Удаление вирусов с 1С‑Битрикс и восстановление контроля

Инцидент не заканчивается удалением найденного файла. Нужно ограничить распространение, сохранить данные для разбора, определить точку входа, очистить затронутые файлы и учётные записи, обновить уязвимые компоненты и проверить повторное появление признаков заражения.

Аварийная заявка

Оставьте контакты — уточним задачу и предложим следующий шаг.

Как к вам обращаться.
Укажите удобный номер для связи.
Коротко опишите сайт и желаемый результат.
Поможет проверить текущую архитектуру и объём работ.
Если ориентира нет, предложим способ декомпозиции.
Можно приложить ТЗ, скриншот или выгрузку ошибки.
Используем данные только для ответа на обращение.

Первые действия при инциденте

Поспешная очистка без копии может уничтожить признаки причины и не остановить повторное заражение.

Ограничение ущерба

Отключаем подозрительные задания, рассылки, формы или доступы в объёме, необходимом для остановки активности.

Копия для анализа

Сохраняем файлы, базу, журналы и время обнаружения до массового изменения системы.

Доступы

Проверяем администраторов, FTP/SFTP, SSH, почту, хостинг и API‑ключи; смена выполняется контролируемо.

Коммуникация

Фиксируем ответственного, критичные функции и допустимое окно недоступности.

Диагностика и очистка

Проверка охватывает не только публичные PHP-файлы.

Файлы и база

Ищем изменённый код, обфускацию, внедрения в шаблоны, задания, настройки и содержимое базы.

Пользователи и права

Проверяем неизвестные учётные записи, повышение привилегий и изменения групп доступа.

Точка входа

Сопоставляем уязвимые версии, журналы, плагины, пароли и доступы, не выдавая предположение за доказанный факт.

Контрольная проверка

После очистки повторяем сканирование и наблюдаем за файлами, заданиями и сетевой активностью.

Укрепление после восстановления

Меры выбираются по найденной причине и архитектуре проекта.

Обновления

Проверяем совместимость и обновляем уязвимые компоненты на тестовой копии.

Минимальные права

Убираем лишних администраторов и ограничиваем доступ к файлам, базе и служебным интерфейсам.

Резервные копии

Проверяем регулярность, изоляцию и возможность фактического восстановления.

Мониторинг

Настраиваем контроль изменений, ошибок и критичных событий в доступном проекту объёме.

Стоимость

Цена зависит от масштаба заражения, доступности журналов и состояния проекта.

Диагностика — от 45 000 ₽

Локализация признаков, первичные меры и план очистки.

Очистка — от 95 000 ₽

Удаление вредоносных изменений и контрольная проверка.

Восстановление — от 240 000 ₽

Сложный инцидент, восстановление данных, обновления и укрепление.

Частые вопросы

Ответы помогают заранее определить границы задачи и данные, которые потребуются для оценки.

Можно просто восстановить резервную копию?

Только если известны дата заражения и точка входа. Иначе уязвимость или вредоносный код могут вернуться.

Гарантирует ли сканер отсутствие вирусов?

Нет. Сканер — один источник сигнала; нужны проверка изменений, доступов, журналов и поведения проекта.

Нужно ли менять пароли?

Да, если доступ мог быть скомпрометирован. Порядок смены зависит от связанных систем и активных интеграций.

Связанные направления

Перейдите к соседней задаче или посмотрите общий состав проекта и действующие ориентиры стоимости.

Начнём с границ задачи

Укажите адрес сайта или тип нового проекта, ожидаемый результат и известные ограничения. Ответим с уточняющими вопросами и предложим разумный следующий шаг.

Как к вам обращаться.
Укажите удобный номер для связи.
Коротко опишите сайт и желаемый результат.
Поможет проверить текущую архитектуру и объём работ.
Если ориентира нет, предложим способ декомпозиции.
Можно приложить ТЗ, скриншот или выгрузку ошибки.
Используем данные только для ответа на обращение.