Отчет сканера AI-Bolit v20160515: /var/www/roddomkrd/data/www/roddom-krd.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 2 m 30 s. Сканирование начато 22-07-2016 в 06:10:29, сканирование завершено 22-07-2016 в 06:12:59
Всего проверено 2178 директорий и 7401 файлов. Использовано памяти при сканировании: 6.56 Mb.
Сводный отчет
Вредоносных скриптов4
Пропущенных больших файлов28
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/roddomkrd/data/www/roddom-krd.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (4)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    19/11/2015 10:24:18
    10/11/2015 20:24:16
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1447917858
    1447176256
    id_ea1bc104
    [x] 1…factory=$this->values[$id];$extended=function($c) use($callable,$factory){return $callable($factory($c),$c);};if(isset($this->factories[$factory])){$this->facto
    11/07/2016 13:09:06
    11/07/2016 13:09:06
    8.60 Kb
    f1c14144ec842e8860f3fe56397ffbd41d0f6945
    1468231746
    1468231746
    id_c24c04ec
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    19/11/2015 10:24:17
    10/11/2015 20:24:16
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1447917857
    1447176256
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    11/07/2016 13:09:01
    11/07/2016 13:09:01
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1468231741
    1468231741
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…tml)$ RewriteRule(.*) index.php?option=com_osmap&sitemap=1 [L]#404 ············# ErrorDocument 404 http://www.roddom-krd.ru/404#············ 301 ···············
    22/01/2016 09:31:03
    22/01/2016 09:31:03
    10.86 Kb
    86d02d02f9e8dca503c423be5728d02b1f15a5e3
    1453444263
    1453444263
    id_z2990149
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    19/11/2015 10:24:18
    10/11/2015 20:31:20
    664.97 Kb
    920e513aa336245170b0c9ef40676636899e2bbd
    1447917858
    1447176680
    id_z3571072
    19/11/2015 10:24:18
    10/11/2015 20:31:20
    664.97 Kb
    920e513aa336245170b0c9ef40676636899e2bbd
    1447917858
    1447176680
    id_z1957037
    27/01/2016 13:00:52
    27/12/2015 15:08:12
    1.15 Mb
    262bed3b69d777dd456a60ced14327636c9437cf
    1453888852
    1451218092
    id_z4779474
    07/07/2016 12:52:49
    07/07/2016 12:52:49
    3.29 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467885169
    1467885169
    id_z6968793
    19/11/2015 10:24:17
    10/11/2015 20:31:20
    664.97 Kb
    6907793dd2d96a8593a828a1504d455ef2146e69
    1447917857
    1447176680
    id_z2603452
    01/02/2016 16:32:19
    01/02/2016 16:32:19
    3.38 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333539
    1454333539
    id_z8381317
    01/02/2016 16:47:21
    01/02/2016 16:47:21
    3.53 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454334441
    1454334441
    id_z3022674
    01/02/2016 16:33:16
    01/02/2016 16:33:16
    3.52 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333596
    1454333596
    id_z1019811
    01/02/2016 16:34:59
    01/02/2016 16:34:59
    3.56 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333699
    1454333699
    id_z7094518
    01/02/2016 16:38:15
    01/02/2016 16:38:15
    3.59 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333895
    1454333895
    id_z7128636
    01/02/2016 16:31:29
    01/02/2016 16:31:29
    3.42 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333489
    1454333489
    id_z8362607
    01/02/2016 16:30:39
    01/02/2016 16:30:39
    3.37 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333439
    1454333439
    id_z1342853
    01/02/2016 16:37:36
    01/02/2016 16:37:36
    3.48 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333856
    1454333856
    id_z4202673
    01/02/2016 16:34:12
    01/02/2016 16:34:12
    3.56 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333652
    1454333652
    id_z8845951
    01/02/2016 16:35:51
    01/02/2016 16:35:51
    3.60 Mb
    6876722b8369c09cd5abbc0c2e9d1a2d5d7b3a50
    1454333751
    1454333751
    id_z4631811
    01/02/2016 16:04:46
    01/02/2016 16:04:46
    2.54 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1454331886
    1454331886
    id_z3415175
    07/07/2016 12:31:19
    07/07/2016 12:31:19
    1.59 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467883879
    1467883879
    id_z1821171
    07/07/2016 12:40:27
    07/07/2016 12:40:27
    790.04 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467884427
    1467884427
    id_z1804054
    01/02/2016 16:51:37
    01/02/2016 16:51:37
    4.26 Mb
    eaa7083cf2ab6eb353ad5fd0f2e5fcb7dd110453
    1454334697
    1454334697
    id_z2684293
    01/02/2016 16:51:42
    01/02/2016 16:51:42
    4.53 Mb
    65843591ffc36a98902a4a6c11cd1d86cd08b0a6
    1454334702
    1454334702
    id_z7789676
    01/02/2016 16:51:39
    01/02/2016 16:51:39
    4.28 Mb
    f788f8d1e719357a03bdf4780a0b6502121d7303
    1454334699
    1454334699
    id_z7764802
    01/02/2016 16:51:44
    01/02/2016 16:51:44
    4.57 Mb
    7f1e8906da81705f546959ae1d06fb5645d164a9
    1454334704
    1454334704
    id_z2387391
    01/02/2016 16:51:45
    01/02/2016 16:51:45
    4.55 Mb
    7f1e8906da81705f546959ae1d06fb5645d164a9
    1454334705
    1454334705
    id_z6775416
    01/02/2016 16:51:43
    01/02/2016 16:51:43
    4.51 Mb
    4ec05549170a0ba60a5fdb5482bf2278435479f4
    1454334703
    1454334703
    id_z5177222
    01/02/2016 16:51:41
    01/02/2016 16:51:41
    4.44 Mb
    f8e203cec3c8728c9b2316602d31a6611651a34a
    1454334701
    1454334701
    id_z3831894
    01/02/2016 16:51:46
    01/02/2016 16:51:46
    4.39 Mb
    f8e203cec3c8728c9b2316602d31a6611651a34a
    1454334706
    1454334706
    id_z5280015
    01/02/2016 16:51:38
    01/02/2016 16:51:38
    4.33 Mb
    29540a781d9aa89d29a85ab55f9aff385d71cf3f
    1454334698
    1454334698
    id_z8020742
    01/02/2016 16:51:48
    01/02/2016 16:51:48
    4.47 Mb
    b108bf3cbdd8baf523d58fc941483f0dcc329706
    1454334708
    1454334708
    id_z6045497
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    30/05/2016 15:25:48
    05/04/2016 22:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1464611148
    1459883822
    id_z2010890
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    30/05/2016 15:25:31
    05/04/2016 22:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1464611131
    1459883822
    id_z3769100
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    30/05/2016 15:25:57
    05/04/2016 22:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1464611157
    1459883822
    id_z6505347
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    30/05/2016 15:25:59
    05/04/2016 22:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1464611159
    1459883822
    id_z2967928
    Версии найденных CMS
    Joomla v0.0