Отчет сканера AI-Bolit v20160515: /var/www/skib/data/www/skib-krasnodar.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 4 m . Сканирование начато 23-08-2016 в 17:06:38, сканирование завершено 23-08-2016 в 17:11:06
Всего проверено 2502 директорий и 9094 файлов. Использовано памяти при сканировании: 7.03 Mb.
Сводный отчет
Вредоносных скриптов5
Пропущенных больших файлов48
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/skib/data/www/skib-krasnodar.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (5)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    04/07/2016 02:45:53
    12/11/2015 11:24:49
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1467589553
    1447316689
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    04/07/2016 02:43:09
    12/11/2015 11:19:33
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1467589389
    1447316373
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    04/07/2016 02:25:31
    12/11/2015 11:06:22
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1467588331
    1447315582
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    04/07/2016 02:47:40
    04/07/2016 02:47:40
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467589660
    1467589660
    id_85781d45
    [x] 1…pts.showOverlay){$overlay.fadeIn(opts.overlaySpeed,function(){setSelfPosition(); $self[opts.appearEffect](opts.lightboxSpeed,function(){setOverlayHeight();setSe
    04/07/2016 02:43:57
    12/11/2015 11:23:24
    9.08 Kb
    1d07adf767f4ceb8c6e64bf7d770edde05e46a84
    1467589437
    1447316604
    id_ea1bc104
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.skib-krasnodar.ru/404#············ 301 ···········
    04/07/2016 02:46:02
    01/01/2016 12:22:46
    8.02 Kb
    8c95a19415f57723def23926f030704b2a6800b0
    1467589562
    1451640166
    id_z8060902
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    04/07/2016 02:33:17
    11/04/2016 15:54:19
    1.75 Mb
    8e2c91161e545873d96f815ab2507778eb05435d
    1467588797
    1460379259
    id_z1583865
    04/07/2016 02:33:18
    07/12/2015 16:50:57
    730.54 Kb
    a47d51ed40e0bc4b265e5782ed5ce00718df5cee
    1467588798
    1449496257
    id_z5534835
    04/07/2016 02:33:18
    07/12/2015 16:51:59
    630.97 Kb
    a47d51ed40e0bc4b265e5782ed5ce00718df5cee
    1467588798
    1449496319
    id_z6885818
    04/07/2016 02:33:18
    07/12/2015 16:51:58
    910.41 Kb
    50405de333da6f6c0e58dac4f6d3034633522432
    1467588798
    1449496318
    id_z6963156
    04/07/2016 02:33:18
    07/12/2015 16:52:00
    735.97 Kb
    42659464396e8b66f54cde30a8836a5c11872224
    1467588798
    1449496320
    id_z7124068
    04/07/2016 02:33:19
    07/12/2015 16:51:59
    858.09 Kb
    d2f02d625dfbfb1332678b7cf22186458e74a0b6
    1467588799
    1449496319
    id_z6348525
    04/07/2016 02:33:19
    07/12/2015 16:52:01
    809.13 Kb
    d2f02d625dfbfb1332678b7cf22186458e74a0b6
    1467588799
    1449496321
    id_z8985724
    04/07/2016 02:33:19
    07/12/2015 16:50:59
    763.28 Kb
    c158f3be5cb6429e48fcddd90a684a97640cea47
    1467588799
    1449496259
    id_z8644826
    04/07/2016 02:33:35
    26/04/2016 09:12:47
    669.89 Kb
    673c50c87eeb308f3fe88018a185d4151a8a19f4
    1467588815
    1461651167
    id_z2231033
    04/07/2016 02:33:37
    18/03/2016 08:56:55
    1.84 Mb
    e5689d89c1ef75de769a86e152f4e6d45def8086
    1467588817
    1458280615
    id_z6758045
    04/07/2016 02:33:37
    18/03/2016 08:56:43
    1.82 Mb
    4494a5b12f5f75f2b65ff02e3b95e2e96b9af72b
    1467588817
    1458280603
    id_z4850916
    04/07/2016 02:33:37
    30/03/2016 14:11:09
    689.45 Kb
    4494a5b12f5f75f2b65ff02e3b95e2e96b9af72b
    1467588817
    1459336269
    id_z8795005
    04/07/2016 02:33:37
    18/03/2016 08:56:32
    2.20 Mb
    ba6aba2198869a496db5dbdbf434ce0e8a42e341
    1467588817
    1458280592
    id_z8668826
    04/07/2016 02:33:38
    14/05/2016 14:12:05
    1.90 Mb
    5f99c6501b7a3e5e329c59e49e4011da5b008a98
    1467588818
    1463224325
    id_z2019088
    04/07/2016 02:33:38
    14/05/2016 14:12:02
    2.20 Mb
    7e2d0680d9a63d979a16f00309e886c40742b11d
    1467588818
    1463224322
    id_z1383915
    04/07/2016 02:33:39
    14/05/2016 14:12:04
    2.87 Mb
    c6dcfa1cc715ca730913b7456a416ce99e6cfc80
    1467588819
    1463224324
    id_z3364976
    04/07/2016 02:33:39
    14/05/2016 14:12:07
    2.08 Mb
    c6dcfa1cc715ca730913b7456a416ce99e6cfc80
    1467588819
    1463224327
    id_z3313710
    04/07/2016 02:33:39
    17/05/2016 17:07:40
    928.83 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588819
    1463494060
    id_z1029980
    04/07/2016 02:33:40
    23/06/2016 14:00:03
    2.39 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588820
    1466679603
    id_z6014948
    04/07/2016 02:33:40
    23/06/2016 14:00:06
    2.07 Mb
    5d4a72080d0bba3769fee42e42d01dfb8df54541
    1467588820
    1466679606
    id_z8508733
    04/07/2016 02:33:40
    23/06/2016 14:00:00
    1.85 Mb
    db046747a3c58deb1154308bc76a6111e40b2d93
    1467588820
    1466679600
    id_z8269833
    04/07/2016 02:33:40
    23/06/2016 13:59:58
    1.77 Mb
    d8875f7d506ca9f63e9ba0cc4b866b7ed4121547
    1467588820
    1466679598
    id_z6879339
    04/07/2016 02:33:40
    23/06/2016 14:00:05
    1.90 Mb
    d8875f7d506ca9f63e9ba0cc4b866b7ed4121547
    1467588820
    1466679605
    id_z4043456
    04/07/2016 02:33:45
    25/01/2016 16:06:02
    2.98 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588825
    1453727162
    id_z6838169
    04/07/2016 02:33:45
    25/01/2016 16:06:03
    4.61 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588825
    1453727163
    id_z5529759
    04/07/2016 02:33:46
    12/11/2015 11:14:27
    4.67 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588826
    1447316067
    id_z2178003
    04/07/2016 02:33:46
    12/11/2015 11:14:25
    761.06 Kb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588826
    1447316065
    id_z6479671
    04/07/2016 02:33:46
    12/11/2015 11:14:37
    31.95 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588826
    1447316077
    id_z3084841
    04/07/2016 02:33:47
    12/11/2015 11:14:18
    3.85 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316058
    id_z2597236
    04/07/2016 02:33:47
    12/11/2015 11:14:13
    2.25 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316053
    id_z5540572
    04/07/2016 02:33:47
    12/11/2015 11:14:17
    935.25 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316057
    id_z4876654
    04/07/2016 02:33:47
    12/11/2015 11:14:15
    1.43 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316055
    id_z3181101
    04/07/2016 02:33:47
    12/11/2015 11:14:16
    10.10 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316056
    id_z2075407
    04/07/2016 02:33:47
    12/11/2015 11:14:12
    992.63 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316052
    id_z2762472
    04/07/2016 02:33:47
    12/11/2015 11:14:16
    1,010.00 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316056
    id_z1144257
    04/07/2016 02:33:47
    12/11/2015 11:14:10
    1,010.50 Kb
    6411cdd33dd4e29c6d012f92afe5f6ebe907d6da
    1467588827
    1447316050
    id_z8199475
    04/07/2016 02:33:48
    12/11/2015 11:14:14
    958.09 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1447316054
    id_z8110997
    04/07/2016 02:33:48
    18/01/2016 11:21:54
    6.88 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453105314
    id_z1129980
    04/07/2016 02:33:48
    28/01/2016 14:55:27
    1.81 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453982127
    id_z7844300
    04/07/2016 02:33:48
    28/01/2016 14:55:09
    669.88 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453982109
    id_z1342030
    04/07/2016 02:33:48
    28/01/2016 14:54:54
    1.51 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588828
    1453982094
    id_z6888025
    04/07/2016 02:33:49
    12/11/2015 11:14:09
    933.18 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588829
    1447316049
    id_z3695216
    04/07/2016 02:33:49
    24/11/2015 16:27:34
    643.50 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588829
    1448371654
    id_z1137034
    04/07/2016 02:34:08
    11/04/2016 15:54:17
    1.85 Mb
    5b09e8158ac3c99dccd528b278afd960781b6693
    1467588848
    1460379257
    id_z6556850
    04/07/2016 02:34:12
    12/11/2015 11:13:50
    625.32 Kb
    65d9a92f7bca598b37a5d3f26691a7aa6b2ec110
    1467588852
    1447316030
    id_z4714304
    04/07/2016 02:34:13
    12/11/2015 11:13:49
    609.28 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588853
    1447316029
    id_z1520950
    04/07/2016 02:34:13
    11/04/2016 15:54:14
    2.72 Mb
    9c0273e5c43505ab095a133e7d728027f1583bd5
    1467588853
    1460379254
    id_z8921827
    04/07/2016 02:34:17
    12/11/2015 11:13:55
    1.45 Mb
    0c23a4e60c18ebb7b823e18b1b7bebd7d2c23172
    1467588857
    1447316035
    id_z7028015
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    04/07/2016 02:36:12
    06/04/2016 00:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467588972
    1459891022
    id_z5936774
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    04/07/2016 02:36:14
    06/04/2016 00:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1467588974
    1459891022
    id_z6536748
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    04/07/2016 02:37:58
    06/04/2016 00:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467589078
    1459891022
    id_z8820764
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    04/07/2016 02:38:04
    06/04/2016 00:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1467589084
    1459891022
    id_z3816112
    Версии найденных CMS
    Joomla v0.0