Отчет сканера AI-Bolit v20160515: /var/www/skib/data/www/skib-krasnodar.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 3 m . Сканирование начато 22-07-2016 в 06:13:00, сканирование завершено 22-07-2016 в 06:16:22
Всего проверено 2501 директорий и 9082 файлов. Использовано памяти при сканировании: 7.02 Mb.
Сводный отчет
Вредоносных скриптов5
Пропущенных больших файлов48
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/skib/data/www/skib-krasnodar.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (5)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    04/07/2016 02:45:53
    12/11/2015 11:24:49
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1467589553
    1447316689
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    04/07/2016 02:43:09
    12/11/2015 11:19:33
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1467589389
    1447316373
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    04/07/2016 02:25:31
    12/11/2015 11:06:22
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1467588331
    1447315582
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    04/07/2016 02:47:40
    04/07/2016 02:47:40
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467589660
    1467589660
    id_85781d45
    [x] 1…pts.showOverlay){$overlay.fadeIn(opts.overlaySpeed,function(){setSelfPosition(); $self[opts.appearEffect](opts.lightboxSpeed,function(){setOverlayHeight();setSe
    04/07/2016 02:43:57
    12/11/2015 11:23:24
    9.08 Kb
    1d07adf767f4ceb8c6e64bf7d770edde05e46a84
    1467589437
    1447316604
    id_ea1bc104
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L]#404 ············ ErrorDocument 404 http://www.skib-krasnodar.ru/404#············ 301 ···········
    04/07/2016 02:46:02
    01/01/2016 12:22:46
    8.02 Kb
    8c95a19415f57723def23926f030704b2a6800b0
    1467589562
    1451640166
    id_z2104209
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    04/07/2016 02:33:17
    11/04/2016 15:54:19
    1.75 Mb
    8e2c91161e545873d96f815ab2507778eb05435d
    1467588797
    1460379259
    id_z4324505
    04/07/2016 02:33:18
    07/12/2015 16:50:57
    730.54 Kb
    a47d51ed40e0bc4b265e5782ed5ce00718df5cee
    1467588798
    1449496257
    id_z6870922
    04/07/2016 02:33:18
    07/12/2015 16:51:59
    630.97 Kb
    a47d51ed40e0bc4b265e5782ed5ce00718df5cee
    1467588798
    1449496319
    id_z5912706
    04/07/2016 02:33:18
    07/12/2015 16:51:58
    910.41 Kb
    50405de333da6f6c0e58dac4f6d3034633522432
    1467588798
    1449496318
    id_z8900387
    04/07/2016 02:33:18
    07/12/2015 16:52:00
    735.97 Kb
    42659464396e8b66f54cde30a8836a5c11872224
    1467588798
    1449496320
    id_z1108557
    04/07/2016 02:33:19
    07/12/2015 16:51:59
    858.09 Kb
    d2f02d625dfbfb1332678b7cf22186458e74a0b6
    1467588799
    1449496319
    id_z5882207
    04/07/2016 02:33:19
    07/12/2015 16:52:01
    809.13 Kb
    d2f02d625dfbfb1332678b7cf22186458e74a0b6
    1467588799
    1449496321
    id_z2268702
    04/07/2016 02:33:19
    07/12/2015 16:50:59
    763.28 Kb
    c158f3be5cb6429e48fcddd90a684a97640cea47
    1467588799
    1449496259
    id_z7201547
    04/07/2016 02:33:35
    26/04/2016 09:12:47
    669.89 Kb
    673c50c87eeb308f3fe88018a185d4151a8a19f4
    1467588815
    1461651167
    id_z8547108
    04/07/2016 02:33:37
    18/03/2016 08:56:55
    1.84 Mb
    e5689d89c1ef75de769a86e152f4e6d45def8086
    1467588817
    1458280615
    id_z5125394
    04/07/2016 02:33:37
    18/03/2016 08:56:43
    1.82 Mb
    4494a5b12f5f75f2b65ff02e3b95e2e96b9af72b
    1467588817
    1458280603
    id_z6180441
    04/07/2016 02:33:37
    30/03/2016 14:11:09
    689.45 Kb
    4494a5b12f5f75f2b65ff02e3b95e2e96b9af72b
    1467588817
    1459336269
    id_z8773187
    04/07/2016 02:33:37
    18/03/2016 08:56:32
    2.20 Mb
    ba6aba2198869a496db5dbdbf434ce0e8a42e341
    1467588817
    1458280592
    id_z5987042
    04/07/2016 02:33:38
    14/05/2016 14:12:05
    1.90 Mb
    5f99c6501b7a3e5e329c59e49e4011da5b008a98
    1467588818
    1463224325
    id_z1841882
    04/07/2016 02:33:38
    14/05/2016 14:12:02
    2.20 Mb
    7e2d0680d9a63d979a16f00309e886c40742b11d
    1467588818
    1463224322
    id_z4394261
    04/07/2016 02:33:39
    14/05/2016 14:12:04
    2.87 Mb
    c6dcfa1cc715ca730913b7456a416ce99e6cfc80
    1467588819
    1463224324
    id_z5471418
    04/07/2016 02:33:39
    14/05/2016 14:12:07
    2.08 Mb
    c6dcfa1cc715ca730913b7456a416ce99e6cfc80
    1467588819
    1463224327
    id_z8507553
    04/07/2016 02:33:39
    17/05/2016 17:07:40
    928.83 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588819
    1463494060
    id_z6803946
    04/07/2016 02:33:40
    23/06/2016 14:00:03
    2.39 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588820
    1466679603
    id_z5900285
    04/07/2016 02:33:40
    23/06/2016 14:00:06
    2.07 Mb
    5d4a72080d0bba3769fee42e42d01dfb8df54541
    1467588820
    1466679606
    id_z8957578
    04/07/2016 02:33:40
    23/06/2016 14:00:00
    1.85 Mb
    db046747a3c58deb1154308bc76a6111e40b2d93
    1467588820
    1466679600
    id_z3217612
    04/07/2016 02:33:40
    23/06/2016 13:59:58
    1.77 Mb
    d8875f7d506ca9f63e9ba0cc4b866b7ed4121547
    1467588820
    1466679598
    id_z5379162
    04/07/2016 02:33:40
    23/06/2016 14:00:05
    1.90 Mb
    d8875f7d506ca9f63e9ba0cc4b866b7ed4121547
    1467588820
    1466679605
    id_z2279258
    04/07/2016 02:33:45
    25/01/2016 16:06:02
    2.98 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588825
    1453727162
    id_z3714942
    04/07/2016 02:33:45
    25/01/2016 16:06:03
    4.61 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588825
    1453727163
    id_z6664438
    04/07/2016 02:33:46
    12/11/2015 11:14:27
    4.67 Mb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588826
    1447316067
    id_z5621315
    04/07/2016 02:33:46
    12/11/2015 11:14:25
    761.06 Kb
    0c509477f993dfafd4d82925016db7f1990d9f99
    1467588826
    1447316065
    id_z7167203
    04/07/2016 02:33:46
    12/11/2015 11:14:37
    31.95 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588826
    1447316077
    id_z2867871
    04/07/2016 02:33:47
    12/11/2015 11:14:18
    3.85 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316058
    id_z7899093
    04/07/2016 02:33:47
    12/11/2015 11:14:13
    2.25 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316053
    id_z8271412
    04/07/2016 02:33:47
    12/11/2015 11:14:17
    935.25 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316057
    id_z8643459
    04/07/2016 02:33:47
    12/11/2015 11:14:15
    1.43 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316055
    id_z3223598
    04/07/2016 02:33:47
    12/11/2015 11:14:16
    10.10 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316056
    id_z6142333
    04/07/2016 02:33:47
    12/11/2015 11:14:12
    992.63 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316052
    id_z5556165
    04/07/2016 02:33:47
    12/11/2015 11:14:16
    1,010.00 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588827
    1447316056
    id_z3123984
    04/07/2016 02:33:47
    12/11/2015 11:14:10
    1,010.50 Kb
    6411cdd33dd4e29c6d012f92afe5f6ebe907d6da
    1467588827
    1447316050
    id_z6250891
    04/07/2016 02:33:48
    12/11/2015 11:14:14
    958.09 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1447316054
    id_z2438372
    04/07/2016 02:33:48
    18/01/2016 11:21:54
    6.88 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453105314
    id_z4392686
    04/07/2016 02:33:48
    28/01/2016 14:55:27
    1.81 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453982127
    id_z4452437
    04/07/2016 02:33:48
    28/01/2016 14:55:09
    669.88 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588828
    1453982109
    id_z1985479
    04/07/2016 02:33:48
    28/01/2016 14:54:54
    1.51 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588828
    1453982094
    id_z8518081
    04/07/2016 02:33:49
    12/11/2015 11:14:09
    933.18 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588829
    1447316049
    id_z1632878
    04/07/2016 02:33:49
    24/11/2015 16:27:34
    643.50 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467588829
    1448371654
    id_z1758665
    04/07/2016 02:34:08
    11/04/2016 15:54:17
    1.85 Mb
    5b09e8158ac3c99dccd528b278afd960781b6693
    1467588848
    1460379257
    id_z5505122
    04/07/2016 02:34:12
    12/11/2015 11:13:50
    625.32 Kb
    65d9a92f7bca598b37a5d3f26691a7aa6b2ec110
    1467588852
    1447316030
    id_z2474761
    04/07/2016 02:34:13
    12/11/2015 11:13:49
    609.28 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1467588853
    1447316029
    id_z5152927
    04/07/2016 02:34:13
    11/04/2016 15:54:14
    2.72 Mb
    9c0273e5c43505ab095a133e7d728027f1583bd5
    1467588853
    1460379254
    id_z1976540
    04/07/2016 02:34:17
    12/11/2015 11:13:55
    1.45 Mb
    0c23a4e60c18ebb7b823e18b1b7bebd7d2c23172
    1467588857
    1447316035
    id_z1982313
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    04/07/2016 02:36:12
    06/04/2016 00:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467588972
    1459891022
    id_z6876826
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    04/07/2016 02:36:14
    06/04/2016 00:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1467588974
    1459891022
    id_z1939890
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    04/07/2016 02:37:58
    06/04/2016 00:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1467589078
    1459891022
    id_z5174485
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    04/07/2016 02:38:04
    06/04/2016 00:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1467589084
    1459891022
    id_z3255987
    Версии найденных CMS
    Joomla v0.0