Хостинг заблокировал сайт за вирус: как разблокировать
Если хостинг приостановил ваш аккаунт из-за вредоносного ПО, сайт офлайн, клиенты его не видят, а срок на устранение ставит сам провайдер, это одна из самых срочных ситуаций. Хостинг почти никогда не чистит сайт за вас: он помечает заражение и держит аккаунт заблокированным, пока вы не уберёте вредонос. Ниже: почему это происходит, что именно просит провайдер, как почистить сайт и пройти повторную проверку, чтобы его разблокировали и не заблокировали снова.
Что случилось: хостинг приостановил сайт
Провайдер не наказывает вас, а защищает свою платформу. Логика такая:
- Заражённый сайт рассылает спам, атакует другие сайты или раздаёт вредонос посетителям.
- На общем хостинге от этого страдают соседи по серверу и репутация IP-адреса, с которого уходит спам.
- Поэтому провайдер обязан приостановить аккаунт до устранения проблемы. Бесплатно чистить сайт он, как правило, не будет.
Для владельца это значит: сайт вернётся в строй только после того, как вы уберёте вредонос и пройдёте повторную проверку хостинга.
Проверьте сайт прямо сейчас
Если сайт ещё открывается, инструмент покажет заражение снаружи: дефейс, редирект, клоакинг. Если аккаунт уже приостановлен и сайт офлайн, проверка это подтвердит, а после разблокировки прогоните её снова, чтобы убедиться, что сайт действительно чист. Доступ к сайту не нужен.
Почему хостинг это делает
Причина всегда в том, что заражённый сайт вредит не только вам:
- Рассылка спама. Взломанный сайт массово шлёт письма, и почтовые сервисы вносят сервер в чёрные списки.
- Атаки на другие сайты. Через ваш аккаунт идут запросы к чужим ресурсам, провайдер получает жалобы.
- Раздача вредоноса. Посетители заражаются, и хостинг рискует попасть в списки опасных.
Автоматический сканер провайдера ловит это по логам и сигнатурам, поэтому блокировка часто приходит раньше, чем вы сами замечаете проблему.
Чего не надо делать
Типичные ошибки, из-за которых сайт блокируют повторно:
- Не удаляйте всё подряд в панике: сначала поймите, что и где заражено.
- Не восстанавливайтесь вслепую из старого бэкапа: часто он уже содержит тот же бэкдор.
- Не просите разблокировку, не почистив сайт: провайдер прогонит скан заново, увидит вредонос и заблокирует снова.
- Не спешите менять хостинг: заражение переедет вместе с сайтом, и новый провайдер тоже его заблокирует.
Что просит хостинг и как пройти повторную проверку
Обычно провайдер присылает отчёт со списком заражённых файлов или адресов. Это карта, где искать, но не решение:
- Возьмите отчёт как отправную точку, но проверьте и то, чего в нём нет: базу данных, задачи cron, скрытые бэкдоры.
- Уберите вредонос, закройте вход, через который зашли.
- Запросите повторную проверку (rescan / unsuspend) и коротко опишите, что сделано.
Отчёт хостинга это симптомы, а не причина. Если удалить только перечисленные файлы, но оставить бэкдор, сайт заразится снова, и вас заблокируют повторно.
Как почистить, чтобы не заблокировали снова
Порядок, который реально снимает блокировку надолго:
- Смените все пароли: админка, FTP и SSH, база, панель хостинга.
- Найдите и удалите бэкдоры: незнакомые .php-файлы, часто через
eval(base64_decode(...)). - Проверьте базу и файлы шаблона на инъекции, задачи cron на код, который восстанавливает заражение.
- Найдите точку входа по логам сервера и закройте её: обновите CMS и расширения.
- Убедитесь, что сайт больше не шлёт спам и не редиректит, и только потом просите разблокировку.
Если сайт на Joomla или WordPress
Летом 2026 идёт волна массовых взломов, и многие блокировки хостинга это её следствие. На Joomla заходят через уязвимые расширения (iCagenda, Balbooa Forms, JCE, Helix3), на WordPress через заброшенные плагины. Подробности и список версий на странице про волну взломов лета 2026. Если не обновить уязвимое расширение, сайт заразят снова и хостинг заблокирует его повторно.
Когда звать специалиста
Есть смысл не терять время, если:
- сайт офлайн, и каждый час простоя стоит клиентов;
- вы удалили файлы из отчёта, но хостинг снова заблокировал;
- бэкдор не находится, а вредонос возвращается;
- код в базе, а не в файлах, и вы не знаете, где искать;
- рабочей чистой резервной копии нет.
Снимаю блокировку хостинга за счёт полной чистки: убираю вредонос из файлов и базы, закрываю точку входа и помогаю пройти повторную проверку провайдера, чтобы сайт разблокировали и не заблокировали снова. Диагностика бесплатная.
Подробнее и заявкаЧастые вопросы
Хостинг сам почистит сайт?
Как правило, нет. Большинство провайдеров только помечают заражение и приостанавливают аккаунт, а чистка остаётся на владельце. Некоторые предлагают платную чистку, но и она не всегда закрывает вход, через который зашли, поэтому заражение может вернуться.
Сколько занимает разблокировка?
Само удаление вредоноса обычно занимает несколько часов. Основное время уходит на поиск точки входа и бэкдора, потому что без этого сайт заразится снова и вас заблокируют повторно. После чистки провайдер прогоняет скан заново, это обычно быстро.
Хостинг прислал отчёт со списком файлов. Достаточно их удалить?
Нет. Отчёт показывает симптомы, а не причину. Если удалить только перечисленные файлы, но оставить бэкдор или незакрытую уязвимость, сайт заразится снова. Проверять нужно и базу, и cron, и точку входа, а не только файлы из отчёта.
Меня заблокировали, а я захожу на сайт и ничего не вижу. Почему?
Заражение часто невидимо для владельца: сайт может рассылать спам, отдавать вредонос только посетителям или прятать код в базе. Хостинг видит это по логам и сканеру, поэтому блокирует, даже когда внешне сайт выглядит нормально.
Можно просто сменить хостинг?
Нет. Заражение переедет вместе с файлами и базой, и новый провайдер тоже его обнаружит и заблокирует. Сначала нужно почистить сайт и закрыть вход, а переезд, если он и нужен, делать уже с чистой копией.