Отчет сканера AI-Bolit v20160515: /var/www/armkvd/data/www/armkvd.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 7 m . Сканирование начато 23-09-2016 в 10:06:39, сканирование завершено 23-09-2016 в 10:14:25
Всего проверено 2245 директорий и 7642 файлов. Использовано памяти при сканировании: 6.58 Mb.
Сводный отчет
Вредоносных скриптов8
Пропущенных больших файлов73
Рекламных ссылок и кодов6
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/armkvd/data/www/armkvd.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (8)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    04/08/2015 16:03:20
    04/08/2015 16:03:20
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1438693400
    1438693400
    id_ea1bc104
    [x] 1…factory=$this->values[$id];$extended=function($c) use($callable,$factory){return $callable($factory($c),$c);};if(isset($this->factories[$factory])){$this->facto
    01/09/2016 08:40:55
    01/09/2016 08:40:55
    8.60 Kb
    f1c14144ec842e8860f3fe56397ffbd41d0f6945
    1472708455
    1472708455
    id_c24c04ec
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    04/08/2015 15:55:08
    04/08/2015 15:55:08
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1438692908
    1438692908
    id_ea1bc104
    [x] 385…···$id=$app->input->get('id');···$file=$app->input->get('file');····if( base64_decode(urldecode($file))=='index.php')···{····$app->enqueueMessage(JTe
    11/08/2016 16:14:40
    04/08/2016 23:44:14
    20.75 Kb
    06d593199902634663be1c691e257175cc10a559
    1470921280
    1470343454
    id_87f31b28
    [x] 1…Path::clean($client->path.'/templates/'.$template->element.'/');$filePath=$path. urldecode(base64_decode($file));$return=JFile::delete($filePath);if(!$return){$
    11/08/2016 16:14:40
    04/08/2016 23:44:14
    33.95 Kb
    9d4533e288ab7bf6ae87fcafd6dbd73ead8df601
    1470921280
    1470343454
    id_87f31b28
    [x] 86…ay();····// French accented letters in ISO-8859-1 encoding···$vars['accents']= chr(224).'������'.ch
    11/08/2016 16:14:39
    04/08/2016 23:44:14
    10.30 Kb
    d1cd537de8b37e0d9dd774c044c34b785b44c8ad
    1470921279
    1470343454
    id_d05820be
    [x] 2…y::get('kickstart.setup.dryrun','0')) return true;if(mkdir($dirName,0755,true)){ chmod($dirName,0755);return true;}$root=AKFactory::get('kickstart.setup.destdir
    01/09/2016 08:40:50
    01/09/2016 08:40:50
    215.40 Kb
    31bf4ba0e97cbd406a16861d35ec30154f5f1667
    1472708450
    1472708450
    id_f4b211f8
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    01/09/2016 08:40:37
    01/09/2016 08:40:37
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1472708437
    1472708437
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1a:24:{s:18:" __sape_delimiter__";s:2:;s:16:"__sape_teasers__";a:0:{}s:12:"__for_user__";s:32
    23/09/2016 09:19:54
    23/09/2016 09:19:54
    9.86 Kb
    add78b130b96dd34d3c76216cef7d9ef7d8f18db
    1474611594
    1474611594
    id_z2296764
    1a:20:{s:18:" __sape_delimiter__";s:0:"";s:16:"__sape_teasers__";a:0:{}s:12:"__for_user__";s:
    23/09/2016 09:19:54
    23/09/2016 09:19:54
    8.93 Kb
    3748f41a083baa08f982215c4bb799a2a55cbd93
    1474611594
    1474611594
    id_z4706337
    1…_SAPE_USER.'/sape.php'));$o['charset']='UTF-8';$o['host']='armkvd.ru';$sape=new SAPE_client($o);$sape_context=new SAPE_context();unset($o);?><!DOCTYPE html><ht
    18/01/2016 14:14:09
    18/01/2016 14:14:09
    8.05 Kb
    1bf5bb5143278126c2e663bcea5e97464d7ceca4
    1453115649
    1453115649
    id_z7322839
    1…_SAPE_USER.'/sape.php'));$o['charset']='UTF-8';$o['host']='armkvd.ru';$sape=new SAPE_client($o);$sape_context=new SAPE_context();unset($o);?><!DOCTYPE html><ht
    18/01/2016 14:14:07
    18/01/2016 14:14:07
    8.03 Kb
    c698ae205b2fdc6e0918ca2abddf89f9e1a8e220
    1453115647
    1453115647
    id_z7175342
    1…(){if(null!==$this->phpInfoArray){return$this->phpInfoArray;}$phpInfo=$this->get PhpInfo();$this->phpInfoArray=$this->parsePhpInfo($phpInfo);return$this->phpInf
    11/08/2016 16:14:38
    04/08/2016 23:44:14
    16.52 Kb
    c18684779513fb85cde822ddfb7d724762e87f1f
    1470921278
    1470343454
    id_z3018275
    1…tml)$ RewriteRule(.*) index.php?option=com_osmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.armkvd.ru/404#············ 301 ··················#
    18/01/2016 13:54:34
    18/01/2016 13:54:33
    8.00 Kb
    bd1e312f526209cd8d4d34d13c7631f540116baf
    1453114474
    1453114473
    id_z3323257
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    11/08/2016 16:14:36
    11/08/2016 16:14:36
    9.96 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1470921276
    1470921276
    id_z7953068
    02/02/2016 16:47:35
    02/02/2016 16:47:35
    1.61 Mb
    1e90459f18d51349c6c28f836c6f64700f107e6c
    1454420855
    1454420855
    id_z2172715
    06/08/2015 09:13:39
    06/08/2015 09:13:39
    3.11 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1438841619
    1438841619
    id_z5560152
    06/08/2015 09:13:51
    06/08/2015 09:13:51
    4.53 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1438841631
    1438841631
    id_z8285415
    06/08/2015 09:13:57
    06/08/2015 09:13:57
    2.16 Mb
    28d9c07262eb135e832baa7cdf2009f8315c1aca
    1438841637
    1438841637
    id_z7985480
    06/08/2015 09:13:51
    06/08/2015 09:13:51
    737.55 Kb
    ea16e66d326eb06afddab0a1e7a20b2e14c9a94f
    1438841631
    1438841631
    id_z2219944
    06/08/2015 09:13:34
    06/08/2015 09:13:34
    2.66 Mb
    ea16e66d326eb06afddab0a1e7a20b2e14c9a94f
    1438841614
    1438841614
    id_z7209451
    06/08/2015 09:13:44
    06/08/2015 09:13:44
    1.83 Mb
    eafaed6f8717155cdb1946a1ae9ecc617e99911a
    1438841624
    1438841624
    id_z2559317
    30/10/2015 06:52:00
    30/10/2015 06:51:51
    2.66 Mb
    eafaed6f8717155cdb1946a1ae9ecc617e99911a
    1446177120
    1446177111
    id_z2426978
    30/10/2015 06:52:00
    30/10/2015 06:51:46
    1.57 Mb
    eafaed6f8717155cdb1946a1ae9ecc617e99911a
    1446177120
    1446177106
    id_z6538508
    30/10/2015 06:52:00
    30/10/2015 06:52:00
    856.03 Kb
    9a85020b259ad029478529ea854047787c92814b
    1446177120
    1446177120
    id_z4237511
    29/10/2015 23:58:36
    29/10/2015 23:58:36
    2.29 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446152316
    1446152316
    id_z6462122
    30/10/2015 06:52:00
    30/10/2015 06:51:54
    2.51 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446177120
    1446177114
    id_z4103315
    14/01/2016 17:03:05
    14/01/2016 17:03:05
    6.23 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1452780185
    1452780185
    id_z1711312
    30/10/2015 06:52:00
    30/10/2015 06:51:57
    1.07 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446177120
    1446177117
    id_z3831543
    30/10/2015 06:52:00
    30/10/2015 06:51:46
    1.83 Mb
    4c29c6e29eb9c67bc65e3d5475d375abf8a27cb4
    1446177120
    1446177106
    id_z6899468
    30/10/2015 06:56:49
    30/10/2015 06:56:47
    1.09 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177409
    1446177407
    id_z1808382
    25/01/2016 16:10:40
    25/01/2016 16:10:40
    1.18 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1453727440
    1453727440
    id_z5911681
    23/12/2015 17:15:51
    23/12/2015 17:15:51
    648.70 Kb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1450880151
    1450880151
    id_z8317516
    30/10/2015 06:56:49
    30/10/2015 06:56:47
    1.11 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177409
    1446177407
    id_z5152062
    30/10/2015 06:56:49
    30/10/2015 06:56:48
    1.60 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177409
    1446177408
    id_z1224412
    30/10/2015 06:52:00
    30/10/2015 06:51:52
    1.14 Mb
    308ab147cdb0565863be0e3af783f7eaba7a297f
    1446177120
    1446177112
    id_z1306485
    30/10/2015 06:52:00
    30/10/2015 06:52:00
    2.43 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1446177120
    1446177120
    id_z5948133
    10/02/2016 13:43:55
    10/02/2016 13:43:54
    788.22 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1455101035
    1455101034
    id_z4960358
    10/02/2016 13:43:55
    10/02/2016 13:43:54
    2.76 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101035
    1455101034
    id_z2603249
    10/02/2016 13:43:55
    10/02/2016 13:43:51
    1.18 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101035
    1455101031
    id_z1654470
    10/02/2016 13:44:19
    10/02/2016 13:44:10
    1.27 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101059
    1455101050
    id_z3283196
    29/03/2016 10:49:42
    29/03/2016 10:49:42
    724.25 Kb
    9a85020b259ad029478529ea854047787c92814b
    1459237782
    1459237782
    id_z8778592
    10/02/2016 13:43:55
    10/02/2016 13:43:55
    1.04 Mb
    9a85020b259ad029478529ea854047787c92814b
    1455101035
    1455101035
    id_z3672746
    10/02/2016 13:44:19
    10/02/2016 13:44:12
    1.30 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101052
    id_z5606453
    10/02/2016 13:44:19
    10/02/2016 13:44:16
    1.57 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101056
    id_z4440174
    06/07/2016 15:40:24
    06/07/2016 15:40:22
    4.45 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1467808824
    1467808822
    id_z2625814
    10/02/2016 13:44:19
    10/02/2016 13:44:09
    1.77 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101049
    id_z6779169
    10/02/2016 13:44:19
    10/02/2016 13:44:14
    1.26 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101054
    id_z1000326
    10/02/2016 13:44:19
    10/02/2016 13:44:13
    1.22 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101053
    id_z1911228
    06/07/2016 15:41:27
    06/07/2016 15:41:27
    1.22 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1467808887
    1467808887
    id_z5764648
    06/07/2016 15:40:24
    06/07/2016 15:40:24
    1.37 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1467808824
    1467808824
    id_z2220270
    10/02/2016 13:44:19
    10/02/2016 13:44:19
    1.18 Mb
    0aa9cf1551d4191aaca632853b91f2cbaea9c49f
    1455101059
    1455101059
    id_z8120680
    10/02/2016 13:44:19
    10/02/2016 13:44:17
    1.29 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1455101059
    1455101057
    id_z7323965
    30/10/2015 06:52:00
    30/10/2015 06:51:56
    3.40 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177120
    1446177116
    id_z3647249
    30/10/2015 06:56:49
    30/10/2015 06:56:46
    1.13 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177409
    1446177406
    id_z5659188
    30/10/2015 06:52:00
    30/10/2015 06:51:58
    735.93 Kb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177120
    1446177118
    id_z2561475
    30/10/2015 06:52:00
    30/10/2015 06:51:49
    3.27 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1446177120
    1446177109
    id_z1109370
    04/07/2016 10:40:10
    04/07/2016 10:40:09
    3.78 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1467618010
    1467618009
    id_z8762504
    21/10/2015 15:26:49
    21/10/2015 15:26:49
    1.98 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1445430409
    1445430409
    id_z3272788
    22/10/2015 12:57:58
    22/10/2015 12:57:58
    1.32 Mb
    7faa6d376376c2bd83e488dfb4966df1e4b578ed
    1445507878
    1445507878
    id_z3940914
    23/10/2015 10:02:04
    23/10/2015 10:02:04
    2.06 Mb
    b79472ba4d85193cb1418ad79b943ef5eab883c3
    1445583724
    1445583724
    id_z6661971
    22/10/2015 08:41:22
    22/10/2015 08:41:22
    4.35 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1445492482
    1445492482
    id_z4081170
    06/08/2015 09:13:37
    06/08/2015 09:13:37
    3.19 Mb
    163fab9bcd26bab3eb6f76e39795163c05781bca
    1438841617
    1438841617
    id_z8852596
    06/08/2015 09:13:31
    06/08/2015 09:13:31
    1.57 Mb
    163fab9bcd26bab3eb6f76e39795163c05781bca
    1438841611
    1438841611
    id_z5979486
    07/09/2016 16:03:17
    07/09/2016 16:03:17
    3.71 Mb
    f8be9b8c20b535f3c2b3eb1dd3b5143efa351df4
    1473253397
    1473253397
    id_z8233232
    07/09/2016 16:10:01
    07/09/2016 16:10:01
    2.39 Mb
    2ca50f6516cc1044bedcd4a236ac49da2626df5d
    1473253801
    1473253801
    id_z1077007
    29/10/2015 13:50:19
    29/10/2015 13:50:18
    738.65 Kb
    1bd3bf6455d0e02c7c56bcf1403d6efd1efc7f67
    1446115819
    1446115818
    id_z6285972
    02/09/2016 15:16:32
    02/09/2016 15:16:31
    1.59 Mb
    1bd3bf6455d0e02c7c56bcf1403d6efd1efc7f67
    1472818592
    1472818591
    id_z5181365
    27/10/2015 12:56:11
    27/10/2015 12:56:10
    1.45 Mb
    2e1427d917ec2ab6ce283da8913b545fdf8d8c04
    1445939771
    1445939770
    id_z5037366
    29/10/2015 13:55:40
    29/10/2015 13:55:39
    2.62 Mb
    3bdee150d6387ecb7e53fe823ce2edca1c7614ff
    1446116140
    1446116139
    id_z7889222
    29/10/2015 13:55:40
    29/10/2015 13:55:40
    662.89 Kb
    3bdee150d6387ecb7e53fe823ce2edca1c7614ff
    1446116140
    1446116140
    id_z5835836
    06/08/2015 09:13:57
    06/08/2015 09:13:57
    856.03 Kb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841637
    1438841637
    id_z7320563
    06/08/2015 09:13:50
    06/08/2015 09:13:50
    1.95 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841630
    1438841630
    id_z7667813
    11/08/2016 16:15:52
    11/08/2016 16:15:52
    1.57 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1470921352
    1470921352
    id_z8508583
    06/08/2015 09:13:30
    06/08/2015 09:13:30
    871.50 Kb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841610
    1438841610
    id_z3927016
    06/08/2015 09:13:32
    06/08/2015 09:13:32
    3.27 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841612
    1438841612
    id_z3107986
    06/08/2015 09:13:52
    06/08/2015 09:13:52
    1.30 Mb
    22a0bf030cf8c93c801abbcf2d9e09ef39c157ce
    1438841632
    1438841632
    id_z2134396
    06/08/2015 09:13:35
    06/08/2015 09:13:35
    1.14 Mb
    45168adc157c05deafcc2bee08449ecb20ec45e3
    1438841615
    1438841615
    id_z1706184
    01/09/2016 08:20:16
    01/09/2016 08:20:15
    3.04 Mb
    de08394b03b8615f045e5a32a83dff447c4cf5a2
    1472707216
    1472707215
    id_z3108312
    07/04/2016 13:00:09
    07/04/2016 13:00:07
    1.48 Mb
    5b6443e80540977ab9edc9b6d9ec4eed24add69b
    1460023209
    1460023207
    id_z3045625
    01/09/2016 08:20:16
    01/09/2016 08:20:12
    2.86 Mb
    5b6443e80540977ab9edc9b6d9ec4eed24add69b
    1472707216
    1472707212
    id_z6470832
    23/05/2016 16:43:41
    23/05/2016 16:43:41
    1.73 Mb
    4ae661af0e7896765d58c22fa49d4d155a240d53
    1464011021
    1464011021
    id_z4328583
    01/09/2016 08:20:16
    01/09/2016 08:20:09
    4.13 Mb
    ac9481699404dbeee48467c2919b252b7ea4c7ec
    1472707216
    1472707209
    id_z2166304
    08/09/2015 17:35:05
    08/09/2015 17:35:05
    1.73 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722905
    1441722905
    id_z4794797
    08/09/2015 17:35:03
    08/09/2015 17:35:03
    1.94 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722903
    1441722903
    id_z6975832
    08/09/2015 17:35:04
    08/09/2015 17:35:04
    1.90 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722904
    1441722904
    id_z6825493
    08/09/2015 17:35:05
    08/09/2015 17:35:05
    1.70 Mb
    9b769e6ebd698d81ad1f9a5d36d9cd93da93eb1e
    1441722905
    1441722905
    id_z6356272
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    11/08/2016 16:14:45
    04/08/2016 23:44:14
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1470921285
    1470343454
    id_z6587996
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    11/08/2016 16:14:44
    04/08/2016 23:44:14
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1470921284
    1470343454
    id_z8629061
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    11/08/2016 16:14:45
    04/08/2016 23:44:14
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1470921285
    1470343454
    id_z2026117
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    11/08/2016 16:14:45
    04/08/2016 23:44:14
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1470921285
    1470343454
    id_z4249966
    Версии найденных CMS
    Joomla v0.0