Отчет сканера AI-Bolit v20160515: /var/www/armdgb/data/www/armdgb.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 3 m . Сканирование начато 01-08-2016 в 04:33:04, сканирование завершено 01-08-2016 в 04:36:15
Всего проверено 2907 директорий и 10354 файлов. Использовано памяти при сканировании: 7.54 Mb.
Сводный отчет
Вредоносных скриптов6
Пропущенных больших файлов67
Рекламных ссылок и кодов2
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/armdgb/data/www/armdgb.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (6)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…var data=$el.data() state +='Text' if(data.resetText==null)$el.data('resetText', $el[val]()) // push to event loop to allow forms to submit setTimeout($.proxy(f
    22/06/2016 18:32:31
    15/07/2015 12:52:52
    67.51 Kb
    dac50eae18158e894681518c326afc4d57a4a9ce
    1466609551
    1436953972
    id_ea1bc104
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    22/06/2016 18:32:31
    31/07/2015 15:49:34
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1466609551
    1438346974
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    22/06/2016 18:32:26
    28/04/2016 09:22:14
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1466609546
    1461824534
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    22/06/2016 18:31:42
    11/05/2016 10:58:08
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1466609502
    1462953488
    id_ea1bc104
    [x] 1…Path::clean($client->path.'/templates/'.$template->element.'/');$filePath=$path. urldecode(base64_decode($file));$return=JFile::delete($filePath);if(!$return){$
    15/07/2016 13:39:37
    12/07/2016 21:15:46
    33.93 Kb
    228c39b46f44b904719ceee6b3779b4ba97c7e26
    1468579177
    1468347346
    id_87f31b28
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    02/07/2016 20:49:46
    02/07/2016 20:49:46
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467481786
    1467481786
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…(){if(null!==$this->phpInfoArray){return$this->phpInfoArray;}$phpInfo=$this->get PhpInfo();$this->phpInfoArray=$this->parsePhpInfo($phpInfo);return$this->phpInf
    15/07/2016 13:39:33
    12/07/2016 21:15:46
    16.52 Kb
    c18684779513fb85cde822ddfb7d724762e87f1f
    1468579173
    1468347346
    id_z3198616
    1…_URI}^(/sitemap.html)$ RewriteRule(.*) index.php?option=com_osmap&sitemap=1 [L] ErrorDocument 404 http://www.armdgb.ru/error#<Files · "\.xml$">#Order allow,den
    02/07/2016 20:52:52
    02/07/2016 20:52:52
    3.02 Kb
    5b7604f4d95b3156012438cca8b5874759054c0e
    1467481972
    1467481972
    id_z3355211
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    04/07/2016 15:51:36
    04/07/2016 15:51:36
    671.81 Kb
    23071a2bf90374ee892d9f9777c5581143468e81
    1467636696
    1467636696
    id_z6448466
    22/06/2016 18:32:20
    24/05/2016 17:07:32
    1.48 Mb
    199b4abb047172058fdcdfabf71ebb247e2db460
    1466609540
    1464098852
    id_z5001521
    22/06/2016 18:32:20
    24/05/2016 17:07:32
    1.48 Mb
    199b4abb047172058fdcdfabf71ebb247e2db460
    1466609540
    1464098852
    id_z5909393
    22/06/2016 18:32:20
    24/05/2016 17:07:32
    4.39 Mb
    f46975ada78ec9813a21586899022623754dd77a
    1466609540
    1464098852
    id_z5818940
    22/06/2016 18:32:18
    22/06/2016 10:06:48
    1.61 Mb
    9dac6cdaaf7ea8a60aa412e2c9f043af0e984f77
    1466609538
    1466579208
    id_z1750331
    22/06/2016 18:32:07
    16/06/2016 15:47:10
    1.89 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609527
    1466081230
    id_z5705569
    22/06/2016 18:32:15
    16/06/2016 15:47:58
    1.35 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609535
    1466081278
    id_z7935838
    22/06/2016 18:32:12
    16/06/2016 15:47:38
    1.56 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609532
    1466081258
    id_z5611359
    22/06/2016 18:32:07
    16/06/2016 15:47:06
    1.64 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609527
    1466081226
    id_z2889520
    22/06/2016 18:32:12
    16/06/2016 15:47:40
    1.94 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609532
    1466081260
    id_z7657500
    22/06/2016 18:32:13
    16/06/2016 15:47:50
    1.47 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609533
    1466081270
    id_z3568847
    22/06/2016 18:32:08
    16/06/2016 15:47:14
    1.54 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609528
    1466081234
    id_z5574151
    22/06/2016 18:32:16
    16/06/2016 15:48:14
    1.60 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609536
    1466081294
    id_z4396366
    22/06/2016 18:32:07
    16/06/2016 15:47:08
    1.84 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609527
    1466081228
    id_z5098965
    22/06/2016 18:32:11
    16/06/2016 15:47:34
    1.65 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609531
    1466081254
    id_z6439473
    22/06/2016 18:32:13
    16/06/2016 15:47:44
    1.52 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609533
    1466081264
    id_z7277089
    22/06/2016 18:32:16
    16/06/2016 15:48:08
    1.48 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609536
    1466081288
    id_z4018080
    22/06/2016 18:32:15
    16/06/2016 15:48:04
    1.42 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609535
    1466081284
    id_z8616493
    22/06/2016 18:32:09
    16/06/2016 15:47:16
    1.51 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609529
    1466081236
    id_z2423396
    22/06/2016 18:32:09
    16/06/2016 15:47:20
    1.91 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609529
    1466081240
    id_z1089090
    22/06/2016 18:32:08
    16/06/2016 15:47:14
    2.68 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609528
    1466081234
    id_z3177479
    22/06/2016 18:32:17
    16/06/2016 15:48:16
    1.61 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609537
    1466081296
    id_z8624425
    22/06/2016 18:32:14
    16/06/2016 15:47:54
    1.58 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609534
    1466081274
    id_z2734707
    22/06/2016 18:32:10
    16/06/2016 15:47:22
    1.80 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609530
    1466081242
    id_z3619779
    22/06/2016 18:32:14
    16/06/2016 15:47:56
    1.52 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609534
    1466081276
    id_z4892627
    22/06/2016 18:32:14
    16/06/2016 15:47:54
    1.56 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609534
    1466081274
    id_z2495190
    22/06/2016 18:32:17
    16/06/2016 15:48:16
    1.60 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609537
    1466081296
    id_z5669157
    22/06/2016 18:32:11
    16/06/2016 15:47:30
    1.73 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609531
    1466081250
    id_z8171805
    22/06/2016 18:32:16
    16/06/2016 15:48:10
    1.65 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609536
    1466081290
    id_z4693807
    22/06/2016 18:32:13
    16/06/2016 15:47:50
    1.42 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609533
    1466081270
    id_z8024368
    22/06/2016 18:32:18
    16/06/2016 15:48:22
    1.70 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609538
    1466081302
    id_z3298457
    22/06/2016 18:32:18
    16/06/2016 15:48:24
    1.66 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609538
    1466081304
    id_z2142273
    22/06/2016 18:32:09
    16/06/2016 15:47:18
    1.34 Mb
    56c5efcf08520376a2ad194fdfb0630682486e1c
    1466609529
    1466081238
    id_z4025889
    22/06/2016 18:32:06
    16/06/2016 15:47:04
    1.59 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609526
    1466081224
    id_z8207851
    22/06/2016 18:32:15
    16/06/2016 15:47:58
    1.47 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609535
    1466081278
    id_z6961213
    22/06/2016 18:32:10
    16/06/2016 15:47:24
    2.85 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609530
    1466081244
    id_z4776221
    22/06/2016 18:32:11
    16/06/2016 15:47:32
    1.60 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609531
    1466081252
    id_z4913419
    22/06/2016 18:32:12
    16/06/2016 15:47:38
    1.56 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609532
    1466081258
    id_z5897050
    22/06/2016 18:32:17
    16/06/2016 15:48:18
    1.75 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609537
    1466081298
    id_z1387579
    22/06/2016 18:32:18
    16/06/2016 15:48:20
    1.39 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609538
    1466081300
    id_z6802940
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    890.78 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z4554550
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    1.16 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z3956426
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    1.03 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z3377090
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    1.38 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z7950917
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    994.81 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z8055392
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    1.30 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z8816564
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    1.01 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z6228005
    03/07/2016 10:27:37
    03/07/2016 10:27:37
    1,023.77 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467530857
    1467530857
    id_z3073471
    08/07/2016 10:32:31
    08/07/2016 10:32:31
    601.23 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1467963151
    1467963151
    id_z8433056
    08/07/2016 10:32:16
    08/07/2016 10:32:16
    617.88 Kb
    373a52da2d6f6850297c3616db1fca9a731ba65e
    1467963136
    1467963136
    id_z7651401
    08/07/2016 10:32:35
    08/07/2016 10:32:35
    661.99 Kb
    a98c4b2bac5e81301d4f8b4c2e1a8a6aacbe4b85
    1467963155
    1467963155
    id_z3162561
    08/07/2016 10:32:23
    08/07/2016 10:32:22
    620.47 Kb
    1e27cde0daadff802531143c4fd830721153ea50
    1467963143
    1467963142
    id_z2610535
    08/07/2016 10:32:24
    08/07/2016 10:32:24
    622.76 Kb
    1e27cde0daadff802531143c4fd830721153ea50
    1467963144
    1467963144
    id_z7275826
    08/07/2016 10:32:27
    08/07/2016 10:32:27
    751.76 Kb
    7130fc0f54a06b2b2917167696f82b0daf566d0e
    1467963147
    1467963147
    id_z4897269
    08/07/2016 10:32:28
    08/07/2016 10:32:28
    602.06 Kb
    096e878b2b99e61a9c694a91b5aa32a414686911
    1467963148
    1467963148
    id_z5230314
    08/07/2016 10:32:36
    08/07/2016 10:32:36
    620.11 Kb
    9771c355f1cc0515f77635fad8feb124abc3b981
    1467963156
    1467963156
    id_z3168452
    08/07/2016 10:32:26
    08/07/2016 10:32:26
    601.02 Kb
    f1dd3dc275ca877e9873cb91f94b451ab00518d7
    1467963146
    1467963146
    id_z6392459
    22/06/2016 18:32:05
    07/06/2016 12:01:14
    3.71 Mb
    b16d166547fd1dfa749a5b93b1c5aeb104048a83
    1466609525
    1465290074
    id_z1899471
    22/06/2016 18:32:06
    07/06/2016 12:59:26
    1.59 Mb
    1bc4199e05fb43b88972b547975b59be43dca5ed
    1466609526
    1465293566
    id_z2340257
    22/06/2016 18:31:51
    07/06/2016 13:23:02
    1.99 Mb
    24bde63c343039df0ffd1b9353419e8397cfa1d8
    1466609511
    1465294982
    id_z2086266
    15/07/2016 13:55:49
    15/07/2016 13:55:49
    45.00 Mb
    01a8062c264fb02d7b1064084b77d0be45a12b93
    1468580149
    1468580149
    id_z8923839
    15/07/2016 14:04:48
    22/06/2016 17:55:16
    813.19 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1468580688
    1466607316
    id_z4638715
    22/06/2016 18:32:01
    22/06/2016 16:30:36
    51.78 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1466609521
    1466602236
    id_z3228539
    15/07/2016 14:01:56
    22/06/2016 17:55:16
    670.07 Kb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1468580516
    1466607316
    id_z3949728
    15/07/2016 14:02:59
    22/06/2016 17:55:16
    1.43 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1468580579
    1466607316
    id_z3846566
    22/06/2016 18:32:04
    22/06/2016 16:31:10
    12.31 Mb
    e0d2c42ac9b2555cf2b70380a6da3354e8b874e9
    1466609524
    1466602270
    id_z1189751
    22/06/2016 18:31:50
    22/06/2016 16:26:44
    984.39 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1466609510
    1466602004
    id_z7725949
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    15/07/2016 13:39:44
    12/07/2016 21:15:46
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1468579184
    1468347346
    id_z6086802
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    15/07/2016 13:39:43
    12/07/2016 21:15:46
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1468579183
    1468347346
    id_z8113528
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    15/07/2016 13:39:44
    12/07/2016 21:15:46
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1468579184
    1468347346
    id_z5562924
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    15/07/2016 13:39:45
    12/07/2016 21:15:46
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1468579185
    1468347346
    id_z1641351
    Версии найденных CMS
    Joomla v0.0