Хостинг заблокував сайт за вірус: як розблокувати

Якщо хостинг призупинив ваш акаунт через шкідливе ПЗ, сайт офлайн, клієнти його не бачать, а термін на усунення встановлює сам провайдер, це одна з найтерміновіших ситуацій. Хостинг майже ніколи не чистить сайт за вас: він позначає зараження і тримає акаунт заблокованим, поки ви не приберете шкідливий код. Нижче: чому це стається, що саме просить провайдер, як почистити сайт і пройти повторну перевірку, щоб його розблокували і не заблокували знову.

Зміст
  1. Що сталося
  2. Перевірте сайт зараз
  3. Чому хостинг це робить
  4. Чого не треба робити
  5. Що просить хостинг
  6. Як почистити надовго
  7. Joomla або WordPress
  8. Коли кликати фахівця

Що сталося: хостинг призупинив сайт

Провайдер не карає вас, а захищає свою платформу. Логіка така:

  • Заражений сайт розсилає спам, атакує інші сайти або роздає шкідливий код відвідувачам.
  • На спільному хостингу від цього страждають сусіди по серверу і репутація IP-адреси, з якої йде спам.
  • Тому провайдер зобовʼязаний призупинити акаунт до усунення проблеми. Безкоштовно чистити сайт він зазвичай не буде.

Для власника це означає: сайт повернеться в роботу лише після того, як ви приберете шкідливий код і пройдете повторну перевірку хостингу.

Перевірте сайт прямо зараз

Якщо сайт ще відкривається, інструмент покаже зараження ззовні: дефейс, редирект, клоакінг. Якщо акаунт уже призупинено і сайт офлайн, перевірка це підтвердить, а після розблокування прогоніть її знову, щоб переконатися, що сайт справді чистий. Доступ до сайту не потрібен.

Перевіряю: дефейс, мобільний редирект, клоакінг, версію CMS та її актуальність.

Перевіряю сайт ззовні...

Чому хостинг це робить

Причина завжди в тому, що заражений сайт шкодить не лише вам:

  • Розсилка спаму. Зламаний сайт масово шле листи, і поштові сервіси вносять сервер у чорні списки.
  • Атаки на інші сайти. Через ваш акаунт ідуть запити до чужих ресурсів, провайдер отримує скарги.
  • Роздача шкідливого коду. Відвідувачі заражаються, і хостинг ризикує потрапити до списків небезпечних.

Автоматичний сканер провайдера ловить це за логами і сигнатурами, тому блокування часто приходить раніше, ніж ви самі помічаєте проблему.

Чого не треба робити

Типові помилки, через які сайт блокують повторно:

  • Не видаляйте все підряд у паніці: спершу зрозумійте, що і де заражено.
  • Не відновлюйтеся наосліп зі старого бекапа: часто він уже містить той самий бекдор.
  • Не просіть розблокування, не почистивши сайт: провайдер запустить скан знову, побачить шкідливий код і заблокує знову.
  • Не міняйте просто хостинг: зараження переїде разом із сайтом, і новий провайдер теж його заблокує.

Що просить хостинг і як пройти повторну перевірку

Зазвичай провайдер надсилає звіт зі списком заражених файлів або адрес. Це карта, де шукати, але не рішення:

  • Візьміть звіт як відправну точку, але перевірте і те, чого в ньому немає: базу даних, завдання cron, приховані бекдори.
  • Приберіть шкідливий код, закрийте вхід, через який зайшли.
  • Запросіть повторну перевірку (rescan / unsuspend) і коротко опишіть, що зроблено.

Звіт хостингу це симптоми, а не причина. Якщо видалити лише перелічені файли, але лишити бекдор, сайт заразиться знову, і вас заблокують повторно.

Як почистити, щоб не заблокували знову

Порядок, який реально знімає блокування надовго:

  1. Змініть усі паролі: адмінка, FTP і SSH, база, панель хостингу.
  2. Знайдіть і видаліть бекдори: незнайомі .php-файли, часто через eval(base64_decode(...)).
  3. Перевірте базу і файли шаблону на інʼєкції, завдання cron на код, що відновлює зараження.
  4. Знайдіть точку входу за логами сервера і закрийте її: оновіть CMS і розширення.
  5. Переконайтеся, що сайт більше не шле спам і не редиректить, і лише потім просіть розблокування.

Якщо сайт на Joomla або WordPress

Влітку 2026 іде хвиля масових зломів, і багато блокувань хостингу це її наслідок. На Joomla заходять через вразливі розширення (iCagenda, Balbooa Forms, JCE, Helix3), на WordPress через занедбані плагіни. Подробиці і список версій на сторінці про хвилю зломів літа 2026. Якщо не оновити вразливе розширення, сайт заразять знову і хостинг заблокує його повторно.

Коли кликати фахівця

Має сенс не гаяти час, якщо:

  • сайт офлайн, і кожна година простою коштує клієнтів;
  • ви видалили файли зі звіту, але хостинг знову заблокував;
  • бекдор не вдається знайти, а шкідливий код повертається;
  • код у базі, а не у файлах, і ви не знаєте, де шукати;
  • робочої чистої резервної копії немає.

Знімаю блокування хостингу через повну чистку: прибираю шкідливий код із файлів і бази, закриваю точку входу і допомагаю пройти повторну перевірку провайдера, щоб сайт розблокували і не заблокували знову. Діагностика безкоштовна.

Докладніше і заявка

Часті запитання

Хостинг сам почистить сайт?

Як правило, ні. Більшість провайдерів лише позначають зараження і призупиняють акаунт, а чистка лишається на власнику. Дехто пропонує платну чистку, але й вона не завжди закриває вхід, через який зайшли, тому зараження може повернутися.

Скільки займає розблокування?

Саме видалення шкідливого коду зазвичай займає кілька годин. Основний час іде на пошук точки входу і бекдора, бо без цього сайт заразиться знову і вас заблокують повторно. Після чистки провайдер запускає скан заново, це зазвичай швидко.

Хостинг надіслав звіт зі списком файлів. Достатньо їх видалити?

Ні. Звіт показує симптоми, а не причину. Якщо видалити лише перелічені файли, але лишити бекдор чи незакриту вразливість, сайт заразиться знову. Перевіряти треба і базу, і cron, і точку входу, а не тільки файли зі звіту.

Мене заблокували, а я заходжу на сайт і нічого не бачу. Чому?

Зараження часто невидиме для власника: сайт може розсилати спам, віддавати шкідливий код лише відвідувачам або ховати код у базі. Хостинг бачить це за логами і сканером, тому блокує, навіть коли ззовні сайт виглядає нормально.

Чи можна просто змінити хостинг?

Ні. Зараження переїде разом із файлами і базою, і новий провайдер теж його виявить і заблокує. Спершу треба почистити сайт і закрити вхід, а переїзд, якщо він і потрібен, робити вже з чистою копією.

Telegram