Dịch vụ · Xử lý mã độc & bảo mật

Xử lý mã độc và khôi phục website bị tấn công

Chúng tôi tiếp nhận website nhiễm mã độc trong ngày làm việc, sao lưu nguyên trạng rồi loại bỏ mã độc và vá lỗ hổng. Nghiệm thu theo Google Safe Browsing, chưa đạt thì chưa thu phí.

Nghiệm thu theo tiêu chuẩn Google Safe Browsing và trình quét độc lập. Chưa sạch thì chưa thu phí.

Làm sạch 4–24 giờ ·Giá từ 3.000.000 đ ·Bảo hành tái nhiễm 12 tháng

Dấu hiệu nhận biết

Bốn dấu hiệu website đang bị nhiễm mã độc

Google gắn cảnh báo đỏ trên kết quả tìm kiếm, tài khoản quảng cáo bị từ chối.Trang tự chuyển hướng sang website khác, kết quả tìm kiếm hiển thị nội dung tiếng nước ngoài.Xuất hiện tệp lạ trong mã nguồn và tài khoản quản trị không rõ nguồn gốc.Đã xử lý ở đơn vị khác nhưng vài tuần sau nhiễm lại.Google gắn cảnh báo đỏ trên kết quả tìm kiếm, tài khoản quảng cáo bị từ chối.Trang tự chuyển hướng sang website khác, kết quả tìm kiếm hiển thị nội dung tiếng nước ngoài.Xuất hiện tệp lạ trong mã nguồn và tài khoản quản trị không rõ nguồn gốc.Đã xử lý ở đơn vị khác nhưng vài tuần sau nhiễm lại.

Mã độc lan rộng theo thời gian. Chúng tôi sao lưu nguyên trạng và cách ly website ngay trong ngày làm việc tiếp nhận.

Phạm vi dịch vụ

Sáu hạng mục trong một lần xử

  1. 01

    Sao lưu nguyên trạng Trước mọi thao tác, bản sao lưu được cất ngoài máy chủ theo nguyên tắc 3-2-1.

  2. 02

    Rà quét và loại bỏ Quét toàn bộ mã nguồn và cơ sở dữ liệu, loại bỏ mã độc, tệp lạ, tài khoản lạ, backdoor.

  3. 03

    Vá lỗ hổng Plugin và theme lỗi thời, mật khẩu yếu, phân quyền tệp, cấu hình máy chủ, theo khuyến nghị OWASP.

  4. 04

    Gỡ cảnh báo Gửi yêu cầu xét duyệt lại với Google Safe Browsing, các danh sách chặn và tài khoản quảng cáo.

  5. 05

    Thiết lập bảo vệ Tường lửa WAF, sao lưu tự động, giám sát thay đổi tệp.

  6. 06

    Theo dõi sau xử lý 30 ngày sau khi sạch, rà soát định kỳ theo gói chăm sóc nếu doanh nghiệp lựa chọn.

Cách WSU thực hiện

Ba nguyên tắc trong xử sự cố bảo mật

Sao lưu trước, xử lý sau

Chúng tôi không can thiệp trước khi bản sao lưu nguyên trạng được cất ngoài máy chủ. Mọi bước xử lý đều có thể hoàn tác.

Vá lỗ hổng, không chỉ dọn bề mặt

Mã độc quay lại vì lỗ hổng chưa được vá. Chúng tôi vá xong mới bàn giao và bảo hành tái nhiễm 12 tháng đối với cùng lỗ hổng đã xử lý.

Theo dõi đến khi bình thường

Website được giám sát 30 ngày sau khi sạch. Trạng thái trên Google Safe Browsing và Search Console được kiểm tra đến khi trở lại bình thường.

Quy trình

Quy trình xử lý sự cố 5 bước

Cuộn để xem thứ tự xử lý — sao lưu trước, cách ly, vá lỗ hổng, rồi mới bàn giao.

  1. 01Tiếp nhận, khảo sát và gửi báo cáo hiện trạngtrong ngày làm việc
  2. 02Sao lưu nguyên trạngtrước mọi thao tác
  3. 03Loại bỏ mã độc và khôi phục4–24 giờ
  4. 04Vá lỗ hổng, thiết lập bảo vệcùng lúc bước 3
  5. 05Gỡ cảnh báo, theo dõi 30 ngày, bàn giao báo cáo
Công nghệ và tiêu chuẩn áp dụng
  • OWASP Top 10
  • Google Safe Browsing
  • Cloudflare
  • Wordfence
  • ClamAV
  • Fail2ban
  • sao lưu 3-2-1
  • giám sát thay đổi tệp
Bàn giao

Hạng mục bàn giao

  • 01

    Báo cáo sự cố: nguyên nhân xâm nhập, danh sách mã độc và tệp đã loại bỏ

  • 02

    Danh sách lỗ hổng đã vá và cấu hình bảo vệ đã thiết lập

  • 03

    Bản sao lưu trước và sau xử lý

  • 04

    Xác nhận gỡ cảnh báo Google và khuyến nghị duy trì

Chi phí

Chi phí xử độc

Giá từ 3.000.000 đ, chốt sau khảo sát theo mức độ nhiễm, số website trên cùng hạ tầng và tình trạng máy chủ. Thanh toán sau khi nghiệm thu đạt tiêu chuẩn.

  • Sao lưu nguyên trạng theo nguyên tắc 3-2-1 trước mọi thao tác

  • Nghiệm thu theo tiêu chuẩn Google Safe Browsing và trình quét độc lập

  • Gia cố theo khuyến nghị OWASP, bật , bảo hành tái nhiễm 12 tháng

  1. [1]Chưa đạt tiêu chuẩn nghiệm thu thì chưa thu phí.
  2. [2]Bảo hành tái nhiễm 12 tháng áp dụng cho cùng lỗ hổng đã xử lý. Nhiễm qua lỗ hổng mới phát sinh do plugin cài thêm sau bàn giao được báo giá riêng.
  3. [3]Rà soát định kỳ để phòng ngừa có trong gói chăm sóc theo tháng.
Hỏi đáp

Câu hỏi thường gặp về xử độc

Xử lý mất bao lâu

Tiếp nhận trong ngày làm việc, làm sạch trong 4–24 giờ tuỳ mức độ. Gỡ cảnh báo Google cần thêm 1–3 ngày chờ xét duyệt từ phía Google.

Có mất dữ liệu không

Không. Website được sao lưu nguyên trạng trước mọi thao tác, dữ liệu đơn hàng và bài viết được giữ nguyên.

Vì sao website bị nhiễm lại

Vì lỗ hổng chưa được vá: plugin lỗi thời, mật khẩu yếu, hạ tầng dùng chung. Chúng tôi bảo hành tái nhiễm 12 tháng.

Có mất thứ hạng tìm kiếm không

Thứ hạng có thể sụt tạm thời khi bị cảnh báo. Sau khi sạch và gỡ cảnh báo, chúng tôi theo dõi 30 ngày đến khi hồi phục.

Thanh toán như thế nào

Sau khi khảo sát và thống nhất phạm vi, thanh toán khi nghiệm thu đạt tiêu chuẩn Google Safe Browsing. Chưa đạt thì chưa thu phí.

Sau xử lý cần làm gì để không tái nhiễm

Cập nhật định kỳ, sao lưu tự động, giám sát liên tục và rà soát bảo mật hằng tháng. Các hạng mục này có trong gói chăm sóc theo tháng.

Dịch vụ khác

Dịch vụ liên quan

Vận hành & Hạ tầng

Quản trị theo tháng, ba gói giá công khai

Xem ba gói và bảng hạng mục
Vận hành & Hạ tầng

Máy chủ riêng, SLA 99,9%, sao lưu 3-2-1

Xem cấu hình máy chủ và chính sách sao lưu
Tối ưu & Bảo mật

24 hạng mục kỹ thuật, giữ nguyên giao diện

Xem 24 hạng mục tối ưu
Liên hệ xử lý

Website đang gặp sự cố bảo mật

Doanh nghiệp gọi điện hoặc gửi tên miền kèm dấu hiệu đang gặp, chúng tôi phản hồi và bắt đầu xử lý trong ngày làm việc.

Sự cố ngừng dịch vụ tiếp nhận 24/7