Отчет сканера AI-Bolit v20160515: /var/www/spb7/data/www/spb7kk.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 4 m . Сканирование начато 23-08-2016 в 17:14:22, сканирование завершено 23-08-2016 в 17:18:31
Всего проверено 2205 директорий и 7628 файлов. Использовано памяти при сканировании: 7.19 Mb.
Сводный отчет
Вредоносных скриптов3
Пропущенных больших файлов20
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/spb7/data/www/spb7kk.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (3)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    04/07/2016 03:42:26
    10/12/2015 16:53:24
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1467592946
    1449755604
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    04/07/2016 03:47:47
    10/12/2015 16:55:26
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1467593267
    1449755726
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    04/07/2016 04:01:51
    04/07/2016 04:01:51
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467594111
    1467594111
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.spb7kk.ru/404.html#············ 301 ··············
    04/07/2016 03:59:04
    29/12/2015 13:14:52
    8.27 Kb
    864ead4ac067e0adf5ba6ad4fb0db721688e55d4
    1467593944
    1451384092
    id_z3481859
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    04/07/2016 03:37:09
    04/07/2016 03:36:55
    9.73 Mb
    639d220020ff0346608f23b891500fcddb748c2a
    1467592629
    1467592615
    id_z8700330
    04/07/2016 03:38:36
    01/12/2015 12:31:00
    696.77 Kb
    061270df9a3f82911b5c4a46006e48ec295e974e
    1467592716
    1448962260
    id_z1226200
    04/07/2016 03:38:38
    01/12/2015 12:31:02
    1,001.41 Kb
    dffb0206fd1c7c962a2c6faa4595ff913bf3cb65
    1467592718
    1448962262
    id_z6998784
    04/07/2016 03:38:38
    01/12/2015 12:31:03
    2.11 Mb
    f9e07b4a3e59a10395ea1a299e021c5f1c842065
    1467592718
    1448962263
    id_z2096538
    04/07/2016 03:38:39
    01/12/2015 12:31:05
    1.58 Mb
    17bda905bd8942f6e42b86d0f3cfef902b0023d9
    1467592719
    1448962265
    id_z5114966
    04/07/2016 03:38:39
    01/12/2015 12:31:09
    7.39 Mb
    17bda905bd8942f6e42b86d0f3cfef902b0023d9
    1467592719
    1448962269
    id_z4662614
    04/07/2016 03:38:39
    01/12/2015 12:31:06
    701.53 Kb
    17bda905bd8942f6e42b86d0f3cfef902b0023d9
    1467592719
    1448962266
    id_z4141176
    04/07/2016 03:38:39
    01/12/2015 12:31:04
    1.74 Mb
    17bda905bd8942f6e42b86d0f3cfef902b0023d9
    1467592719
    1448962264
    id_z1635588
    04/07/2016 03:38:40
    01/12/2015 12:31:04
    1.88 Mb
    17bda905bd8942f6e42b86d0f3cfef902b0023d9
    1467592720
    1448962264
    id_z3921481
    04/07/2016 03:38:40
    01/12/2015 12:31:16
    11.13 Mb
    cd4a789bbaa51d0f5c5402404427e3828cd66c62
    1467592720
    1448962276
    id_z2977305
    04/07/2016 03:38:40
    01/12/2015 12:31:11
    5.17 Mb
    cd4a789bbaa51d0f5c5402404427e3828cd66c62
    1467592720
    1448962271
    id_z5741053
    04/07/2016 03:38:40
    01/12/2015 12:31:14
    605.59 Kb
    cd4a789bbaa51d0f5c5402404427e3828cd66c62
    1467592720
    1448962274
    id_z3019203
    04/07/2016 03:38:41
    01/12/2015 12:31:13
    1.70 Mb
    dd16dda935546353a58a4b2c03457b240b00918d
    1467592721
    1448962273
    id_z6880258
    04/07/2016 03:38:41
    01/12/2015 12:31:08
    3.67 Mb
    fb9b867bc4b454f6fddf1ed7515757df3eecee75
    1467592721
    1448962268
    id_z7059249
    04/07/2016 03:38:41
    31/03/2016 11:17:42
    781.08 Kb
    fb9b867bc4b454f6fddf1ed7515757df3eecee75
    1467592721
    1459412262
    id_z2850103
    04/07/2016 03:38:58
    27/05/2016 09:10:15
    624.66 Kb
    1e5580eaea66f27f12b90af153f5f58269d2ca20
    1467592738
    1464329415
    id_z4283355
    04/07/2016 03:38:59
    27/05/2016 09:10:14
    746.74 Kb
    a69d0db2966b3076fafd99ef6bb9076ea7002363
    1467592739
    1464329414
    id_z4025865
    04/07/2016 03:39:00
    27/05/2016 09:10:11
    685.60 Kb
    9eb2cd01f36276959f4f36a2a65ba4b1e89fa758
    1467592740
    1464329411
    id_z6739632
    13/08/2016 03:29:15
    13/08/2016 03:29:15
    77.13 Mb
    3f0262fcbb86678e60f979074bd85b1f1d99afbb
    1471048155
    1471048155
    id_z3126469
    20/08/2016 03:24:06
    20/08/2016 03:24:06
    77.13 Mb
    3f0262fcbb86678e60f979074bd85b1f1d99afbb
    1471652646
    1471652646
    id_z6240661
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    04/07/2016 03:59:55
    05/04/2016 22:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467593995
    1459883822
    id_z6432675
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    04/07/2016 03:59:52
    05/04/2016 22:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1467593992
    1459883822
    id_z2849912
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    04/07/2016 03:59:55
    05/04/2016 22:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467593995
    1459883822
    id_z5231016
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    04/07/2016 03:59:55
    05/04/2016 22:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1467593995
    1459883822
    id_z1459648
    Версии найденных CMS
    Joomla v0.0