Отчет сканера AI-Bolit v20160515: /var/www/starcrb/data/www/starcrb.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 5 m . Сканирование начато 23-09-2016 в 14:19:16, сканирование завершено 23-09-2016 в 14:24:49
Всего проверено 2197 директорий и 7614 файлов. Использовано памяти при сканировании: 6.50 Mb.
Сводный отчет
Вредоносных скриптов8
Пропущенных больших файлов18
Рекламных ссылок и кодов2
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/starcrb/data/www/starcrb.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (8)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    20/08/2015 09:24:39
    20/08/2015 09:24:39
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1440051879
    1440051879
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    20/08/2015 09:22:49
    20/08/2015 09:22:49
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1440051769
    1440051769
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    20/08/2015 09:11:19
    20/08/2015 09:11:19
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1440051079
    1440051079
    id_ea1bc104
    [x] 385…···$id=$app->input->get('id');···$file=$app->input->get('file');····if( base64_decode(urldecode($file))=='index.php')···{····$app->enqueueMessage(JTe
    02/09/2016 15:35:31
    04/08/2016 23:44:14
    20.75 Kb
    06d593199902634663be1c691e257175cc10a559
    1472819731
    1470343454
    id_87f31b28
    [x] 1…Path::clean($client->path.'/templates/'.$template->element.'/');$filePath=$path. urldecode(base64_decode($file));$return=JFile::delete($filePath);if(!$return){$
    02/09/2016 15:35:31
    04/08/2016 23:44:14
    33.95 Kb
    9d4533e288ab7bf6ae87fcafd6dbd73ead8df601
    1472819731
    1470343454
    id_87f31b28
    [x] 86…ay();····// French accented letters in ISO-8859-1 encoding···$vars['accents']= chr(224).'������'.ch
    02/09/2016 15:35:27
    04/08/2016 23:44:14
    10.30 Kb
    d1cd537de8b37e0d9dd774c044c34b785b44c8ad
    1472819727
    1470343454
    id_d05820be
    [x] 2…y::get('kickstart.setup.dryrun','0')) return true;if(mkdir($dirName,0755,true)){ chmod($dirName,0755);return true;}$root=AKFactory::get('kickstart.setup.destdir
    02/09/2016 15:59:32
    02/09/2016 15:59:32
    215.40 Kb
    31bf4ba0e97cbd406a16861d35ec30154f5f1667
    1472821172
    1472821172
    id_f4b211f8
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    02/09/2016 15:59:27
    02/09/2016 15:59:27
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1472821167
    1472821167
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…(){if(null!==$this->phpInfoArray){return$this->phpInfoArray;}$phpInfo=$this->get PhpInfo();$this->phpInfoArray=$this->parsePhpInfo($phpInfo);return$this->phpInf
    02/09/2016 15:35:24
    04/08/2016 23:44:14
    16.52 Kb
    c18684779513fb85cde822ddfb7d724762e87f1f
    1472819724
    1470343454
    id_z2614255
    1…html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.starcrb.ru/404#············ 301 ··················
    01/01/2016 13:44:38
    01/01/2016 13:44:39
    8.00 Kb
    88e319b107af6bc0b9a04e46d9732eef85888bbc
    1451645078
    1451645079
    id_z2311103
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    02/09/2016 15:35:21
    02/09/2016 15:35:21
    9.96 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1472819721
    1472819721
    id_z1279551
    01/12/2015 10:27:21
    01/12/2015 10:27:21
    742.47 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1448954841
    1448954841
    id_z5871313
    08/02/2016 14:39:21
    08/02/2016 14:39:21
    616.49 Kb
    3b7ea9b977fa26f8175efbc2cc16ee41e55a4e40
    1454931561
    1454931561
    id_z3173147
    01/12/2015 10:29:19
    01/12/2015 10:29:19
    1,006.27 Kb
    3b7ea9b977fa26f8175efbc2cc16ee41e55a4e40
    1448954959
    1448954959
    id_z6396261
    07/04/2016 09:58:00
    07/04/2016 09:58:00
    1.65 Mb
    c6016fc3a1d8d80fcc81744e117c1ae5afd34782
    1460012280
    1460012280
    id_z3927983
    30/05/2016 10:43:38
    30/05/2016 10:43:37
    6.63 Mb
    c6016fc3a1d8d80fcc81744e117c1ae5afd34782
    1464594218
    1464594217
    id_z2501438
    01/12/2015 10:28:50
    01/12/2015 10:28:50
    1.21 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1448954930
    1448954930
    id_z7255169
    01/12/2015 10:27:53
    01/12/2015 10:27:53
    1.36 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1448954873
    1448954873
    id_z5617980
    31/08/2015 14:27:26
    31/08/2015 14:27:26
    2.58 Mb
    5f793739e2297ff07e224cc746c6467853740b56
    1441020446
    1441020446
    id_z7227556
    31/08/2015 14:27:33
    31/08/2015 14:27:33
    4.68 Mb
    5f793739e2297ff07e224cc746c6467853740b56
    1441020453
    1441020453
    id_z6451532
    31/08/2015 14:27:30
    31/08/2015 14:27:30
    4.71 Mb
    5f793739e2297ff07e224cc746c6467853740b56
    1441020450
    1441020450
    id_z2349659
    02/09/2016 16:29:00
    02/09/2016 16:29:00
    1.59 Mb
    5f793739e2297ff07e224cc746c6467853740b56
    1472822940
    1472822940
    id_z7496796
    31/08/2015 14:27:23
    31/08/2015 14:27:23
    654.00 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1441020443
    1441020443
    id_z7744423
    31/08/2015 14:27:25
    31/08/2015 14:27:25
    3.45 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1441020445
    1441020445
    id_z4914452
    31/08/2015 14:27:41
    31/08/2015 14:27:41
    36.77 Mb
    352d8ff2c8ad502ecc67f01fcbd6beac84685818
    1441020461
    1441020461
    id_z6743758
    31/08/2015 12:38:42
    31/08/2015 12:38:42
    4.82 Mb
    c118a8c820edac4c187d544ca462df6903a78e8d
    1441013922
    1441013922
    id_z1434640
    01/12/2015 10:29:27
    01/12/2015 10:29:27
    928.63 Kb
    3c8578fbb5d9358a239a905055f41edd6f4aae75
    1448954967
    1448954967
    id_z5805199
    01/12/2015 10:29:04
    01/12/2015 10:29:04
    899.65 Kb
    0abbc8b49d856b79f270bb7e24e9be3e91e4150c
    1448954944
    1448954944
    id_z3981957
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    02/09/2016 15:36:02
    04/08/2016 23:44:14
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1472819762
    1470343454
    id_z3403431
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    02/09/2016 15:35:51
    04/08/2016 23:44:14
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1472819751
    1470343454
    id_z7880269
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    02/09/2016 15:36:06
    04/08/2016 23:44:14
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1472819766
    1470343454
    id_z8788825
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    02/09/2016 15:36:07
    04/08/2016 23:44:14
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1472819767
    1470343454
    id_z2760858
    Версии найденных CMS
    Joomla v0.0