На этот раз был поражен вирусом сайт клиента. Довольно непростой, как оказалось вирус. Причем, я уже сталкивался с подобной проблемой ранее и писал о том, как я боролся с вирусами.
Но в данном случае проблема оказалась несколько глубже.
В прошлый раз, помимо страниц сайта, в индекс Google попали несколько тысяч страниц с «левыми» иностранными заголовками, мета-описание и ссылками. Они вели на сторонний сайт какого-то магазина.
В данной ситуации все левые страницы вели на наш сайт и просто отдавали ошибку 404, перейдя по ссылке. Вроде бы не так уж и страшно — можно закрыть их в роботс.тхт и на крайний случай просто удалить через Google Search Console. Это было бы слишком просто.
Проблема в том, что помимо левых страниц, были переведены или переписаны (не понимаю на японском) и все имеющиеся страницы сайта, включая главную. На скрине ниже можно это наблюдать.
Что было сделано в первую очередь
- Зашел на сайт через FTP и обнаружил и удалил новые неизвестные мне ранее файлы из корневой папки.
- Судя по дате, некоторые файлы были обновлены, в том числе файл .htaccess и wp-blog-header.php. В их содержимом обнаружил много левых строк. Заменил все что там было на нужно содержимое, удалил лишнее и добавил защиты файлов.
- Решил отправить на повторную индексацию несколько страниц через Google Search Console.
Обычно после повторной индексации в Google Search Console страницы обновляются в индексе через несколько секунд, в редких случаях на это уходят часы. Сразу ничего не обновилось и я решил ждать.
На следующий день результатов как не было, так и нет. Начал копаться дальше.
Еще несколько раз отправил на повторную индексацию главную страницу сайта в Google Search Console, но результата как не было так и нет.
Я бы возможно продолжал и дальше ожидать результата, если бы не один момент. если бы не заметил, что при сканировании страницы все на японском выходит и язык страницы отображается как японский.
В корневой пап WP был обнаружен и сильно перегружен лишним кодом файл wp-blog-header.php — почистил его.
Также в корне WP был обнаружен файл header.php которого так и не должно было быть. — удалил его.
При повторном сканировании все стало отображаться отлично, на русском языке — теперь буду ждать результатов.
По поводу чистки сайта от вирусов обращаться на почту ceo@alexbrush.com с темой письма «Вирусы». Стоимость услуги от 3000р.
А была установлена причина, как вирус попал на сайт?
Данный аспект всегда пугал в WordPress, его ломают все кому не лень.
Он сам по себе дырявый, но кроме постоянного обновления плагинов и самого движка действий не предпринималось. Уже после были прикрыты некоторые уязвимости и сейчас вроде все ровно. японские страницы начали выпадать из индекса. хотя их еще очень много, к сожалению. Все действующие страницы магазина были отправлены на переиндексацию и сейчас отлично чувствуют себя.
Такая же фигня была. + добавили сайт в гугл вэбмастер и заменили sitemap. Обновил движок. 404 ошибка выдается на ссылках с иероглифами, но они не удаляются. Страниц на сайте было проиндексированно 160 примерно, сейчас после вируса 128000. Сайт упал в выдаче. Если бы вы поподробней написали что делали, было бы просто замечательно. Я отправил на переиндексацию страницы сайта через «Посмотреть как гуглбот», вроде все переиндексировалось, но в поиске есть ещё страницы ведущие на сайт, но с иероглифами. Как быть? Что делать?
Удаляли урлы в ручную все через тот же Google search console. Таких страниц было 4000, удалось снизить до 1500, но на днях снова пошел рост японских страниц и никак не могу найти причину.
Как решили проблему?
На данном сайте я смог практически полностью сам избавиться от вирусов.
Честно, весь перечень действий сейчас и не вспомню — много чего делал.
1. Проверил сайт алболитом и почистил все левые файлы и вирусные коды.
2. в файле роботс на первоначальном этапе закрыл некоторые директории и расширения файлов от индексации — все касаемо вирусов. Далее еще добавлял.
3. затем вылезла проблема с тем, что в гугле была пометка что страницы не оптимизированы — можно было посмотреть подробнее почему и я все что мешало также закрыл в роботс http://megapit.kz/robots.txt
4. несколько дней подряд по 100-200 вирусных урлов были удалены вручную через «удалить урл» в гугл вебмастере.
5. перенесли сайт на отдельный хостинг! это очень важный момент.
Но были еще 2 сайта с подобными вирусами и там количество страниц завирусованных за неделю дошло до 200.000 штук.
Это уже более тяжелый случай и там были также другие вирусы.
Если интересует чистка — стоимость от 3000р.