Отчет сканера AI-Bolit v20160515: /var/www/spb3/data/www/spb-3.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 5 m . Сканирование начато 23-09-2016 в 14:07:03, сканирование завершено 23-09-2016 в 14:13:02
Всего проверено 2730 директорий и 9645 файлов. Использовано памяти при сканировании: 7.17 Mb.
Сводный отчет
Вредоносных скриптов3
Пропущенных больших файлов9
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/spb3/data/www/spb-3.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (3)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    04/12/2015 11:24:32
    04/12/2015 11:24:32
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1449217472
    1449217472
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    10/03/2016 14:33:30
    10/03/2016 14:33:30
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1457609610
    1457609610
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    10/03/2016 14:33:29
    10/03/2016 14:33:29
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1457609609
    1457609609
    id_ea1bc104
    Предупреждения
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    15/12/2015 13:46:08
    15/12/2015 13:46:07
    3.19 Mb
    d31b6842d027a087899e5e6d9353581f97937f5c
    1450176368
    1450176367
    id_z5420819
    03/02/2016 21:47:31
    03/02/2016 21:47:31
    1.61 Mb
    d31b6842d027a087899e5e6d9353581f97937f5c
    1454525251
    1454525251
    id_z6608386
    15/12/2015 13:45:39
    15/12/2015 13:45:39
    657.53 Kb
    d31b6842d027a087899e5e6d9353581f97937f5c
    1450176339
    1450176339
    id_z6738540
    15/12/2015 13:46:21
    15/12/2015 13:46:21
    2.71 Mb
    d31b6842d027a087899e5e6d9353581f97937f5c
    1450176381
    1450176381
    id_z4542249
    15/12/2015 14:05:59
    15/12/2015 14:05:59
    3.06 Mb
    d31b6842d027a087899e5e6d9353581f97937f5c
    1450177559
    1450177559
    id_z1922897
    15/01/2016 16:24:46
    15/01/2016 16:24:45
    2.81 Mb
    d31b6842d027a087899e5e6d9353581f97937f5c
    1452864286
    1452864285
    id_z2734722
    15/12/2015 13:46:34
    15/12/2015 13:46:34
    748.98 Kb
    d88efef7b3d780632778f41b2a344a062bd4b267
    1450176394
    1450176394
    id_z4454811
    10/03/2016 13:45:09
    10/03/2016 13:45:09
    10.52 Mb
    8b150efd3ca90e95949c2aa105690e696f344762
    1457606709
    1457606709
    id_z6678675
    10/03/2016 14:10:15
    10/03/2016 14:10:15
    17.97 Mb
    cc1122201575b94eaf9dc35c3431d95e61d319c1
    1457608215
    1457608215
    id_z6833064
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    10/03/2016 14:19:20
    24/12/2015 21:51:58
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1457608760
    1450983118
    id_z5033570
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    10/03/2016 14:19:20
    24/12/2015 21:51:58
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1457608760
    1450983118
    id_z3094552
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    10/03/2016 14:19:20
    24/12/2015 21:51:58
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1457608760
    1450983118
    id_z3541969
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    10/03/2016 14:19:20
    24/12/2015 21:51:58
    414 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1457608760
    1450983118
    id_z3216581
    Версии найденных CMS
    Joomla v3.4.8