Как понять, что сайт заражён, и что делать по порядку: пароли, чистка, обновления, проверка в поисковиках.
Признаки взлома: сайт сам перебрасывает посетителей на чужие страницы, на нём появилась реклама или ссылки, которых вы не ставили, браузер или поисковик предупреждает об опасном сайте, с вашего домена уходит спам, в папках появились незнакомые файлы. Действуйте по порядку.
1. Смените пароли
Все: от cPanel (раздел Password & Security), FTP-аккаунтов, администраторов сайта, почтовых ящиков. Если меняете пароль базы данных — поправьте его и в настройках сайта. И проверьте антивирусом компьютер, с которого заходите: пароли часто крадут именно оттуда.
2. Уберите заразу
Надёжнее всего — вернуть сайт к чистому состоянию из резервной копии на дату до взлома: своей или нашей. Как попросить нашу — в статье Резервные копии сайта.
Если копии нет, ищите вручную. В File Manager отсортируйте файлы по дате изменения: подозрительны недавно изменённые PHP-файлы, особенно в папках для картинок и загрузок. Частый признак заражения — строки вида eval(base64_decode( в коде.
3. Закройте дыру
Взламывают обычно через устаревшую CMS, плагин или тему. Обновите всё до последних версий, а лишние плагины и темы удалите совсем — отключённые тоже бывают опасны. Проверьте права на файлы: Права на файлы и папки.
4. Сообщите поисковикам
Если Яндекс или Google успели пометить сайт как опасный, после чистки попросите их перепроверить: в Яндекс Вебмастере и Google Search Console.
Не получается разобраться — напишите в поддержку, подскажем, где искать.

