Отчет сканера AI-Bolit v20160515: /var/www/armkvd/data/www/armkvd.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 3 m . Сканирование начато 23-08-2016 в 14:39:42, сканирование завершено 23-08-2016 в 14:43:22
Всего проверено 2223 директорий и 7583 файлов. Использовано памяти при сканировании: 6.56 Mb.
Сводный отчет
Вредоносных скриптов7
Пропущенных больших файлов67
Рекламных ссылок и кодов6
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/armkvd/data/www/armkvd.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (7)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    04/08/2015 16:03:20
    04/08/2015 16:03:20
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1438693400
    1438693400
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    04/08/2015 15:55:08
    04/08/2015 15:55:08
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1438692908
    1438692908
    id_ea1bc104
    [x] 385…···$id=$app->input->get('id');···$file=$app->input->get('file');····if( base64_decode(urldecode($file))=='index.php')···{····$app->enqueueMessage(JTe
    11/08/2016 16:14:40
    04/08/2016 23:44:14
    20.75 Kb
    06d593199902634663be1c691e257175cc10a559
    1470921280
    1470343454
    id_87f31b28
    [x] 1…Path::clean($client->path.'/templates/'.$template->element.'/');$filePath=$path. urldecode(base64_decode($file));$return=JFile::delete($filePath);if(!$return){$
    11/08/2016 16:14:40
    04/08/2016 23:44:14
    33.95 Kb
    9d4533e288ab7bf6ae87fcafd6dbd73ead8df601
    1470921280
    1470343454
    id_87f31b28
    [x] 86…ay();····// French accented letters in ISO-8859-1 encoding···$vars['accents']= chr(224).'������'.ch
    11/08/2016 16:14:39
    04/08/2016 23:44:14
    10.30 Kb
    d1cd537de8b37e0d9dd774c044c34b785b44c8ad
    1470921279
    1470343454
    id_d05820be
    [x] 2…y::get('kickstart.setup.dryrun','0')) return true;if(mkdir($dirName,0755,true)){ chmod($dirName,0755);return true;}$root=AKFactory::get('kickstart.setup.destdir
    11/08/2016 16:14:39
    04/08/2016 23:44:14
    215.40 Kb
    31bf4ba0e97cbd406a16861d35ec30154f5f1667
    1470921279
    1470343454
    id_f4b211f8
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    02/07/2016 20:22:00
    02/07/2016 20:22:00
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467480120
    1467480120
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1a:26:{s:18:" __sape_delimiter__";s:2:;s:16:"__sape_teasers__";a:0:{}s:12:"__for_user__";s:32
    23/08/2016 11:37:36
    23/08/2016 11:37:36
    10.49 Kb
    f288356d9a756f004b59cc3e31217d292ebb7591
    1471941456
    1471941456
    id_z2859276
    1a:20:{s:18:" __sape_delimiter__";s:0:"";s:16:"__sape_teasers__";a:0:{}s:12:"__for_user__";s:
    23/08/2016 11:37:36
    23/08/2016 11:37:36
    8.93 Kb
    47c42ddba249dc83fde8a425a08ef0c0ac7ab41a
    1471941456
    1471941456
    id_z6160220
    1…_SAPE_USER.'/sape.php'));$o['charset']='UTF-8';$o['host']='armkvd.ru';$sape=new SAPE_client($o);$sape_context=new SAPE_context();unset($o);?><!DOCTYPE html><ht
    18/01/2016 14:14:09
    18/01/2016 14:14:09
    8.05 Kb
    1bf5bb5143278126c2e663bcea5e97464d7ceca4
    1453115649
    1453115649
    id_z6343024
    1…_SAPE_USER.'/sape.php'));$o['charset']='UTF-8';$o['host']='armkvd.ru';$sape=new SAPE_client($o);$sape_context=new SAPE_context();unset($o);?><!DOCTYPE html><ht
    18/01/2016 14:14:07
    18/01/2016 14:14:07
    8.03 Kb
    c698ae205b2fdc6e0918ca2abddf89f9e1a8e220
    1453115647
    1453115647
    id_z3154501
    1…(){if(null!==$this->phpInfoArray){return$this->phpInfoArray;}$phpInfo=$this->get PhpInfo();$this->phpInfoArray=$this->parsePhpInfo($phpInfo);return$this->phpInf
    11/08/2016 16:14:38
    04/08/2016 23:44:14
    16.52 Kb
    c18684779513fb85cde822ddfb7d724762e87f1f
    1470921278
    1470343454
    id_z8750382
    1…tml)$ RewriteRule(.*) index.php?option=com_osmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.armkvd.ru/404#············ 301 ··················#
    18/01/2016 13:54:34
    18/01/2016 13:54:33
    8.00 Kb
    bd1e312f526209cd8d4d34d13c7631f540116baf
    1453114474
    1453114473
    id_z3416299
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    11/08/2016 16:14:36
    11/08/2016 16:14:36
    9.96 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1470921276
    1470921276
    id_z2368708
    02/02/2016 16:47:35
    02/02/2016 16:47:35
    1.61 Mb
    1e90459f18d51349c6c28f836c6f64700f107e6c
    1454420855
    1454420855
    id_z5039236
    06/08/2015 09:13:39
    06/08/2015 09:13:39
    3.11 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1438841619
    1438841619
    id_z1481596
    06/08/2015 09:13:51
    06/08/2015 09:13:51
    4.53 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1438841631
    1438841631
    id_z2066739
    06/08/2015 09:13:57
    06/08/2015 09:13:57
    2.16 Mb
    28d9c07262eb135e832baa7cdf2009f8315c1aca
    1438841637
    1438841637
    id_z2623400
    06/08/2015 09:13:51
    06/08/2015 09:13:51
    737.55 Kb
    ea16e66d326eb06afddab0a1e7a20b2e14c9a94f
    1438841631
    1438841631
    id_z3547228
    06/08/2015 09:13:34
    06/08/2015 09:13:34
    2.66 Mb
    ea16e66d326eb06afddab0a1e7a20b2e14c9a94f
    1438841614
    1438841614
    id_z6442455
    06/08/2015 09:13:44
    06/08/2015 09:13:44
    1.83 Mb
    eafaed6f8717155cdb1946a1ae9ecc617e99911a
    1438841624
    1438841624
    id_z6711580
    30/10/2015 06:52:00
    30/10/2015 06:51:51
    2.66 Mb
    eafaed6f8717155cdb1946a1ae9ecc617e99911a
    1446177120
    1446177111
    id_z1810246
    30/10/2015 06:52:00
    30/10/2015 06:51:46
    1.57 Mb
    eafaed6f8717155cdb1946a1ae9ecc617e99911a
    1446177120
    1446177106
    id_z1370158
    30/10/2015 06:52:00
    30/10/2015 06:52:00
    856.03 Kb
    9a85020b259ad029478529ea854047787c92814b
    1446177120
    1446177120
    id_z2008578
    29/10/2015 23:58:36
    29/10/2015 23:58:36
    2.29 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446152316
    1446152316
    id_z5281174
    30/10/2015 06:52:00
    30/10/2015 06:51:54
    2.51 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446177120
    1446177114
    id_z4307084
    14/01/2016 17:03:05
    14/01/2016 17:03:05
    6.23 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1452780185
    1452780185
    id_z1025004
    30/10/2015 06:52:00
    30/10/2015 06:51:57
    1.07 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446177120
    1446177117
    id_z7045239
    30/10/2015 06:52:00
    30/10/2015 06:51:46
    1.83 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446177120
    1446177106
    id_z4277225
    30/10/2015 06:56:49
    30/10/2015 06:56:47
    1.09 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177409
    1446177407
    id_z3533012
    25/01/2016 16:10:40
    25/01/2016 16:10:40
    1.18 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1453727440
    1453727440
    id_z6111237
    23/12/2015 17:15:51
    23/12/2015 17:15:51
    648.70 Kb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1450880151
    1450880151
    id_z8892757
    30/10/2015 06:56:49
    30/10/2015 06:56:47
    1.11 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177409
    1446177407
    id_z7066627
    30/10/2015 06:56:49
    30/10/2015 06:56:48
    1.60 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177409
    1446177408
    id_z7811289
    30/10/2015 06:52:00
    30/10/2015 06:51:52
    1.14 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177120
    1446177112
    id_z3824270
    30/10/2015 06:52:00
    30/10/2015 06:52:00
    2.43 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1446177120
    1446177120
    id_z8780057
    10/02/2016 13:43:55
    10/02/2016 13:43:54
    788.22 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1455101035
    1455101034
    id_z2778815
    10/02/2016 13:43:55
    10/02/2016 13:43:54
    2.76 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101035
    1455101034
    id_z5683546
    10/02/2016 13:43:55
    10/02/2016 13:43:51
    1.18 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101035
    1455101031
    id_z5940277
    10/02/2016 13:44:19
    10/02/2016 13:44:10
    1.27 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101059
    1455101050
    id_z8121839
    29/03/2016 10:49:42
    29/03/2016 10:49:42
    724.25 Kb
    9a85020b259ad029478529ea854047787c92814b
    1459237782
    1459237782
    id_z7838048
    10/02/2016 13:43:55
    10/02/2016 13:43:55
    1.04 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101035
    1455101035
    id_z5690659
    10/02/2016 13:44:19
    10/02/2016 13:44:12
    1.30 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101052
    id_z2538138
    10/02/2016 13:44:19
    10/02/2016 13:44:16
    1.57 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101056
    id_z3845423
    06/07/2016 15:40:24
    06/07/2016 15:40:22
    4.45 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1467808824
    1467808822
    id_z7059367
    10/02/2016 13:44:19
    10/02/2016 13:44:09
    1.77 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101049
    id_z6577374
    10/02/2016 13:44:19
    10/02/2016 13:44:14
    1.26 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101054
    id_z4327019
    10/02/2016 13:44:19
    10/02/2016 13:44:13
    1.22 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101053
    id_z8126106
    06/07/2016 15:41:27
    06/07/2016 15:41:27
    1.22 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1467808887
    1467808887
    id_z8200774
    06/07/2016 15:40:24
    06/07/2016 15:40:24
    1.37 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1467808824
    1467808824
    id_z6874248
    10/02/2016 13:44:19
    10/02/2016 13:44:19
    1.18 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101059
    id_z5568560
    10/02/2016 13:44:19
    10/02/2016 13:44:17
    1.29 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1455101059
    1455101057
    id_z5912354
    30/10/2015 06:52:00
    30/10/2015 06:51:56
    3.40 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177120
    1446177116
    id_z7684495
    30/10/2015 06:56:49
    30/10/2015 06:56:46
    1.13 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177409
    1446177406
    id_z5938718
    30/10/2015 06:52:00
    30/10/2015 06:51:58
    735.93 Kb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177120
    1446177118
    id_z6920932
    30/10/2015 06:52:00
    30/10/2015 06:51:49
    3.27 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177120
    1446177109
    id_z3965668
    04/07/2016 10:40:10
    04/07/2016 10:40:09
    3.78 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1467618010
    1467618009
    id_z1245802
    21/10/2015 15:26:49
    21/10/2015 15:26:49
    1.98 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1445430409
    1445430409
    id_z6945936
    22/10/2015 12:57:58
    22/10/2015 12:57:58
    1.32 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1445507878
    1445507878
    id_z2010907
    23/10/2015 10:02:04
    23/10/2015 10:02:04
    2.06 Mb
    b79472ba4d85193cb1418ad79b943ef5eab883c3
    1445583724
    1445583724
    id_z4523027
    22/10/2015 08:41:22
    22/10/2015 08:41:22
    4.35 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1445492482
    1445492482
    id_z1478947
    06/08/2015 09:13:37
    06/08/2015 09:13:37
    3.19 Mb
    163fab9bcd26bab3eb6f76e39795163c05781bca
    1438841617
    1438841617
    id_z7122144
    06/08/2015 09:13:31
    06/08/2015 09:13:31
    1.57 Mb
    163fab9bcd26bab3eb6f76e39795163c05781bca
    1438841611
    1438841611
    id_z4415784
    29/10/2015 13:50:19
    29/10/2015 13:50:18
    738.65 Kb
    1bd3bf6455d0e02c7c56bcf1403d6efd1efc7f67
    1446115819
    1446115818
    id_z7545575
    27/10/2015 12:56:11
    27/10/2015 12:56:10
    1.45 Mb
    2e1427d917ec2ab6ce283da8913b545fdf8d8c04
    1445939771
    1445939770
    id_z5933433
    29/10/2015 13:55:40
    29/10/2015 13:55:39
    2.62 Mb
    3bdee150d6387ecb7e53fe823ce2edca1c7614ff
    1446116140
    1446116139
    id_z7240054
    29/10/2015 13:55:40
    29/10/2015 13:55:40
    662.89 Kb
    3bdee150d6387ecb7e53fe823ce2edca1c7614ff
    1446116140
    1446116140
    id_z7325632
    06/08/2015 09:13:57
    06/08/2015 09:13:57
    856.03 Kb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841637
    1438841637
    id_z7712249
    06/08/2015 09:13:50
    06/08/2015 09:13:50
    1.95 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841630
    1438841630
    id_z3923600
    11/08/2016 16:15:52
    11/08/2016 16:15:52
    1.57 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1470921352
    1470921352
    id_z4265908
    06/08/2015 09:13:30
    06/08/2015 09:13:30
    871.50 Kb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841610
    1438841610
    id_z6834088
    06/08/2015 09:13:32
    06/08/2015 09:13:32
    3.27 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841612
    1438841612
    id_z2761647
    06/08/2015 09:13:52
    06/08/2015 09:13:52
    1.30 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841632
    1438841632
    id_z8956567
    06/08/2015 09:13:35
    06/08/2015 09:13:35
    1.14 Mb
    45168adc157c05deafcc2bee08449ecb20ec45e3
    1438841615
    1438841615
    id_z8372226
    07/04/2016 13:00:09
    07/04/2016 13:00:07
    1.48 Mb
    5b6443e80540977ab9edc9b6d9ec4eed24add69b
    1460023209
    1460023207
    id_z5607071
    23/05/2016 16:43:41
    23/05/2016 16:43:41
    1.73 Mb
    4ae661af0e7896765d58c22fa49d4d155a240d53
    1464011021
    1464011021
    id_z7015933
    08/09/2015 17:35:05
    08/09/2015 17:35:05
    1.73 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722905
    1441722905
    id_z5949600
    08/09/2015 17:35:03
    08/09/2015 17:35:03
    1.94 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722903
    1441722903
    id_z8934091
    08/09/2015 17:35:04
    08/09/2015 17:35:04
    1.90 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722904
    1441722904
    id_z6142039
    08/09/2015 17:35:05
    08/09/2015 17:35:05
    1.70 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722905
    1441722905
    id_z5150373
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    11/08/2016 16:14:45
    04/08/2016 23:44:14
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1470921285
    1470343454
    id_z2710598
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    11/08/2016 16:14:44
    04/08/2016 23:44:14
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1470921284
    1470343454
    id_z2062727
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    11/08/2016 16:14:45
    04/08/2016 23:44:14
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1470921285
    1470343454
    id_z5492833
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    11/08/2016 16:14:45
    04/08/2016 23:44:14
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1470921285
    1470343454
    id_z7649317
    Версии найденных CMS
    Joomla v0.0