте .htaccessОткройте все .htaccess на аккаунте (в корне и подпапках). Ищите незнакомые RewriteCond с HTTP_USER_AGENT со списками android|iphone и RewriteRule на чужие домены. Найденное - удалить, файл - под контроль.
  3. Ищите домен редиректа по файламПоиск по всем файлам сайта: домен, на который бросает, плюс сигнатуры window.location, eval, base64_decode, fromCharCode в .js и .php. Отсортируйте файлы по дате изменения - свежие правки укажут точку заражения.
  4. Проверьте базу и внешние скриптыПоищите в базе строки script и адрес чужого домена. Просмотрите HTML-код страницы: все подключаемые скрипты должны быть с ваших доменов или известных сервисов (метрики, чаты).
  5. Закройте вход и смените паролиРедирект - следствие взлома: обновите CMS и модули, удалите шеллы по результатам сканирования AI-Bolit, смените пароли хостинга, FTP и админки. Полный протокол - в статье как удалить вирус с сайта.
  6. Проверьте результат и индексПовторите мобильный тест из поиска, затем проверьте сайт в Яндекс Вебмастере и Search Console: разделы безопасности должны быть чистыми, иначе сайт скоро получит пометку «опасный».
Важно. Удалить строчку редиректа - не значит вылечить сайт. Код появился через дыру, и пока она открыта, редирект вернётся через день, часто в новом месте. Чистка без обновления CMS, смены паролей и поиска бэкдоров - это стрижка сорняков без корней.

Уберём редирект и найдём, откуда он взялся

Вычистим вредоносный код из файлов и базы, закроем уязвимость, проверим сайт сканерами и мобильными тестами. Гарантия на лечение: вернётся - долечим бесплатно. С 2013 года, 450+ проектов на Битрикс.

Убрать редирект

Чем опасен вирус-редирект, если его не лечить

Во-первых, вы дарите чужим площадкам трафик, за который платили рекламой и SEO: посетители уходят в один переброс. Во-вторых, поисковики быстро замечают мобильный редирект: сайт получает метку «может угрожать безопасности», мобильная выдача проседает, и восстановление занимает недели. В-третьих, антивирусы начинают блокировать сайт у посетителей. Как распознать заражение на ранней стадии, мы разобрали в статье как понять, что сайт взломан - редирект там в первой тройке симптомов.

Совет. После лечения поставьте редирект-тест в регулярный чек-лист: раз в неделю открывайте сайт с телефона кликом из поисковой выдачи. Две минуты, ноль инструментов - и самый частый сценарий повторного заражения вы поймаете первым, а не после письма от Яндекса.

Частые вопросы про вирус-редирект

Редирект срабатывает только иногда. Может, само пройдёт?
Не пройдёт: «иногда» - это и есть маскировка (один переброс на посетителя, только мобильные, только из поиска). Вирус не исчезает сам, а сайт тем временем копит жалобы посетителей и минусы у поисковиков. Лечить нужно при первом подтверждённом случае.
Почему антивирус на компьютере не видит вирус на сайте?
Антивирус проверяет ваш компьютер, а вредоносный код живёт на сервере сайта. Компьютерный антивирус в лучшем случае заблокирует уже сработавший переход на опасную страницу. Сервер проверяют серверные сканеры: AI-Bolit, ImunifyAV.
Сколько стоит убрать редирект с сайта?
В Беларуси 2026 года лечение типового заражения с закрытием уязвимости - от 150-300 BYN. Сложные случаи с многослойными бэкдорами и заражением базы - дороже, оценка бесплатная. Дешевле всего профилактика: обновления и мониторинг в рамках поддержки от 250 BYN в месяц.
После чистки Яндекс всё ещё пишет, что сайт опасен. Что делать?
Запросить перепроверку в Вебмастере в разделе безопасности и дождаться повторного сканирования (1-7 дней). Если метка не уходит, значит осталось заражение: ищите бэкдоры и повторные вставки - или отдайте сайт на диагностику специалистам.

Мобильный редирект - неприятный, но излечимый диагноз: .htaccess, скрипты, PHP, база - четыре укрытия, которые проверяются за вечер. Нет времени или уверенности - передайте сайт нам: найдём и вычистим редирект, закроем дыру, а в рамках абонентской поддержки поставим сайт на постоянный контроль целостности. Диагностика и смета - бесплатно, в течение дня.