Загрузка...
Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Создание сайтов от
простейших до эксклюзивных
+375 44 767 92 77
+375 44 767 92 77
E-mail
info@bk-media.by
Адрес
г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
Режим работы
Пн. – Вс.: с 9:00 до 21:00
Компания
  • О компании
  • История
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопрос-ответ
  • Лицензии и сертификаты
  • Вакансии
Услуги
  • Разработка сайтов 1С-Битрикс
    • Landing page
    • Сайт-визитка
    • Корпоративный сайт
    • Интернет-магазин
    • Портал
    • Сайт гос. органов и организаций
  • Битрикс24
    • Внедрение Битрикс24
    • Сопровождение и поддержка Битрикс24
    • Обучение Битрикс24
  • Техническая поддержка
    • Хостинг, регистрация доменов
    • Тех.поддержка сайтов
    • Анализ юзабилити сайта
    • Битрикс - переход на PHP 8.х
    • Миграция на Битрикс с других cms
    • Продление лицензии и обновление 1С-Битрикс
  • Лечение и защита сайта от вирусов
    • Лечение сайта - срочная помощь
    • Диагностика безопасности
    • Комплексная защита
    • Сайт под наблюдением
    • Лечение сайта на 1С Битрикс, удаление вирусов, устранение уязвимостей
  • Интеграции
    • Интеграция с продуктами 1С
    • Интеграция с ZOOMOS
    • Интеграция Marquiz с Битрикс24
    • Интеграция верстки с CMS 1C-Битрикс
    • Интеграция с ShopManager.by
    • Интеграция с МойСклад
  • Безопасность
    • Защита от спама в веб-формах
    • Уведомление об использовании файлов cookie (политика куки)
1С Битрикс
  • 1С-Битрикс управление сайтом
    • Лицензии 1С-Битрикс
    • Продление лицензии 1С-Битрикс
    • Переход редакций
  • CRM Битрикс24
    • Облачная версия Битрикс24
    • Битрикс24 Маркет Плюс
    • Коробочная версия Битрикс24
Портфолио
  • Сайты компаний
  • Интернет магазин
  • Landing Page
  • Food
  • Госорганы
Новости
Блог
Контакты
  • Бриф
  • 🔥 Акции
  • Отзывы
  • Партнеры
  • Вопрос-ответ
  • Обзоры
  • Цены
  • ...
    +375 44 767 92 77
    +375 44 767 92 77
    E-mail
    info@bk-media.by
    Адрес
    г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
    Режим работы
    Пн. – Вс.: с 9:00 до 21:00
    Компания
    • О компании
    • История
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопрос-ответ
    • Лицензии и сертификаты
    • Вакансии
    Услуги
    • Разработка сайтов 1С-Битрикс
      Разработка сайтов 1С-Битрикс
      • Landing page
      • Сайт-визитка
      • Корпоративный сайт
      • Интернет-магазин
      • Портал
      • Сайт гос. органов и организаций
    • Битрикс24
      Битрикс24
      • Внедрение Битрикс24
      • Сопровождение и поддержка Битрикс24
      • Обучение Битрикс24
    • Техническая поддержка
      Техническая поддержка
      • Хостинг, регистрация доменов
      • Тех.поддержка сайтов
      • Анализ юзабилити сайта
      • Битрикс - переход на PHP 8.х
      • Миграция на Битрикс с других cms
      • Продление лицензии и обновление 1С-Битрикс
    • Лечение и защита сайта от вирусов
      Лечение и защита сайта от вирусов
      • Лечение сайта - срочная помощь
      • Диагностика безопасности
      • Комплексная защита
      • Сайт под наблюдением
      • Лечение сайта на 1С Битрикс, удаление вирусов, устранение уязвимостей
    • Интеграции
      Интеграции
      • Интеграция с продуктами 1С
      • Интеграция с ZOOMOS
      • Интеграция Marquiz с Битрикс24
      • Интеграция верстки с CMS 1C-Битрикс
      • Интеграция с ShopManager.by
      • Интеграция с МойСклад
    • Безопасность
      Безопасность
      • Защита от спама в веб-формах
      • Уведомление об использовании файлов cookie (политика куки)
    1С Битрикс
    • 1С-Битрикс управление сайтом
      • Лицензии 1С-Битрикс
        • Лицензия Старт
        • Лицензия Стандарт
        • Лицензия Малый бизнес
        • Лицензия бизнес
      • Продление лицензии 1С-Битрикс
      • Переход редакций
    • CRM Битрикс24
      • Облачная версия Битрикс24
        • Базовый тариф Битрикс24
        • Стандартный тариф Битрикс24
        • Профессиональный тариф Битрикс24
      • Битрикс24 Маркет Плюс
        • 1С-Битрикс24.Маркет плюс Базовый
        • 1С-Битрикс24.Маркет плюс Стандартный
      • Коробочная версия Битрикс24
        • Лицензии коробочной версии
        • Продление лицензии Битрикс 24
    Портфолио
    • Сайты компаний
      Сайты компаний
    • Интернет магазин
      Интернет магазин
    • Landing Page
      Landing Page
    • Food
      Food
    • Госорганы
      Госорганы
    Новости
    Блог
    Контакты
      Компания
      • О компании
      • История
      • Партнеры
      • Отзывы
      • Реквизиты
      • Вопрос-ответ
      • Лицензии и сертификаты
      • Вакансии
      Услуги
      • Разработка сайтов 1С-Битрикс
        Разработка сайтов 1С-Битрикс
        • Landing page
        • Сайт-визитка
        • Корпоративный сайт
        • Интернет-магазин
        • Портал
        • Сайт гос. органов и организаций
      • Битрикс24
        Битрикс24
        • Внедрение Битрикс24
        • Сопровождение и поддержка Битрикс24
        • Обучение Битрикс24
      • Техническая поддержка
        Техническая поддержка
        • Хостинг, регистрация доменов
        • Тех.поддержка сайтов
        • Анализ юзабилити сайта
        • Битрикс - переход на PHP 8.х
        • Миграция на Битрикс с других cms
        • Продление лицензии и обновление 1С-Битрикс
      • Лечение и защита сайта от вирусов
        Лечение и защита сайта от вирусов
        • Лечение сайта - срочная помощь
        • Диагностика безопасности
        • Комплексная защита
        • Сайт под наблюдением
        • Лечение сайта на 1С Битрикс, удаление вирусов, устранение уязвимостей
      • Интеграции
        Интеграции
        • Интеграция с продуктами 1С
        • Интеграция с ZOOMOS
        • Интеграция Marquiz с Битрикс24
        • Интеграция верстки с CMS 1C-Битрикс
        • Интеграция с ShopManager.by
        • Интеграция с МойСклад
      • Безопасность
        Безопасность
        • Защита от спама в веб-формах
        • Уведомление об использовании файлов cookie (политика куки)
      1С Битрикс
      • 1С-Битрикс управление сайтом
        • Лицензии 1С-Битрикс
          • Лицензия Старт
          • Лицензия Стандарт
          • Лицензия Малый бизнес
          • Лицензия бизнес
        • Продление лицензии 1С-Битрикс
        • Переход редакций
      • CRM Битрикс24
        • Облачная версия Битрикс24
          • Базовый тариф Битрикс24
          • Стандартный тариф Битрикс24
          • Профессиональный тариф Битрикс24
        • Битрикс24 Маркет Плюс
          • 1С-Битрикс24.Маркет плюс Базовый
          • 1С-Битрикс24.Маркет плюс Стандартный
        • Коробочная версия Битрикс24
          • Лицензии коробочной версии
          • Продление лицензии Битрикс 24
      Портфолио
      • Сайты компаний
        Сайты компаний
      • Интернет магазин
        Интернет магазин
      • Landing Page
        Landing Page
      • Food
        Food
      • Госорганы
        Госорганы
      Новости
      Блог
      Контакты
        +375 44 767 92 77
        E-mail
        info@bk-media.by
        Адрес
        г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
        Режим работы
        Пн. – Вс.: с 9:00 до 21:00
        Телефоны
        +375 44 767 92 77
        E-mail
        info@bk-media.by
        Адрес
        г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
        Режим работы
        Пн. – Вс.: с 9:00 до 21:00
        • Компания
          • Компания
          • О компании
          • История
          • Партнеры
          • Отзывы
          • Реквизиты
          • Вопрос-ответ
          • Лицензии и сертификаты
          • Вакансии
        • Услуги
          • Услуги
          • Разработка сайтов 1С-Битрикс
            • Разработка сайтов 1С-Битрикс
            • Landing page
            • Сайт-визитка
            • Корпоративный сайт
            • Интернет-магазин
            • Портал
            • Сайт гос. органов и организаций
          • Битрикс24
            • Битрикс24
            • Внедрение Битрикс24
            • Сопровождение и поддержка Битрикс24
            • Обучение Битрикс24
          • Техническая поддержка
            • Техническая поддержка
            • Хостинг, регистрация доменов
            • Тех.поддержка сайтов
            • Анализ юзабилити сайта
            • Битрикс - переход на PHP 8.х
            • Миграция на Битрикс с других cms
            • Продление лицензии и обновление 1С-Битрикс
          • Лечение и защита сайта от вирусов
            • Лечение и защита сайта от вирусов
            • Лечение сайта - срочная помощь
            • Диагностика безопасности
            • Комплексная защита
            • Сайт под наблюдением
            • Лечение сайта на 1С Битрикс, удаление вирусов, устранение уязвимостей
          • Интеграции
            • Интеграции
            • Интеграция с продуктами 1С
            • Интеграция с ZOOMOS
            • Интеграция Marquiz с Битрикс24
            • Интеграция верстки с CMS 1C-Битрикс
            • Интеграция с ShopManager.by
            • Интеграция с МойСклад
          • Безопасность
            • Безопасность
            • Защита от спама в веб-формах
            • Уведомление об использовании файлов cookie (политика куки)
        • 1С Битрикс
          • 1С Битрикс
          • 1С-Битрикс управление сайтом
            • 1С-Битрикс управление сайтом
            • Лицензии 1С-Битрикс
              • Лицензии 1С-Битрикс
              • Лицензия Старт
              • Лицензия Стандарт
              • Лицензия Малый бизнес
              • Лицензия бизнес
            • Продление лицензии 1С-Битрикс
            • Переход редакций
          • CRM Битрикс24
            • CRM Битрикс24
            • Облачная версия Битрикс24
              • Облачная версия Битрикс24
              • Базовый тариф Битрикс24
              • Стандартный тариф Битрикс24
              • Профессиональный тариф Битрикс24
            • Битрикс24 Маркет Плюс
              • Битрикс24 Маркет Плюс
              • 1С-Битрикс24.Маркет плюс Базовый
              • 1С-Битрикс24.Маркет плюс Стандартный
            • Коробочная версия Битрикс24
              • Коробочная версия Битрикс24
              • Лицензии коробочной версии
              • Продление лицензии Битрикс 24
        • Портфолио
          • Портфолио
          • Сайты компаний
          • Интернет магазин
          • Landing Page
          • Food
          • Госорганы
        • Новости
        • Блог
        • Контакты
        • Калькулятор стоимости сайта Калькулятор стоимости сайта
        • +375 44 767 92 77
          • Телефоны
          • +375 44 767 92 77
        • г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
        • info@bk-media.by
        • Пн. – Вс.: с 9:00 до 21:00

        Вирусы на сайте битрикс типа cca61f866479.php

        Главная
        —
        Блог
        —
        Безопасность
        —Вирусы на сайте битрикс типа cca61f866479.php
        Как найти и удалить вирус типа cca61f866479.php на Битриксе
        Безопасность
        26 августа 2025
        Файл вида cca61f866479.php на сайте Битрикс с очень большим шансом является вредоносным (вебшелл или бэкдор).
        Обычно такие файлы имеют случайные имена (набор букв/цифр) и позволяют злоумышленникам выполнять команды на сервере или загружать новые вирусы.

        Файл с именем типа cca61f866479.php (набор случайных шестнадцатеричных символов) на сайте под управлением 1С-Битрикс — это почти со 100% вероятностью вредоносный скрипт (вирус/веб-шелл). Легитимные файлы Битрикса так не называются.  

        Злоумышленники часто создают файлы со случайными именами, например:

        
            // Примеры вредоносных файлов (НЕ создавать на сайте!):
            // /upload/cca61f866479.php
            // /bitrix/cache/a3f5d9e2.php
          

        Если вы обнаружили такой файл, немедленно проверьте сайт сканером...

        Какой вред они несут?

        Такие файлы обычно выполняют роль бэкдора (backdoor) или веб-шелла. Вот основные угрозы:
        • Полный контроль над сайтом: Злоумышленник получает доступ к файловой системе. Он может удалять, изменять или загружать любые файлы, создавать новых администраторов.
        • Кража данных: Скрипт может считывать конфигурационные файлы (например, dbconn.php), чтобы украсть пароли от базы данных, почты, FTP и платежных систем.
        • SEO-спам (Скрытые ссылки): Вирус может автоматически добавлять на страницы вашего сайта ссылки на казино, аптеки или порно-ресурсы. Это делается для продвижения чужих сайтов, а ваш сайт попадает под фильтры поисковиков (Google/Yandex) и теряет позиции.
        • Редиректы (Перенаправления): Посетители вашего сайта могут автоматически перенаправляться на мошеннические ресурсы. Часто это работает только для определенных IP или User-Agent (например, только для поисковых роботов или только для мобильных пользователей).
        • Использование ресурсов сервера: Ваш хостинг могут использовать для рассылки спама, майнинга криптовалюты или участия в DDoS-атаках. Это может привести к блокировке сайта хостинг-провайдером.
        • Заражение посетителей: Скрипт может пытаться эксплуатировать уязвимости в браузерах посетителей, чтобы заразить их компьютеры.
        • Порча ядра Битрикс: Вирусы часто прописываются в системные файлы (/bitrix/modules/..., /local/php_interface/init.php), чтобы запускаться даже после удаления основного файла-вредителя.
        • Почему имя такое странное?

          Имя вида cca61f866479.php (хеш-сумма или случайный набор символов) используется злоумышленниками для:
          1. Маскировки: Чтобы файл не бросался в глаза среди других системных файлов.
          2. Уникализации: Чтобы антивирусы не могли найти их по простым сигнатурам имен.
          3. Автоматизации: Скрипты заражения часто генерируют такие имена автоматически.
          Где они обычно прячутся на Битриксе:
          • В корне сайта.
          • В папке /upload/ (особенно в подпапках с картинками).
          • В папке /bitrix/cache/ или /bitrix/stack_cache/.
          • Рядом с файлом index.php.
          • Почему нельзя просто удалить этот файл?

            Это самая частая ошибка. Удаление одного файла cca61f866479.php не вылечит сайт.
            • Загрузчик (Loader): Обычно на сайте есть другой, скрытый файл (часто в системных папках Битрикса или в init.php), который проверяет наличие этого вируса. Если вы удалите вирус, загрузчик скачает его снова через несколько минут или часов.
            • Задача в Cron: Вирус мог прописать задачу в планировщик сервера или в агенты Битрикса, которая восстанавливает файл.
            • Взломанная учетка: Если вы не смените пароли, злоумышленник загрузит файл снова через админ-панель. 

        План действий по лечению

        Если вы нашли такой файл, действуйте по этому алгоритму:
        1. Сделайте бэкап: Сохраните текущее состояние сайта и базу данных (на случай, если лечение сломает сайт).
        2. Сканирование:
          • Используйте модуль «Проактивная защита» в самом Битриксе (если есть лицензия).
          • Скачайте и запустите бесплатный сканер AI-Bolit (специализируется на CMS, в т.ч. Битрикс). Он найдет не только этот файл, но и зараженные системные файлы.
        3. Проверка системных файлов:
          • Проверьте файл /local/php_interface/init.php и /bitrix/php_interface/init.php на наличие постороннего кода (часто там бывает eval, base64_decode, preg_replace с непонятными строками).
          • Проверьте файл /bitrix/modules/main/include.php.
        4. Смена паролей: Смените ВСЕ пароли:
          • От админки Битрикс.
          • От FTP/SFTP.
          • От базы данных (и обновите их в dbconn.php).
          • От хостинг-панели.
        5. Проверка пользователей: Зайдите в список пользователей Битрикса и удалите всех администраторов, которых вы не создавали.
        6. Обновление: Обновите ядро Битрикс и все установленные модули до последних версий. Часто вирусы проникают через старые уязвимости.
        7. Проверка логов: Посмотрите логи доступа (access.log), чтобы понять, через какой файл произошло заражение (часто это уязвимый компонент или форма загрузки).

        Как предотвратить повторное заражение?

        • Включите «Проактивную защиту» в Битриксе.
        • Запретите выполнение PHP в папках загрузки. В настройках веб-сервера (Nginx/Apache) запретите выполнение скриптов в директориях /upload/, /images/, /bitrix/cache/. Там должны лежать только картинки и статика.
        • Регулярно обновляйте систему.
        • Используйте сложные пароли и двухфакторную аутентификацию для администраторов.
        • Настройте файл .htaccess для ограничения доступа к чувствительным файлам.

        Резюме: Файл cca61f866479.php — это серьезная угроза. Он дает хакерам доступ к вашему сайту. Просто удалить его недостаточно — нужно проводить комплексную чистку и закрывать уязвимость, через которую он попал. Если вы не уверены в своих силах, лучше обратиться к специалистам по безопасности Битрикс.

        Что делать прямо сейчас

        1. Не открывайте подозрительный файл в браузере.
          Он может выполнять произвольный код.

        2. Проверьте содержимое файла.
          Скорее всего, там есть:

          •  

            eval(base64_decode(...))

          •  

            gzuncompress(base64_decode(...))

          •  

            preg_replace('/.*/e', ...)

          •  

            или скрытые функции, работающие как бэкдор.

        3. Удалите этот файл с сервера, но сначала сохраните копию (для анализа, если нужно).

        4. Проверьте остальные файлы проекта.
          Вирусы редко ограничиваются одним файлом. Чаще всего закладки раскиданы по bitrix/modules/, upload/, а также могут внедряться в index.php или шаблоны.

          Можно искать по SSH командой:


          grep -R --include="*.php" "base64_decode" /var/www/your_site/ grep -R --include="*.php" "eval(" /var/www/your_site/ grep -R --include="*.php" "gzuncompress" /var/www/your_site/

          Это даст список подозрительных мест.

        5. Проверьте права на папки и файлы.
          Установите правильные права:


          find /var/www/your_site/ -type f -exec chmod 644 {} \; find /var/www/your_site/ -type d -exec chmod 755 {} \;

          и убедитесь, что PHP не имеет права на запись в системные файлы Bitrix.

        6. Поменяйте все пароли:

          •  

            FTP/SSH

          •  

            Админка Битрикс

          •  

            БД

          •  

            Хостинг-панель

        7. Включите антивирусную проверку.
          Если используете BitrixVM — есть встроенный сканер:


          /opt/webdir/bin/bx-sites audit <имя_сайта>

          Или используйте внешний (например, virusdie, ImunifyAV, clamscan).

        Услуги
        Лечение сайта - срочная помощь
        Оперативное лечение (до 24 часов). Быстро и качественно устраним проблемы на вашем веб-ресурсе. Удаляем вирусы, фреймы на вашем сайте. Обновим CMS-модули, плагины, закроем уязвимости. Установим антивирус, файервол для вашего сайта. Снимем санкции поисковых систем, поможем урегулировать вопросы, связанные с блокировкой рекламной компании сервисами Google, Yandex.

        Вылечим ваш сайт от вирусов, обновим систему управления и все необходимые плагины и модули.
        520р. за один сайт
        700р.
        Экономия 180р.
        Диагностика безопасности
        Проверить сайт на вирусы БЕСПЛАТНО. Мы быстро и качественно проведём анализ вашего сайта на вредоносное ПО, проверка на наличие санкций Google, Yandex.
        БЕСПЛАТНО
        Комплексная защита
        За безопасность надо платить, а за её отсутствие расплачиваться! Закажи уже сейчас комплексное лечение сайта от вирусов: файервол, антивирус, защита от повторного взлома с гарантией 1 год.
        1200 р. в год
        1800 р. в год
        Экономия 600 р. в год
        Сайт под наблюдением
        Удаление вирусов быстро и качественно . Антивирус, файервол для сайта на 6 месяцев. Снятие санкций Google, Yandex. Удаление вредоносного ПО с сайта. Защита от вирусов, взлома, круглосуточный мониторинг и сопровождение безопасности.
        900р. в месяц за 2 сайта
        1500р. в месяц за 2 сайта
        Экономия 600р.
        Статьи
        Безопасность
        26 августа 2025
        Готовый bash-скрипт для очистки и защиты Bitrix (вторая часть)
        Мы объеденили все три скрипта из первой части (поиск вирусов, авто-восстановление ядра и откат) в единый инструмент с меню
        Безопасность
        26 августа 2025
        Готовый bash-скрипт для очистки и защиты Bitrix (первая часть)
        Вот готовый bash-скрипт для очистки и защиты Bitrix.
        Он автоматизирует:
        • поиск вредоносных файлов
        • выставление прав
        • отключение PHP в /upload/
        • логирование результатов
        Безопасность
        26 августа 2025
        Готовый пошаговый чек-лист очистки Bitrix от вирусов
        Полный пошаговый чек-лист для очистки и защиты Bitrix от вирусов.
        Эти шаги применимы, если у вас BitrixVM или обычный хостинг.
        Безопасность
        5 мая 2024
        Вирусы 1С-Битрикс: что это такое и как с ними бороться
        Обеспечение безопасности сайта — одна из приоритетных задач для IT-специалистов и владельцев онлайн-проектов.
        • Комментарии
        Загрузка комментариев...
        Вирусы Лечение от вирусов Лечение сайтов
        Назад к списку
        • 1С-Битрикс 16
        • Bitrix VM 4
        • Web 10
        • АСПРО 3
        • Безопасность 8
        • Битрикс 24 1
        • Интернет магазины 2
        1С-Битрикс Bitrix cookie ecommerce Memcached nginx php8 SQL Yandex Maps АСПРО Б24 Битрикс Битрикс24 Вирусы законодательство интернет-магазин композит Лечение от вирусов Лечение сайтов Орион хостинг Яндекс.Карты
        +375 44 767 92 77
        +375 44 767 92 77
        E-mail
        info@bk-media.by
        Адрес
        г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
        Режим работы
        Пн. – Вс.: с 9:00 до 21:00
        info@bk-media.by
        г. Минск, пер. Козлова, д. 6, пом 1Н, к. 21
        Услуги
        Разработка сайтов 1С-Битрикс
        Битрикс24
        Техническая поддержка
        Лечение и защита сайта от вирусов
        Интеграции
        Безопасность
        Портфолио
        Сайты компаний
        Интернет магазин
        Landing Page
        Food
        Госорганы
        Компания
        О компании
        История
        Партнеры
        Отзывы
        Реквизиты
        Вопрос-ответ
        Лицензии и сертификаты
        Вакансии
        Цены
        Разработка сайтов
        Дополнительные услуги
        Хостинг
        Работа по часам
        Дизайн, графика
        CRM
        Контакты
        Отзывы
        Реквизиты
        Акции 🔥

        © 2026 Мы предлагаем профессиональную разработку сайтов в Минске
        и по всей 🌐 Беларуси — от идеи до запуска и продвижения 👇.

        🔧 Нужен сайт, который будет работать на ваш бизнес, а не просто «висеть в интернете»?
        📞 Бесплатная консультация и расчёт стоимости — сегодня!
        👉

        Участник проекта CMS Magazine

        Безопасный просмотр: статус сайта

        Политика конфиденциальности
        Политика использования cookies

        Версия для слабовидящих
        Карта сайта
        Калькулятор стоимости сайта
        Главная Услуги Цены Отзывы FAQ Контакты