2.15.2.1. Антивирус
Важные моменты:
- Встроенный антивирус хостинга ищет только тот вредоносный код, сигнатуры которого есть в его базе. Если сканирование не обнаружило угрозы, это не гарантирует их отсутствие.
- Рекомендуем дополнительно проверять наличие вредоносного кода с помощью стороннего антивирусного ПО, например утилиты PHP Antimalware Scanner или phpMussel.
- Если вы обнаружили вредоносный код, который наш антивирус не находит, можете сообщить нам об этом через онлайн-чат. При обращении в чат прикрепите архив с файлами, которые предположительно являются вредоносными.
исходящих соединений
и отправки почты"] cleaning[\"🧹 Очистка от вирусов
(вручную)"/] rescan[🔎 Повторное
сканирование] end unblock[✅ Снятие
ограничений] clean([👌 Нет ограничений]) scan-->|Есть
вирусы|block block-->cleaning cleaning-->rescan rescan-->|Есть
вирусы|block rescan-->|Нет
вирусов|unblock unblock-->|5-15
минут|clean scan-->|Нет
вирусов|clean
На хостинге используется антивирус нашей собственной разработки. База сигнатур регулярно обновляется и пополняется нашими специалистами, позволяя находить как новые угрозы, так и старые, которые ранее обнаружить не удавалось.
Сканирование
Примечания:
- Автоматическое сканирование обычно выполняется раз в 1-2 дня.
- Запускать сканирование вручную можно не чаще 1 раза в час. Если с момента предыдущего сканирования прошло менее часа, кнопка запуска будет недоступна (будет серой, а не зелёной).
- Содержимое архивов не проверяется.
Для запуска сканирования откройте раздел «Антивирус» и на вкладке «Заражённые файлы» нажмите «Сканировать файлы хостинг-аккаунта»:
Результаты
При обнаружении вредоносного кода на почту и в подключённые мессенджеры отправляются соответствующие уведомление и в разделе «Антивирус» появляется отчёт со списком заражённых и вредоносных файлов:
Список содержит:
- Полный путь к заражённому файлу.
- Кнопка «Показать» открывает файл в редакторе файл-менеджера на строке с подсвеченной сигнатурой (фрагменте кода, по которому файл был определён как вредоносный).
- Дата последнего изменения заражённого файла.
Файлы из списка нужно внимательно изучить. Если файл заражён частично, нужно удалять только фрагменты с вредоносным кодом (полное удаление файла может нарушить работу сайта), если файл полностью состоит из вредоносного кода — тогда его можно удалять полностью.
Ограничения
При обнаружении вредоносного кода для хостинг-аккаунта автоматически устанавливаются ограничения:
- Блокируются исходящие соединения к внешним серверам.
- Блокируется отправка писем с веб-сервера без авторизации.
- Лимит на отправку писем по SMTP с авторизацией понижается до 50 писем в сутки.
Очистка от вирусов
См. рекомендации в статье Очистка от вирусов.
Снятие ограничений
После очистки хостинг-аккаунта запустите повторное сканирование. Если угрозы обнаружены не будут, установленные ограничения снимутся автоматически (изменения вступают в силу примерно в течение 15 минут).
Вредоносные процессы
На вкладке «Вредоносные процессы» выводится список подозрительных процессов, которые были обнаружены в оперативной памяти хостинг-аккаунта и принудительно завершены антивирусом. Наличие таких процессов говорит о том, что в коде сайта есть уязвимости, через которые злоумышленники загружают вредоносный код.
Разработчику сайта нужно внимательно проанализировать обнаруженные процессы, выявить источник их появления и устранить уязвимости в коде сайта.