Отчет сканера AI-Bolit v20160515: /var/www/pavstp/data/www/pavstp.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 3 m . Сканирование начато 22-07-2016 в 05:59:47, сканирование завершено 22-07-2016 в 06:02:47
Всего проверено 2182 директорий и 7686 файлов. Использовано памяти при сканировании: 6.59 Mb.
Сводный отчет
Вредоносных скриптов3
Пропущенных больших файлов55
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/pavstp/data/www/pavstp.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (3)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    07/10/2015 10:33:15
    07/10/2015 10:33:15
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1444203195
    1444203195
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    07/10/2015 10:23:47
    07/10/2015 10:23:47
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1444202627
    1444202627
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    04/07/2016 01:10:19
    04/07/2016 01:10:19
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467583819
    1467583819
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…tml)$ RewriteRule(.*) index.php?option=com_osmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.pavstp.ru/404#············ 301 ··················#
    30/12/2015 16:13:37
    30/12/2015 16:10:37
    8.00 Kb
    8dc32fbc2584686e806850ebbf78232d46eada91
    1451481217
    1451481037
    id_z2163648
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    04/07/2016 01:07:10
    04/07/2016 01:07:10
    9.73 Mb
    639d220020ff0346608f23b891500fcddb748c2a
    1467583630
    1467583630
    id_z6916544
    31/03/2016 10:27:05
    31/03/2016 10:27:05
    712.16 Kb
    1bc54ebbf609b3be47fc1e2ca22a8c66f4de996a
    1459409225
    1459409225
    id_z6028676
    31/03/2016 10:28:19
    31/03/2016 10:28:19
    651.15 Kb
    1bc54ebbf609b3be47fc1e2ca22a8c66f4de996a
    1459409299
    1459409299
    id_z3671343
    16/05/2016 13:40:50
    16/05/2016 13:40:30
    882.73 Kb
    dbdeb6bb4e2ee8ee49370d2ce8daeb1ecb5b086e
    1463395250
    1463395230
    id_z1350202
    16/05/2016 13:40:50
    16/05/2016 13:40:50
    846.17 Kb
    dbdeb6bb4e2ee8ee49370d2ce8daeb1ecb5b086e
    1463395250
    1463395250
    id_z3123013
    16/05/2016 13:30:36
    16/05/2016 13:29:59
    1,001.14 Kb
    46e45b5f3db9971ba0c61b2e79a9e091df215a41
    1463394636
    1463394599
    id_z4797066
    16/05/2016 13:36:31
    16/05/2016 13:35:40
    1.65 Mb
    7a2e14f5f8993d0325f200731380ae70476d2990
    1463394991
    1463394940
    id_z2294730
    16/05/2016 13:36:31
    16/05/2016 13:36:31
    759.90 Kb
    270e52f83ff28dec0b5282ea592439cf6027e403
    1463394991
    1463394991
    id_z4154330
    16/05/2016 13:36:31
    16/05/2016 13:36:08
    929.03 Kb
    fef6364b121c11ff89438199e9d62deaa496c89f
    1463394991
    1463394968
    id_z6697760
    16/05/2016 13:39:17
    16/05/2016 13:39:12
    814.64 Kb
    84f77fe7c20eeb975875fb1c6e4b734300e7ff9c
    1463395157
    1463395152
    id_z4743974
    16/05/2016 13:30:36
    16/05/2016 13:30:13
    611.30 Kb
    84f77fe7c20eeb975875fb1c6e4b734300e7ff9c
    1463394636
    1463394613
    id_z3442737
    16/05/2016 13:39:17
    16/05/2016 13:38:33
    881.93 Kb
    1c209eae4ba230648ca9eca95b0cb7e6265a8ea2
    1463395157
    1463395113
    id_z4873474
    16/12/2015 11:56:15
    16/12/2015 11:56:14
    798.30 Kb
    5d523880c916a71f051775213b2a48bc6841f457
    1450256175
    1450256174
    id_z5882998
    23/11/2015 10:16:39
    07/10/2015 10:29:13
    12.55 Mb
    5d523880c916a71f051775213b2a48bc6841f457
    1448262999
    1444202953
    id_z1308392
    16/12/2015 11:55:59
    16/12/2015 11:55:59
    961.01 Kb
    5ac53c9cf7771cf79e4cee1094994c0fb39804b8
    1450256159
    1450256159
    id_z6352782
    16/12/2015 13:59:12
    16/12/2015 13:58:51
    961.01 Kb
    ff41ce64d7dcc76d26b93dc587264206845673bb
    1450263552
    1450263531
    id_z2660798
    31/03/2016 10:28:52
    31/03/2016 10:28:52
    735.38 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1459409332
    1459409332
    id_z1405485
    16/12/2015 14:00:06
    16/12/2015 14:00:06
    1.00 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450263606
    1450263606
    id_z8239860
    07/10/2015 10:29:27
    07/10/2015 10:29:27
    1.08 Mb
    7499d87d5d052e50bc8268a309efe24e226e4c09
    1444202967
    1444202967
    id_z7021150
    07/10/2015 10:29:26
    07/10/2015 10:29:26
    872.66 Kb
    7499d87d5d052e50bc8268a309efe24e226e4c09
    1444202966
    1444202966
    id_z2515574
    07/10/2015 10:29:26
    07/10/2015 10:29:26
    996.65 Kb
    7499d87d5d052e50bc8268a309efe24e226e4c09
    1444202966
    1444202966
    id_z5892919
    07/10/2015 10:29:25
    07/10/2015 10:29:25
    1.12 Mb
    7499d87d5d052e50bc8268a309efe24e226e4c09
    1444202965
    1444202965
    id_z8301805
    07/10/2015 10:29:27
    07/10/2015 10:29:27
    1.01 Mb
    7499d87d5d052e50bc8268a309efe24e226e4c09
    1444202967
    1444202967
    id_z3471649
    31/03/2016 11:36:22
    31/03/2016 11:36:22
    822.30 Kb
    d4493bb2a3efc783c1be8d69fedc74904f176550
    1459413382
    1459413382
    id_z2497972
    07/10/2015 10:29:25
    07/10/2015 10:29:25
    6.48 Mb
    d4493bb2a3efc783c1be8d69fedc74904f176550
    1444202965
    1444202965
    id_z3193198
    07/10/2015 10:29:20
    07/10/2015 10:29:20
    8.94 Mb
    d4493bb2a3efc783c1be8d69fedc74904f176550
    1444202960
    1444202960
    id_z6594203
    07/10/2015 10:29:17
    07/10/2015 10:29:17
    8.02 Mb
    d4493bb2a3efc783c1be8d69fedc74904f176550
    1444202957
    1444202957
    id_z2018619
    07/10/2015 10:29:25
    07/10/2015 10:29:25
    8.92 Mb
    d4493bb2a3efc783c1be8d69fedc74904f176550
    1444202965
    1444202965
    id_z1889277
    31/03/2016 13:43:59
    31/03/2016 13:43:59
    822.37 Kb
    de3b718e12baa9e71d40635ce99a9674f77c86e1
    1459421039
    1459421039
    id_z4378972
    31/03/2016 13:12:41
    31/03/2016 13:12:41
    762.85 Kb
    df7f2f2e143ab92f7322b426d0befe01f46b5ada
    1459419161
    1459419161
    id_z3182267
    31/03/2016 13:21:35
    31/03/2016 13:21:35
    776.00 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1459419695
    1459419695
    id_z8962270
    31/03/2016 13:39:47
    31/03/2016 13:39:47
    790.40 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1459420787
    1459420787
    id_z2295516
    31/03/2016 11:37:16
    31/03/2016 11:37:16
    822.30 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1459413436
    1459413436
    id_z8210944
    16/02/2016 15:13:44
    16/02/2016 15:13:44
    955.04 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1455624824
    1455624824
    id_z3633613
    31/03/2016 11:39:17
    31/03/2016 11:39:17
    674.19 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1459413557
    1459413557
    id_z2645719
    31/03/2016 13:53:12
    31/03/2016 13:53:12
    722.31 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1459421592
    1459421592
    id_z2333956
    01/03/2016 11:29:21
    01/03/2016 11:29:21
    800.83 Kb
    1382de377c2786bd61cd30dcd8d095771310f357
    1456820961
    1456820961
    id_z7430680
    31/03/2016 11:38:23
    31/03/2016 11:38:23
    919.01 Kb
    8bd74110c488a176ecccb97577d09f2482d067f6
    1459413503
    1459413503
    id_z3940449
    31/03/2016 13:23:55
    31/03/2016 13:23:55
    781.44 Kb
    8bd74110c488a176ecccb97577d09f2482d067f6
    1459419835
    1459419835
    id_z5488287
    31/03/2016 10:57:43
    31/03/2016 10:57:43
    960.88 Kb
    24a578e13f87d985e4ae68806eed91dd4b37023d
    1459411063
    1459411063
    id_z5128439
    16/02/2016 14:29:54
    16/02/2016 14:29:53
    758.96 Kb
    fa21281264f35534f7d9dcf8125d0666e4aea338
    1455622194
    1455622193
    id_z7684424
    31/03/2016 11:37:50
    31/03/2016 11:37:50
    862.39 Kb
    cb4b46039db873861f8b3c91893b93e477b264e7
    1459413470
    1459413470
    id_z7931024
    16/02/2016 14:26:19
    16/02/2016 14:26:19
    808.08 Kb
    cb4b46039db873861f8b3c91893b93e477b264e7
    1455621979
    1455621979
    id_z1001912
    16/02/2016 15:12:49
    16/02/2016 15:12:49
    779.69 Kb
    cb4b46039db873861f8b3c91893b93e477b264e7
    1455624769
    1455624769
    id_z4567421
    01/03/2016 11:36:04
    01/03/2016 11:36:04
    835.16 Kb
    cb4b46039db873861f8b3c91893b93e477b264e7
    1456821364
    1456821364
    id_z8239416
    16/02/2016 14:28:17
    16/02/2016 14:28:17
    865.28 Kb
    0f42811bba917222a82d1c37a07b30d315722baf
    1455622097
    1455622097
    id_z6354694
    31/03/2016 13:51:59
    31/03/2016 13:51:59
    877.11 Kb
    1f50bf4d2e8a7c7a5632e214af67965dac9d7148
    1459421519
    1459421519
    id_z6228219
    31/03/2016 13:14:50
    31/03/2016 13:14:49
    794.14 Kb
    1f50bf4d2e8a7c7a5632e214af67965dac9d7148
    1459419290
    1459419289
    id_z8644902
    31/03/2016 13:45:52
    31/03/2016 13:45:52
    791.98 Kb
    c9695038d7bde439fb250e3508cbe9f46dfdd7fd
    1459421152
    1459421152
    id_z5594554
    16/02/2016 14:27:30
    16/02/2016 14:27:30
    968.36 Kb
    807b89603b9f927d062cc1f977be264bc1f17c15
    1455622050
    1455622050
    id_z4249369
    31/03/2016 11:03:03
    31/03/2016 11:03:03
    863.91 Kb
    0380c2b7277bac47fbda1753e06f7132af1bca11
    1459411383
    1459411383
    id_z2160475
    31/03/2016 13:24:58
    31/03/2016 13:24:58
    873.86 Kb
    b40b32fae230a9df9c02c2d4a71082d0dfaa8173
    1459419898
    1459419898
    id_z2487473
    31/03/2016 13:51:20
    31/03/2016 13:51:20
    724.76 Kb
    b40b32fae230a9df9c02c2d4a71082d0dfaa8173
    1459421480
    1459421480
    id_z3551173
    01/03/2016 11:37:28
    01/03/2016 11:37:28
    889.49 Kb
    b40b32fae230a9df9c02c2d4a71082d0dfaa8173
    1456821448
    1456821448
    id_z4632125
    31/03/2016 13:43:05
    31/03/2016 13:43:05
    744.85 Kb
    a0cb93364f8d8b379b570f790935263b2eb66297
    1459420985
    1459420985
    id_z3985446
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    04/07/2016 01:07:28
    05/04/2016 22:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467583648
    1459883822
    id_z2226328
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    04/07/2016 01:07:27
    05/04/2016 22:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1467583647
    1459883822
    id_z5004065
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    04/07/2016 01:07:29
    05/04/2016 22:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467583649
    1459883822
    id_z6633650
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    04/07/2016 01:07:29
    05/04/2016 22:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1467583649
    1459883822
    id_z5605301
    Версии найденных CMS
    Joomla v0.0