Отчет сканера AI-Bolit v20160515: /var/www/skib/data/www/skib-krasnodar.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 9 m . Сканирование начато 23-09-2016 в 13:57:56, сканирование завершено 23-09-2016 в 14:07:01
Всего проверено 2700 директорий и 9890 файлов. Использовано памяти при сканировании: 7.34 Mb.
Сводный отчет
Вредоносных скриптов9
Пропущенных больших файлов53
Рекламных ссылок и кодов2
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/skib/data/www/skib-krasnodar.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (9)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    04/07/2016 02:45:53
    12/11/2015 11:24:49
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1467589553
    1447316689
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    04/07/2016 02:43:09
    12/11/2015 11:19:33
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1467589389
    1447316373
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    04/07/2016 02:25:31
    12/11/2015 11:06:22
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1467588331
    1447315582
    id_ea1bc104
    [x] 385…···$id=$app->input->get('id');···$file=$app->input->get('file');····if( base64_decode(urldecode($file))=='index.php')···{····$app->enqueueMessage(JTe
    24/08/2016 09:39:45
    04/08/2016 23:44:14
    20.75 Kb
    06d593199902634663be1c691e257175cc10a559
    1472020785
    1470343454
    id_87f31b28
    [x] 1…Path::clean($client->path.'/templates/'.$template->element.'/');$filePath=$path. urldecode(base64_decode($file));$return=JFile::delete($filePath);if(!$return){$
    24/08/2016 09:39:45
    04/08/2016 23:44:14
    33.95 Kb
    9d4533e288ab7bf6ae87fcafd6dbd73ead8df601
    1472020785
    1470343454
    id_87f31b28
    [x] 86…ay();····// French accented letters in ISO-8859-1 encoding···$vars['accents']= chr(224).'������'.ch
    24/08/2016 09:39:44
    04/08/2016 23:44:14
    10.30 Kb
    d1cd537de8b37e0d9dd774c044c34b785b44c8ad
    1472020784
    1470343454
    id_d05820be
    [x] 2…y::get('kickstart.setup.dryrun','0')) return true;if(mkdir($dirName,0755,true)){ chmod($dirName,0755);return true;}$root=AKFactory::get('kickstart.setup.destdir
    24/08/2016 09:41:39
    24/08/2016 09:41:39
    215.40 Kb
    31bf4ba0e97cbd406a16861d35ec30154f5f1667
    1472020899
    1472020899
    id_f4b211f8
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    24/08/2016 09:41:34
    24/08/2016 09:41:34
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1472020894
    1472020894
    id_85781d45
    [x] 1…pts.showOverlay){$overlay.fadeIn(opts.overlaySpeed,function(){setSelfPosition(); $self[opts.appearEffect](opts.lightboxSpeed,function(){setOverlayHeight();setSe
    04/07/2016 02:43:57
    12/11/2015 11:23:24
    9.08 Kb
    1d07adf767f4ceb8c6e64bf7d770edde05e46a84
    1467589437
    1447316604
    id_ea1bc104
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…(){if(null!==$this->phpInfoArray){return$this->phpInfoArray;}$phpInfo=$this->get PhpInfo();$this->phpInfoArray=$this->parsePhpInfo($phpInfo);return$this->phpInf
    24/08/2016 09:39:42
    04/08/2016 23:44:14
    16.52 Kb
    c18684779513fb85cde822ddfb7d724762e87f1f
    1472020782
    1470343454
    id_z5042405
    1…html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.skib-krasnodar.ru/404#············ 301 ···········
    04/07/2016 02:46:02
    01/01/2016 12:22:46
    8.02 Kb
    8c95a19415f57723def23926f030704b2a6800b0
    1467589562
    1451640166
    id_z5814595
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    24/08/2016 09:38:45
    24/08/2016 09:38:45
    9.94 Mb
    639d220020ff0346608f23b891500fcddb748c2a
    1472020725
    1472020725
    id_z6224259
    24/08/2016 09:39:40
    24/08/2016 09:39:40
    9.96 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1472020780
    1472020780
    id_z2095603
    04/07/2016 02:33:17
    11/04/2016 15:54:19
    1.75 Mb
    8e2c91161e545873d96f815ab2507778eb05435d
    1467588797
    1460379259
    id_z7709272
    04/07/2016 02:33:18
    07/12/2015 16:50:57
    730.54 Kb
    a47d51ed40e0bc4b265e5782ed5ce00718df5cee
    1467588798
    1449496257
    id_z7615564
    04/07/2016 02:33:18
    07/12/2015 16:51:59
    630.97 Kb
    a47d51ed40e0bc4b265e5782ed5ce00718df5cee
    1467588798
    1449496319
    id_z4144779
    04/07/2016 02:33:18
    07/12/2015 16:51:58
    910.41 Kb
    50405de333da6f6c0e58dac4f6d3034633522432
    1467588798
    1449496318
    id_z5394885
    04/07/2016 02:33:18
    07/12/2015 16:52:00
    735.97 Kb
    42659464396e8b66f54cde30a8836a5c11872224
    1467588798
    1449496320
    id_z3951267
    04/07/2016 02:33:19
    07/12/2015 16:51:59
    858.09 Kb
    d2f02d625dfbfb1332678b7cf22186458e74a0b6
    1467588799
    1449496319
    id_z4873071
    04/07/2016 02:33:19
    07/12/2015 16:52:01
    809.13 Kb
    d2f02d625dfbfb1332678b7cf22186458e74a0b6
    1467588799
    1449496321
    id_z4498549
    04/07/2016 02:33:19
    07/12/2015 16:50:59
    763.28 Kb
    c158f3be5cb6429e48fcddd90a684a97640cea47
    1467588799
    1449496259
    id_z4216192
    01/09/2016 16:17:12
    01/09/2016 16:17:11
    630.15 Kb
    e053c0b019f8d81ac7f07b9ce309f7a7290a6423
    1472735832
    1472735831
    id_z3789109
    01/09/2016 16:17:10
    01/09/2016 16:17:09
    911.61 Kb
    f5ac1df1c889daa2929bbfd0f9ce1cf029a17c35
    1472735830
    1472735829
    id_z2090478
    01/09/2016 16:17:13
    01/09/2016 16:17:13
    893.14 Kb
    137a57e232dd70a1a3f73c7dac85404bb366241f
    1472735833
    1472735833
    id_z7167464
    04/07/2016 02:33:35
    26/04/2016 09:12:47
    669.89 Kb
    673c50c87eeb308f3fe88018a185d4151a8a19f4
    1467588815
    1461651167
    id_z8074359
    04/07/2016 02:33:37
    18/03/2016 08:56:55
    1.84 Mb
    e5689d89c1ef75de769a86e152f4e6d45def8086
    1467588817
    1458280615
    id_z3677480
    04/07/2016 02:33:37
    18/03/2016 08:56:43
    1.82 Mb
    4494a5b12f5f75f2b65ff02e3b95e2e96b9af72b
    1467588817
    1458280603
    id_z7410509
    04/07/2016 02:33:37
    30/03/2016 14:11:09
    689.45 Kb
    4494a5b12f5f75f2b65ff02e3b95e2e96b9af72b
    1467588817
    1459336269
    id_z2829212
    04/07/2016 02:33:37
    18/03/2016 08:56:32
    2.20 Mb
    ba6aba2198869a496db5dbdbf434ce0e8a42e341
    1467588817
    1458280592
    id_z4737830
    04/07/2016 02:33:38
    14/05/2016 14:12:05
    1.90 Mb
    5f99c6501b7a3e5e329c59e49e4011da5b008a98
    1467588818
    1463224325
    id_z8621412
    04/07/2016 02:33:38
    14/05/2016 14:12:02
    2.20 Mb
    7e2d0680d9a63d979a16f00309e886c40742b11d
    1467588818
    1463224322
    id_z8817589
    04/07/2016 02:33:39
    14/05/2016 14:12:04
    2.87 Mb
    c6dcfa1cc715ca730913b7456a416ce99e6cfc80
    1467588819
    1463224324
    id_z2852126
    04/07/2016 02:33:39
    14/05/2016 14:12:07
    2.08 Mb
    c6dcfa1cc715ca730913b7456a416ce99e6cfc80
    1467588819
    1463224327
    id_z2449032
    04/07/2016 02:33:39
    17/05/2016 17:07:40
    928.83 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588819
    1463494060
    id_z5183389
    04/07/2016 02:33:40
    23/06/2016 14:00:03
    2.39 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588820
    1466679603
    id_z6412208
    04/07/2016 02:33:40
    23/06/2016 14:00:06
    2.07 Mb
    5d4a72080d0bba3769fee42e42d01dfb8df54541
    1467588820
    1466679606
    id_z4029373
    04/07/2016 02:33:40
    23/06/2016 14:00:00
    1.85 Mb
    db046747a3c58deb1154308bc76a6111e40b2d93
    1467588820
    1466679600
    id_z6126265
    04/07/2016 02:33:40
    23/06/2016 13:59:58
    1.77 Mb
    d8875f7d506ca9f63e9ba0cc4b866b7ed4121547
    1467588820
    1466679598
    id_z1074754
    04/07/2016 02:33:40
    23/06/2016 14:00:05
    1.90 Mb
    d8875f7d506ca9f63e9ba0cc4b866b7ed4121547
    1467588820
    1466679605
    id_z1748424
    04/07/2016 02:33:45
    25/01/2016 16:06:02
    2.98 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588825
    1453727162
    id_z2168669
    04/07/2016 02:33:45
    25/01/2016 16:06:03
    4.61 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588825
    1453727163
    id_z5889350
    04/07/2016 02:33:46
    12/11/2015 11:14:27
    4.67 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588826
    1447316067
    id_z4178716
    04/07/2016 02:33:46
    12/11/2015 11:14:25
    761.06 Kb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588826
    1447316065
    id_z7392928
    04/07/2016 02:33:46
    12/11/2015 11:14:37
    31.95 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588826
    1447316077
    id_z6984953
    04/07/2016 02:33:47
    12/11/2015 11:14:18
    3.85 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316058
    id_z2887988
    04/07/2016 02:33:47
    12/11/2015 11:14:13
    2.25 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316053
    id_z6008491
    04/07/2016 02:33:47
    12/11/2015 11:14:17
    935.25 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316057
    id_z2129732
    04/07/2016 02:33:47
    12/11/2015 11:14:15
    1.43 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316055
    id_z7282873
    04/07/2016 02:33:47
    12/11/2015 11:14:16
    10.10 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316056
    id_z8959758
    04/07/2016 02:33:47
    12/11/2015 11:14:12
    992.63 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316052
    id_z6002803
    04/07/2016 02:33:47
    12/11/2015 11:14:16
    1,010.00 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316056
    id_z2781421
    04/07/2016 02:33:47
    12/11/2015 11:14:10
    1,010.50 Kb
    6411cdd33dd4e29c6d012f92afe5f6ebe907d6da
    1467588827
    1447316050
    id_z4175950
    04/07/2016 02:33:48
    12/11/2015 11:14:14
    958.09 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1447316054
    id_z8791913
    04/07/2016 02:33:48
    18/01/2016 11:21:54
    6.88 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453105314
    id_z3871900
    04/07/2016 02:33:48
    28/01/2016 14:55:27
    1.81 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453982127
    id_z2343414
    04/07/2016 02:33:48
    28/01/2016 14:55:09
    669.88 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453982109
    id_z7866271
    04/07/2016 02:33:48
    28/01/2016 14:54:54
    1.51 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588828
    1453982094
    id_z6549381
    04/07/2016 02:33:49
    12/11/2015 11:14:09
    933.18 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588829
    1447316049
    id_z8753923
    04/07/2016 02:33:49
    24/11/2015 16:27:34
    643.50 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588829
    1448371654
    id_z1695482
    04/07/2016 02:34:08
    11/04/2016 15:54:17
    1.85 Mb
    5b09e8158ac3c99dccd528b278afd960781b6693
    1467588848
    1460379257
    id_z2287210
    04/07/2016 02:34:12
    12/11/2015 11:13:50
    625.32 Kb
    65d9a92f7bca598b37a5d3f26691a7aa6b2ec110
    1467588852
    1447316030
    id_z8375334
    04/07/2016 02:34:13
    12/11/2015 11:13:49
    609.28 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588853
    1447316029
    id_z1513071
    04/07/2016 02:34:13
    11/04/2016 15:54:14
    2.72 Mb
    9c0273e5c43505ab095a133e7d728027f1583bd5
    1467588853
    1460379254
    id_z4139337
    04/07/2016 02:34:17
    12/11/2015 11:13:55
    1.45 Mb
    0c23a4e60c18ebb7b823e18b1b7bebd7d2c23172
    1467588857
    1447316035
    id_z1824366
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    24/08/2016 09:39:57
    04/08/2016 23:44:14
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1472020797
    1470343454
    id_z1551544
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    24/08/2016 09:39:54
    04/08/2016 23:44:14
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1472020794
    1470343454
    id_z4853739
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    24/08/2016 09:39:58
    04/08/2016 23:44:14
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1472020798
    1470343454
    id_z2822725
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    24/08/2016 09:39:58
    04/08/2016 23:44:14
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1472020798
    1470343454
    id_z1626299
    Версии найденных CMS
    Joomla v0.0