Отчет сканера AI-Bolit v20160515: /var/www/apcrb/data/www/apcrb.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 4 m . Сканирование начато 22-07-2016 в 04:08:02, сканирование завершено 22-07-2016 в 04:12:33
Всего проверено 2132 директорий и 7703 файлов. Использовано памяти при сканировании: 6.47 Mb.
Сводный отчет
Вредоносных скриптов4
Пропущенных больших файлов28
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/apcrb/data/www/apcrb.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (4)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    16/05/2016 10:04:47
    31/07/2015 15:49:34
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1463382287
    1438346974
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    16/05/2016 10:04:49
    05/05/2016 10:55:46
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1463382289
    1462434946
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    16/05/2016 10:04:52
    05/05/2016 10:55:46
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1463382292
    1462434946
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    03/07/2016 19:46:54
    03/07/2016 19:46:54
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467564414
    1467564414
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.apcrb.ru/404#············ 301 ··················#R
    16/05/2016 10:04:47
    01/01/2016 15:18:38
    8.00 Kb
    537a0973e9a7529fd3231b96342cbf8ae0cbd9ae
    1463382287
    1451650718
    id_z4098441
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    16/05/2016 10:04:50
    02/11/2015 10:09:32
    3.97 Mb
    15c44c3e26b9e3a7be1c41761145c5c822cc0d51
    1463382290
    1446448172
    id_z5573212
    16/05/2016 10:04:50
    30/10/2015 16:50:42
    3.18 Mb
    1cd1f8fe36a165989d0f63632aa356c3594ea82b
    1463382290
    1446213042
    id_z8956276
    16/05/2016 10:04:50
    30/10/2015 16:05:22
    776.03 Kb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446210322
    id_z6487619
    16/05/2016 10:04:50
    30/10/2015 16:05:22
    836.27 Kb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446210322
    id_z8198543
    16/05/2016 10:04:50
    30/10/2015 16:56:22
    3.23 Mb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446213382
    id_z4252945
    16/05/2016 10:04:50
    30/10/2015 16:05:22
    1.39 Mb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446210322
    id_z2834988
    16/05/2016 10:04:50
    30/10/2015 16:05:20
    1.29 Mb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446210320
    id_z6298656
    16/05/2016 10:04:50
    30/10/2015 16:05:22
    1.02 Mb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446210322
    id_z7329121
    16/05/2016 10:04:50
    30/10/2015 16:05:22
    757.28 Kb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446210322
    id_z4018706
    16/05/2016 10:04:50
    30/10/2015 16:53:52
    2.54 Mb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446213232
    id_z3129979
    16/05/2016 10:04:50
    02/11/2015 10:05:28
    792.07 Kb
    2e40587eaac0a7ad314102409c8cab594e2c54a0
    1463382290
    1446447928
    id_z8704818
    16/05/2016 10:04:50
    30/10/2015 16:05:22
    757.88 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1463382290
    1446210322
    id_z5156691
    16/05/2016 10:04:50
    09/10/2015 11:55:34
    665.68 Kb
    808e06579379d9fdb44ecf0870fb844954055c83
    1463382290
    1444380934
    id_z7300519
    16/05/2016 10:04:50
    30/10/2015 09:01:02
    705.08 Kb
    ad9c972a7bee73428be4dce29827dae941bbe1be
    1463382290
    1446184862
    id_z8525517
    16/05/2016 10:04:50
    05/10/2015 10:13:50
    1.51 Mb
    0610e1fd96c3611ad56077857b9ce2007f59af6c
    1463382290
    1444029230
    id_z2571673
    16/05/2016 10:04:50
    06/06/2014 14:08:54
    2.38 Mb
    a7ba4c53e14c9f482c5a684174b0119787a8963d
    1463382290
    1402049334
    id_z3225003
    16/05/2016 10:04:50
    22/05/2014 17:51:40
    2.26 Mb
    a7ba4c53e14c9f482c5a684174b0119787a8963d
    1463382290
    1400766700
    id_z6027904
    13/07/2016 09:43:59
    02/09/2015 10:41:42
    1.81 Mb
    64248d17053891f6d19087f040a785f2c0851e32
    1468392239
    1441179702
    id_z7304516
    16/05/2016 10:04:50
    06/08/2015 16:33:12
    2.08 Mb
    2c8869780b7b9ca2fad7ebd9d0ca5f1fd969e701
    1463382290
    1438867992
    id_z8363215
    16/05/2016 10:04:50
    21/10/2015 09:10:06
    21.64 Mb
    75d68b9d76f5f9b083bdfa1e1a7d4b57db9c40ef
    1463382290
    1445407806
    id_z1283605
    16/05/2016 10:04:50
    01/09/2015 12:24:44
    3.00 Mb
    ff6c5be558cd5abc0a487e1eb1cb8186a15afe35
    1463382290
    1441099484
    id_z2006052
    16/05/2016 10:04:50
    06/06/2014 14:05:36
    2.54 Mb
    cb5e9d63f31aadc4a0c3824d4ebdcca2cb960276
    1463382290
    1402049136
    id_z1154672
    16/05/2016 10:04:50
    21/10/2015 09:22:32
    3.32 Mb
    cb5e9d63f31aadc4a0c3824d4ebdcca2cb960276
    1463382290
    1445408552
    id_z8932783
    16/05/2016 10:04:50
    09/10/2015 11:55:34
    665.68 Kb
    808e06579379d9fdb44ecf0870fb844954055c83
    1463382290
    1444380934
    id_z1491435
    16/05/2016 10:04:50
    30/10/2015 09:01:02
    705.08 Kb
    ad9c972a7bee73428be4dce29827dae941bbe1be
    1463382290
    1446184862
    id_z5462730
    16/05/2016 10:04:50
    21/12/2015 13:21:40
    1.08 Mb
    4f16099b561111265dd22425ad8472213f260dab
    1463382290
    1450693300
    id_z5297948
    16/05/2016 10:04:50
    21/12/2015 13:21:50
    924.60 Kb
    0610e1fd96c3611ad56077857b9ce2007f59af6c
    1463382290
    1450693310
    id_z2594863
    16/05/2016 10:04:50
    05/10/2015 10:13:50
    1.51 Mb
    0610e1fd96c3611ad56077857b9ce2007f59af6c
    1463382290
    1444029230
    id_z4655240
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    16/05/2016 10:04:49
    05/04/2016 22:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1463382289
    1459883822
    id_z5693304
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    16/05/2016 10:04:49
    05/04/2016 22:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1463382289
    1459883822
    id_z5108703
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    16/05/2016 10:04:49
    05/04/2016 22:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1463382289
    1459883822
    id_z6242155
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    16/05/2016 10:04:49
    05/04/2016 22:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1463382289
    1459883822
    id_z5649580
    Версии найденных CMS
    Joomla v0.0