Хостинг заблокировал сайт за вирус: как разблокировать

Если хостинг приостановил ваш аккаунт из-за вредоносного ПО, сайт офлайн, клиенты его не видят, а срок на устранение ставит сам провайдер, это одна из самых срочных ситуаций. Хостинг почти никогда не чистит сайт за вас: он помечает заражение и держит аккаунт заблокированным, пока вы не уберёте вредонос. Ниже: почему это происходит, что именно просит провайдер, как почистить сайт и пройти повторную проверку, чтобы его разблокировали и не заблокировали снова.

Содержание
  1. Что случилось
  2. Проверьте сайт сейчас
  3. Почему хостинг это делает
  4. Чего не надо делать
  5. Что просит хостинг
  6. Как почистить надолго
  7. Joomla или WordPress
  8. Когда звать специалиста

Что случилось: хостинг приостановил сайт

Провайдер не наказывает вас, а защищает свою платформу. Логика такая:

  • Заражённый сайт рассылает спам, атакует другие сайты или раздаёт вредонос посетителям.
  • На общем хостинге от этого страдают соседи по серверу и репутация IP-адреса, с которого уходит спам.
  • Поэтому провайдер обязан приостановить аккаунт до устранения проблемы. Бесплатно чистить сайт он, как правило, не будет.

Для владельца это значит: сайт вернётся в строй только после того, как вы уберёте вредонос и пройдёте повторную проверку хостинга.

Проверьте сайт прямо сейчас

Если сайт ещё открывается, инструмент покажет заражение снаружи: дефейс, редирект, клоакинг. Если аккаунт уже приостановлен и сайт офлайн, проверка это подтвердит, а после разблокировки прогоните её снова, чтобы убедиться, что сайт действительно чист. Доступ к сайту не нужен.

Проверяю: дефейс, мобильный редирект, клоакинг, версию CMS и её актуальность.

Проверяю сайт снаружи...

Почему хостинг это делает

Причина всегда в том, что заражённый сайт вредит не только вам:

  • Рассылка спама. Взломанный сайт массово шлёт письма, и почтовые сервисы вносят сервер в чёрные списки.
  • Атаки на другие сайты. Через ваш аккаунт идут запросы к чужим ресурсам, провайдер получает жалобы.
  • Раздача вредоноса. Посетители заражаются, и хостинг рискует попасть в списки опасных.

Автоматический сканер провайдера ловит это по логам и сигнатурам, поэтому блокировка часто приходит раньше, чем вы сами замечаете проблему.

Чего не надо делать

Типичные ошибки, из-за которых сайт блокируют повторно:

  • Не удаляйте всё подряд в панике: сначала поймите, что и где заражено.
  • Не восстанавливайтесь вслепую из старого бэкапа: часто он уже содержит тот же бэкдор.
  • Не просите разблокировку, не почистив сайт: провайдер прогонит скан заново, увидит вредонос и заблокирует снова.
  • Не спешите менять хостинг: заражение переедет вместе с сайтом, и новый провайдер тоже его заблокирует.

Что просит хостинг и как пройти повторную проверку

Обычно провайдер присылает отчёт со списком заражённых файлов или адресов. Это карта, где искать, но не решение:

  • Возьмите отчёт как отправную точку, но проверьте и то, чего в нём нет: базу данных, задачи cron, скрытые бэкдоры.
  • Уберите вредонос, закройте вход, через который зашли.
  • Запросите повторную проверку (rescan / unsuspend) и коротко опишите, что сделано.

Отчёт хостинга это симптомы, а не причина. Если удалить только перечисленные файлы, но оставить бэкдор, сайт заразится снова, и вас заблокируют повторно.

Как почистить, чтобы не заблокировали снова

Порядок, который реально снимает блокировку надолго:

  1. Смените все пароли: админка, FTP и SSH, база, панель хостинга.
  2. Найдите и удалите бэкдоры: незнакомые .php-файлы, часто через eval(base64_decode(...)).
  3. Проверьте базу и файлы шаблона на инъекции, задачи cron на код, который восстанавливает заражение.
  4. Найдите точку входа по логам сервера и закройте её: обновите CMS и расширения.
  5. Убедитесь, что сайт больше не шлёт спам и не редиректит, и только потом просите разблокировку.

Если сайт на Joomla или WordPress

Летом 2026 идёт волна массовых взломов, и многие блокировки хостинга это её следствие. На Joomla заходят через уязвимые расширения (iCagenda, Balbooa Forms, JCE, Helix3), на WordPress через заброшенные плагины. Подробности и список версий на странице про волну взломов лета 2026. Если не обновить уязвимое расширение, сайт заразят снова и хостинг заблокирует его повторно.

Когда звать специалиста

Есть смысл не терять время, если:

  • сайт офлайн, и каждый час простоя стоит клиентов;
  • вы удалили файлы из отчёта, но хостинг снова заблокировал;
  • бэкдор не находится, а вредонос возвращается;
  • код в базе, а не в файлах, и вы не знаете, где искать;
  • рабочей чистой резервной копии нет.

Снимаю блокировку хостинга за счёт полной чистки: убираю вредонос из файлов и базы, закрываю точку входа и помогаю пройти повторную проверку провайдера, чтобы сайт разблокировали и не заблокировали снова. Диагностика бесплатная.

Подробнее и заявка

Частые вопросы

Хостинг сам почистит сайт?

Как правило, нет. Большинство провайдеров только помечают заражение и приостанавливают аккаунт, а чистка остаётся на владельце. Некоторые предлагают платную чистку, но и она не всегда закрывает вход, через который зашли, поэтому заражение может вернуться.

Сколько занимает разблокировка?

Само удаление вредоноса обычно занимает несколько часов. Основное время уходит на поиск точки входа и бэкдора, потому что без этого сайт заразится снова и вас заблокируют повторно. После чистки провайдер прогоняет скан заново, это обычно быстро.

Хостинг прислал отчёт со списком файлов. Достаточно их удалить?

Нет. Отчёт показывает симптомы, а не причину. Если удалить только перечисленные файлы, но оставить бэкдор или незакрытую уязвимость, сайт заразится снова. Проверять нужно и базу, и cron, и точку входа, а не только файлы из отчёта.

Меня заблокировали, а я захожу на сайт и ничего не вижу. Почему?

Заражение часто невидимо для владельца: сайт может рассылать спам, отдавать вредонос только посетителям или прятать код в базе. Хостинг видит это по логам и сканеру, поэтому блокирует, даже когда внешне сайт выглядит нормально.

Можно просто сменить хостинг?

Нет. Заражение переедет вместе с файлами и базой, и новый провайдер тоже его обнаружит и заблокирует. Сначала нужно почистить сайт и закрыть вход, а переезд, если он и нужен, делать уже с чистой копией.

Telegram