Visos paslaugos
Nuo 30 €

Svetainės valymas nuo virusų

Įsilaužta į svetainę? Pašaliname virusus, uždarome spragą ir panaikiname Google įspėjimą. Nuo 30 €, diagnostika nemokama.

Be avansoMokate tik už parengtą rezultatą
Greitas atsakymasAtsakome per 24 valandas
GarantijaGarantinis laikotarpis po paleidimo
Tiesiogiai su kūrėjuBe tarpininkų ir agentūrų
KainaNuo 30 €

Svetainė nukreipia lankytojus svetur, Google rodo įspėjimą arba tiesiog norite, kad į ją niekada neįsilaužtų? Tvarkome abu atvejus: išvalome jau užkrėstą svetainę ir uždarome spragą, per kurią pateko įsilaužėlis, arba sutvarkome apsaugą iš anksto, kol nieko dar neįvyko. Daugiau nei devyni iš dešimties įsilaužimų įvyksta ne dėl sudėtingos atakos, o dėl neatnaujinto įskiepio ar silpno slaptažodžio.

24 val.Diagnostika
1–3 d.Iki švarios svetainės
0 €Už diagnostiką
Skubu?

Jei svetainė šiuo metu neveikia, nukreipia lankytojus arba yra pažymėta Google — rašykite iškart. Diagnostiką atliekame tą pačią dieną ir pasakome, kas nutiko, dar prieš pradedant darbus.

Du atvejai, du keliai

Nuo ko pradėti

Jau įsilaužtaDar nieko neįvyko
SituacijaSvetainė užkrėsta, nukreipia arba pažymėta GoogleSvetainė veikia, bet apsauga netvarkyta
Pirmas žingsnisNemokama diagnostika: kas užkrėsta ir kaip patekoSaugumo patikra: kur silpniausia vieta
Pagrindiniai darbaiValymas, spragos uždarymas, Google įspėjimo panaikinimasAtnaujinimai, ugniasienė, 2FA, veikiančios kopijos
Trukmė1–3 darbo dienos1–3 darbo dienos
Kainanuo 30 €nuo 30 €

Kaip atpažinti, kad į svetainę įsilaužta

Šiuolaikiniai virusai retai „sugadina” svetainę matomai — priešingai, jie stengiasi likti nepastebėti kuo ilgiau, kad spėtų uždirbti savininko sąskaita. Dažniausi požymiai:

Įsilaužimo požymiai

  • Svetainė nukreipia lankytojus į nepažįstamą puslapį (dažnai tik iš telefono arba tik iš Google)
  • Google paieškoje po jūsų svetaine rodomas įspėjimas „Ši svetainė gali kenkti” arba „This site may be hacked”
  • Paieškoje atsiranda jūsų domeno puslapių svetima kalba arba apie visai kitas prekes
  • Naršyklė ar antivirusinė blokuoja svetainę raudonu ekranu
  • WordPress atsirado nepažįstamų administratorių paskyrų
  • Svetainė smarkiai sulėtėjo arba hostingas praneša apie viršytus resursus
  • El. laiškai iš jūsų domeno pradėjo keliauti į gavėjų šlamštą
  • Failuose matomas neaiškus, sutrumpintas kodas (base64, eval, ilgos simbolių eilutės)

Svetainės valymas nuo virusų

Virusų šalinimas nėra vien „ištrinti blogą failą”. Jei nerandama ir neuždaroma spraga, per kurią buvo įsilaužta, virusas grįžta per kelias dienas — tik šįkart įsilaužėlis jau žino kelią. Todėl dirbame visą ciklą:

Jei kenkėjiškas kodas grįžta po valymo, vadinasi spraga liko neuždaryta — tada svetainės valymas nuo virusų atliekamas kartu su priežasties paieška.

Valymo eiga

  1. DiagnostikaNuskaitome failus ir duomenų bazę, patikriname Google Search Console saugumo pranešimus ir nustatome, kada bei per ką įvyko įsilaužimas.
  2. Atsarginė kopijaPrieš liesdami ką nors, pasidarome pilną svetainės kopiją — kad bet kurią akimirką galėtume grįžti atgal.
  3. Kenkėjiško kodo šalinimasIšvalome užkrėstus failus, duomenų bazės įrašus, paslėptas nukreipimo taisykles ir svetimas administratorių paskyras.
  4. Spragos uždarymasAtnaujiname WordPress, temą ir įskiepius, pašaliname pažeidžiamus ar apleistus įskiepius, pakeičiame visus slaptažodžius ir prieigos raktus.
  5. Reputacijos atkūrimasPateikiame svetainę pakartotiniam Google patikrinimui, kad įspėjimas paieškoje ir naršyklėje būtų panaikintas.
  6. AtaskaitaGaunate aiškų aprašymą: kas buvo užkrėsta, kaip pateko ir ką rekomenduojame daryti toliau.

Kiek laiko tai užtrunka

  1. 1–4 val.DiagnostikaSužinote, kas atsitiko ir ar svetainę galima išgelbėti be perdarymo.
  2. 1 dienaValymas ir atkūrimasSvetainė vėl veikia normaliai, kenkėjiškas kodas pašalintas.
  3. 1–2 dienosApsauga ir stebėjimasUždaroma spraga, įdiegiama apsauga, tikrinama, ar virusas negrįžta.
  4. 2–14 dienųGoogle įspėjimo panaikinimasPriklauso nuo Google — pateikimą atliekame mes, laukimo laiko nekontroliuoja niekas.

Apsauga, kad nepasikartotų

Po valymo — arba iš karto, jei kreipiatės prevenciškai — sutvarkome apsaugą. Saugumas nėra vienas įskiepis, kurį įjungi ir pamiršti, o keli sluoksniai:

Apsaugos darbai

  • Saugumo auditas: WordPress, tema, įskiepiai, vartotojai, failų teisės, PHP versija, SSL
  • Pažeidžiamų ir apleistų įskiepių pašalinimas, visų komponentų atnaujinimas
  • Ugniasienė ir prisijungimo apsauga — automatinės atakos blokuojamos iš karto
  • Dviguba autentifikacija (2FA) administratoriams
  • Automatinės atsarginės kopijos į išorinę saugyklą — su atkūrimo patikra
  • Failų pokyčių ir pasiekiamumo stebėjimas su pranešimais
  • Ataskaita: kas padaryta ir kas lieka jūsų atsakomybėje
Punktas, kurį praleidžia beveik visi

Atsarginė kopija, kurios niekada nebandėte atkurti, nėra atsarginė kopija. Audito metu visada patikriname, ar iš esamų kopijų svetainę realiai įmanoma atstatyti — labai dažnai paaiškėja, kad ne.

Kainos

Nuo 30 €. Diagnostika ir įvertinimas nemokami: pirmiausia pasakome, kas nutiko ir kiek kainuos, ir tik tada sprendžiate. Kainą suderiname iš anksto — netikėtų sąskaitų nebūna.

Kainos pagal atvejį

Ką apimaKaina
Diagnostika arba saugumo patikra0 €
Vieno tipo užkrato pašalinimas (spam nuorodos, nukreipimai, injekuotas kodas)nuo 30 €
Pilnas valymas: failai, duomenų bazė, paskyros, spragos uždarymasnuo 90 €
Atkūrimas, kai svetainė nebeveikia arba sugadintanuo 150 €
Saugumo auditas su ataskaita pagal rimtumąnuo 90 €
Apsaugos įdiegimas: ugniasienė, 2FA, kopijų sistema, stebėjimasnuo 120 €
Google įspėjimo panaikinimasįskaičiuota
Mėnesinė priežiūra po darbųnuo 30 €/mėn.

Jei paaiškėja, kad svetainės gelbėti neapsimoka — pavyzdžiui, ji sena, be kopijų ir su nebepalaikoma tema — pasakome tai atvirai ir pasiūlome pigesnį kelią, o ne skaičiuojame valandas.

Kodėl neverta valyti pačiam

Savarankiškas valymas ir profesionalus

Bandymas išvalyti pačiamProfesionalus valymas
Nemokamas įskiepis randa dalį failųTikrinami visi failai, duomenų bazė ir serverio konfigūracija
Spraga lieka neuždaryta — virusas grįžtaRandama ir uždaroma įsilaužimo priežastis
Kartu ištrinami reikalingi failai, svetainė nustoja veiktiPrieš darbus daroma pilna kopija
Google įspėjimas lieka kabėti mėnesiaisPateikiamas pakartotinis patikrinimas ir stebimas rezultatas
Nežinote, ar nutekėjo klientų duomenysGaunate ataskaitą, ką pasiekė įsilaužėlis

Dažni klausimai

Per kiek laiko svetainė vėl veiks?

Tipiniu atveju svetainė išvaloma ir veikia per 1–3 darbo dienas. Diagnostiką atliekame per 24 val. ir iškart pasakome realų terminą būtent jūsų atvejui.

Kiek kainuoja svetainės valymas nuo virusų?

Valymo darbai prasideda nuo 30 €, pilnas valymas su spragos uždarymu — nuo 90 €. Diagnostika nemokama, tikslią sumą suderiname prieš pradedant.

Ar prarasiu svetainės turinį?

Ne. Prieš pradėdami darbus visada pasidarome pilną svetainės ir duomenų bazės kopiją, todėl bet kurį žingsnį galima atsukti atgal.

Ar virusas gali grįžti?

Gali, jei pašalinamas tik kodas, bet ne priežastis. Todėl visada uždarome spragą, atnaujiname sistemą, pakeičiame slaptažodžius ir įdiegiame apsaugą.

Kaip panaikinti Google įspėjimą apie kenkėjišką svetainę?

Išvalius svetainę pateikiame ją pakartotiniam patikrinimui per Google Search Console. Įspėjimas paprastai dingsta per kelias dienas nuo pateikimo.

Ar galite padėti, jei neturiu atsarginės kopijos?

Taip. Dauguma svetainių išvalomos ir be kopijos — kopija tik pagreitina darbą.

Ar nemokamo saugumo įskiepio neužtenka apsaugai?

Įskiepis yra vienas sluoksnis ir dažnai lieka su numatytaisiais nustatymais. Jis neatnaujins įskiepių, nesukurs veikiančios kopijų sistemos ir nepakeis silpno slaptažodžio.

Ar apsaugos priemonės sulėtins svetainę?

Ne. Priešingai — tvarkydami saugumą dažnai pašaliname apleistus ir dubliuojančius įskiepius, todėl svetainė paprastai pagreitėja.

Ar tvarkote ne WordPress svetaines?

Taip, dirbame ir su WooCommerce, Laravel bei individualiai programuotomis svetainėmis.

Be avanso · Atsakome tą pačią dieną

Įtariate įsilaužimą arba norite jį užbėgti už akių? Nemokama diagnostika per 24 val.

Gauti nemokamą diagnostiką

Nulaužta svetainė: ką daryti pirmą valandą

Pirmiausia nepanikuokite ir nieko netrinkite – ištrinti failai apsunkina išsiaiškinti, kaip įsilaužta. Pakeiskite WordPress administratoriaus, FTP/SSH, duomenų bazės ir hostingo valdymo slaptažodžius, tada patikrinkite, ar Vartotojų sąraše neatsirado naujo administratoriaus, kurio nekūrėte. Padarykite pilną failų ir duomenų bazės kopiją tokios, kokia ji yra dabar – tai ir įrodymas, ir atsarginis variantas, jei valant kas nors nutiktų. Jei svetainė nukreipia lankytojus arba hostingas grasina blokuoti, laikinai įjunkite priežiūros režimą, kad nesikauptų žala reputacijai. Toliau reikia rasti patį kenkėjišką kodą, ne tik jo pasekmes.

Svetainė nukreipia į kitą puslapį

Jei įrašius savo adresą naršyklė nukelia į visai kitą svetainę – kazino, vaistų ar suaugusiųjų turinio puslapį – tai beveik visada nukreipimo tipo kenkėjiškas kodas. Dažniausiai jis įrašomas į index.php, temos functions.php, .htaccess failą arba tiesiai į duomenų bazės wp_options lentelę, todėl vien įskiepio pašalinimas nepadeda. Būdingas požymis: Jums, prisijungusiam administratoriui, viskas atrodo gerai, o naujas lankytojas iš Google iškart nukreipiamas kitur. Antras dažnas požymis – nukreipimas veikia tik telefone. Tokį kodą reikia išvalyti iš visų vietų vienu metu, kitaip jis grįžta po kelių dienų.

Google rodo įspėjimą, kad puslapis gali kenkti kompiuteriui

Šį raudoną įspėjimą rodo ne Jūsų svetainė, o Google Safe Browsing sistema, pažymėjusi ją kaip užkrėstą – tai reiškia, kad realiai rastas kenkėjiškas kodas. Jei tai Jūsų svetainė, atidarykite Google Search Console skiltį „Saugumo problemos“: ten nurodyta, kokio tipo užkrėtimas ir kurie adresai pažymėti. Vien paspausti „tęsti“ nepakanka – kol kodas neišvalytas, svetainė lieka juodajame sąraše ir praranda beveik visą srautą iš Google. Išvalius reikia Search Console pateikti pakartotinio patikrinimo prašymą; įspėjimą Google paprastai nuima **per 24–72 valandas**.

Google paieškoje matomi nežinomi puslapiai

Jei Google suvedus site:jusudomenas.lt matote šimtus puslapių japoniškais ar kiniškais rašmenimis, apie vaistus, replikas ar kazino – tai vadinamasis „japanese keyword hack“. Kenkėjiškas kodas sugeneruoja tūkstančius nematomų puslapių Jūsų domene ir jie indeksuojami vietoj Jūsų tikrųjų puslapių. Pačioje svetainėje jų dažniausiai nesimato – jie rodomi tik Google robotui, todėl problema pastebima labai vėlai, kai matomumas jau kritęs. Valant reikia ne tik pašalinti kodą, bet ir išimti pridėtus sitemap failus bei paprašyti Google pašalinti šiukšlinius adresus iš indekso. Pozicijoms atsistatyti po tokio užkrėtimo prireikia kelių savaičių.

Iš kur atsiranda virusas svetainėje

Dažniausia priežastis – ne „hakeriai“, o nemokamos „nulaužtos“ (nulled) temos ir įskiepiai, atsisiųsti iš atsitiktinių svetainių: kartu su jais įdiegiamas ir kenkėjiškas kodas, pavyzdžiui, gerai žinomas WP-VCD. Antra pagal dažnumą priežastis – metus ar dvejus neatnaujintas WordPress arba įskiepys su vieša saugumo spraga, kurią botai randa automatiškai, be jokio taikymosi būtent į Jus. Trečia – silpnas administratoriaus slaptažodis ir senas PHP variantas hostinge. Todėl išvalyta, bet neatnaujinta svetainė paprastai užsikrečia iš naujo per kelias savaites: valymas be atnaujinimų yra tik pusė darbo.

Hostingas užblokavo svetainę dėl kenkėjiško kodo

Kai hostingo tiekėjas atsiunčia laišką apie rastus kenkėjiškus failus ir laikinai išjungia svetainę, dažniausia priežastis – iš Jūsų serverio pradėti siųsti brukalo laiškai arba rasti „shell“ tipo failai. Paprašykite tiekėjo atsiųsti rastų failų sąrašą – tai stipriai pagreitina valymą, nes iškart matyti užkrėtimo mastas. Neskubėkite atstatyti senos atsarginės kopijos: jei ji daryta jau po užkrėtimo, atstatysite tą patį virusą. Išvalius failus tiekėjui reikia parašyti prašymą atblokuoti – tai paprastai padaroma per kelias valandas. Tokį atvejį sutvarkau nuo 30 €, kartu sutvarkydamas slaptažodžius ir atnaujinimus, kad blokavimas nepasikartotų.

Virusas ar tiesiog SSL problema?

Ne kiekvienas naršyklės įspėjimas reiškia užkrėtimą. Jei matote „Neapsaugotas ryšys“ arba perbrauktą spynelę – dažniausiai tai tiesiog pasibaigęs SSL sertifikatas, sutvarkomas hostinge per kelias minutes ir dažniausiai nemokamai. Užkrėtimą rodo kiti požymiai: raudonas visą ekraną užimantis Google įspėjimas, nukreipimai į svetimus puslapius, nauji administratoriai, nežinomi puslapiai Google paieškoje, staiga atsiradusios svetimos reklamos. Jei nesate tikri, atsiųskite adresą – pasakau nemokamai, ar tai virusas, ar sertifikato klausimas.

Atlikti darbai

Keli mano įgyvendinti projektai

Per 9 metus sukūriau daugiau nei 286 svetaines, el. parduotuves ir sistemas lietuvių verslams.

Atsiliepimai

Ką sako klientai

Daugiau nei 286 patenkinti klientai — štai ką jie sako apie bendradarbiavimą.

★★★★★

Neįtikėtina, kaip svetainė pakeitė mūsų verslą. Klientai registruojasi internetu, dizainas nuostabus, o Google paieškoje matome realius rezultatus kas savaitę.

LK
Laura K.Grožio salonas, Vilnius
★★★★★

Ne tik sukūrė modernią svetainę, bet ir optimizavo SEO taip, kad esame pirmame Google puslapyje. Investicija atsipirko per kelis mėnesius.

MP
Mindaugas P.Statybos įmonė
★★★★★

Profesionalumas ir operatyvumas. Svetainė atrodo puikiai ir generuoja kontaktus kasdien. Į visus klausimus atsakoma greitai.

AV
Andrius V.Logistikos paslaugos
★★★★★

El. parduotuvė veikia puikiai — Paysera integruota, siuntos automatizuotos. Pardavimai išaugo dvigubai per pirmus tris mėnesius.

RM
Rūta M.El. parduotuvė
★★★★★

WooCommerce parduotuvė su Omniva paštomatais veikia be priekaištų. Klientai patenkinti, siuntiniai eina sklandžiai.

TK
Tomas K.Drabužių prekyba
★★★★★

Rezervacijų sistema su Google Calendar — klientai užsirašo patys, o aš matau tvarkaraštį realiu laiku. Skambučių sumažėjo per pusę.

IS
Ieva S.Masažo studija
★★★★★

Kontaktų formos integruotos su el. paštu. Dabar nepraleidžiame nė vienos užklausos, o atsakome nedelsdami.

DJ
Darius J.Konsultacijos
★★★★★

Tinklaraštis ir SEO kartu padėjo pritraukti naujų klientų iš Google. Matome aiškų augimą kiekvieną mėnesį.

GP
Gintarė P.Grožio klinika
★★★★★

Visas projektas — nuo dizaino iki SEO — atliktas vienoje vietoje. Patogiausia, kai nereikia koordinuoti kelių rangovų.

ML
Marius L.Baldų gamyba
★★★★★

Kūrėjas supranta verslo poreikius, o ne tik technines detales. Projektas atliktas laiku ir tiksliai pagal susitarimą.

EV
Eglė V.Kavinė
★★★★★

Techninė priežiūra vyksta sklandžiai — kai reikia pataisyti ar papildyti, reaguojama greitai ir be papildomų klausimų.

JB
Justas B.Paslaugų verslas
★★★★★

Google ir Facebook reklama pagaliau atveda realių pirkėjų, o ne tik paspaudimų. Aiškiai matome, kiek kainuoja klientas.

SM
Sandra M.El. parduotuvė
Tinklaraštis

Jei įdomu — sužinokite daugiau

Visi straipsniai
// Nemokamas pasiūlymas

Gaukite pasiūlymą per 24 valandas

Trumpai aprašykite, ko reikia — atsakysiu su kaina ir terminais. Be avanso, be įsipareigojimų.

  • Be avanso — mokate tik už rezultatą
  • Atsakymas per 24 valandas
  • Tiesiogiai su kūrėju, be tarpininkų
// Svetainė · El. parduotuvė · Sistemos · Marketingas

Pasiekite klientus internetu ir auginkite verslą