Хостинг заблокував сайт за вірус: як розблокувати
Якщо хостинг призупинив ваш акаунт через шкідливе ПЗ, сайт офлайн, клієнти його не бачать, а термін на усунення встановлює сам провайдер, це одна з найтерміновіших ситуацій. Хостинг майже ніколи не чистить сайт за вас: він позначає зараження і тримає акаунт заблокованим, поки ви не приберете шкідливий код. Нижче: чому це стається, що саме просить провайдер, як почистити сайт і пройти повторну перевірку, щоб його розблокували і не заблокували знову.
Що сталося: хостинг призупинив сайт
Провайдер не карає вас, а захищає свою платформу. Логіка така:
- Заражений сайт розсилає спам, атакує інші сайти або роздає шкідливий код відвідувачам.
- На спільному хостингу від цього страждають сусіди по серверу і репутація IP-адреси, з якої йде спам.
- Тому провайдер зобовʼязаний призупинити акаунт до усунення проблеми. Безкоштовно чистити сайт він зазвичай не буде.
Для власника це означає: сайт повернеться в роботу лише після того, як ви приберете шкідливий код і пройдете повторну перевірку хостингу.
Перевірте сайт прямо зараз
Якщо сайт ще відкривається, інструмент покаже зараження ззовні: дефейс, редирект, клоакінг. Якщо акаунт уже призупинено і сайт офлайн, перевірка це підтвердить, а після розблокування прогоніть її знову, щоб переконатися, що сайт справді чистий. Доступ до сайту не потрібен.
Чому хостинг це робить
Причина завжди в тому, що заражений сайт шкодить не лише вам:
- Розсилка спаму. Зламаний сайт масово шле листи, і поштові сервіси вносять сервер у чорні списки.
- Атаки на інші сайти. Через ваш акаунт ідуть запити до чужих ресурсів, провайдер отримує скарги.
- Роздача шкідливого коду. Відвідувачі заражаються, і хостинг ризикує потрапити до списків небезпечних.
Автоматичний сканер провайдера ловить це за логами і сигнатурами, тому блокування часто приходить раніше, ніж ви самі помічаєте проблему.
Чого не треба робити
Типові помилки, через які сайт блокують повторно:
- Не видаляйте все підряд у паніці: спершу зрозумійте, що і де заражено.
- Не відновлюйтеся наосліп зі старого бекапа: часто він уже містить той самий бекдор.
- Не просіть розблокування, не почистивши сайт: провайдер запустить скан знову, побачить шкідливий код і заблокує знову.
- Не міняйте просто хостинг: зараження переїде разом із сайтом, і новий провайдер теж його заблокує.
Що просить хостинг і як пройти повторну перевірку
Зазвичай провайдер надсилає звіт зі списком заражених файлів або адрес. Це карта, де шукати, але не рішення:
- Візьміть звіт як відправну точку, але перевірте і те, чого в ньому немає: базу даних, завдання cron, приховані бекдори.
- Приберіть шкідливий код, закрийте вхід, через який зайшли.
- Запросіть повторну перевірку (rescan / unsuspend) і коротко опишіть, що зроблено.
Звіт хостингу це симптоми, а не причина. Якщо видалити лише перелічені файли, але лишити бекдор, сайт заразиться знову, і вас заблокують повторно.
Як почистити, щоб не заблокували знову
Порядок, який реально знімає блокування надовго:
- Змініть усі паролі: адмінка, FTP і SSH, база, панель хостингу.
- Знайдіть і видаліть бекдори: незнайомі .php-файли, часто через
eval(base64_decode(...)). - Перевірте базу і файли шаблону на інʼєкції, завдання cron на код, що відновлює зараження.
- Знайдіть точку входу за логами сервера і закрийте її: оновіть CMS і розширення.
- Переконайтеся, що сайт більше не шле спам і не редиректить, і лише потім просіть розблокування.
Якщо сайт на Joomla або WordPress
Влітку 2026 іде хвиля масових зломів, і багато блокувань хостингу це її наслідок. На Joomla заходять через вразливі розширення (iCagenda, Balbooa Forms, JCE, Helix3), на WordPress через занедбані плагіни. Подробиці і список версій на сторінці про хвилю зломів літа 2026. Якщо не оновити вразливе розширення, сайт заразять знову і хостинг заблокує його повторно.
Коли кликати фахівця
Має сенс не гаяти час, якщо:
- сайт офлайн, і кожна година простою коштує клієнтів;
- ви видалили файли зі звіту, але хостинг знову заблокував;
- бекдор не вдається знайти, а шкідливий код повертається;
- код у базі, а не у файлах, і ви не знаєте, де шукати;
- робочої чистої резервної копії немає.
Знімаю блокування хостингу через повну чистку: прибираю шкідливий код із файлів і бази, закриваю точку входу і допомагаю пройти повторну перевірку провайдера, щоб сайт розблокували і не заблокували знову. Діагностика безкоштовна.
Докладніше і заявкаЧасті запитання
Хостинг сам почистить сайт?
Як правило, ні. Більшість провайдерів лише позначають зараження і призупиняють акаунт, а чистка лишається на власнику. Дехто пропонує платну чистку, але й вона не завжди закриває вхід, через який зайшли, тому зараження може повернутися.
Скільки займає розблокування?
Саме видалення шкідливого коду зазвичай займає кілька годин. Основний час іде на пошук точки входу і бекдора, бо без цього сайт заразиться знову і вас заблокують повторно. Після чистки провайдер запускає скан заново, це зазвичай швидко.
Хостинг надіслав звіт зі списком файлів. Достатньо їх видалити?
Ні. Звіт показує симптоми, а не причину. Якщо видалити лише перелічені файли, але лишити бекдор чи незакриту вразливість, сайт заразиться знову. Перевіряти треба і базу, і cron, і точку входу, а не тільки файли зі звіту.
Мене заблокували, а я заходжу на сайт і нічого не бачу. Чому?
Зараження часто невидиме для власника: сайт може розсилати спам, віддавати шкідливий код лише відвідувачам або ховати код у базі. Хостинг бачить це за логами і сканером, тому блокує, навіть коли ззовні сайт виглядає нормально.
Чи можна просто змінити хостинг?
Ні. Зараження переїде разом із файлами і базою, і новий провайдер теж його виявить і заблокує. Спершу треба почистити сайт і закрити вхід, а переїзд, якщо він і потрібен, робити вже з чистою копією.