Отчет сканера AI-Bolit v20160515: /var/www/dgp9krd/data/www/dgp9-krd.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 2 m 46 s. Сканирование начато 01-08-2016 в 04:40:16, сканирование завершено 01-08-2016 в 04:43:02
Всего проверено 2857 директорий и 10175 файлов. Использовано памяти при сканировании: 7.52 Mb.
Сводный отчет
Вредоносных скриптов4
Пропущенных больших файлов28
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/dgp9krd/data/www/dgp9-krd.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (4)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…var data=$el.data() state +='Text' if(data.resetText==null)$el.data('resetText', $el[val]()) // push to event loop to allow forms to submit setTimeout($.proxy(f
    18/12/2015 13:47:17
    18/12/2015 13:47:17
    67.51 Kb
    dac50eae18158e894681518c326afc4d57a4a9ce
    1450435637
    1450435637
    id_ea1bc104
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    18/12/2015 13:47:17
    18/12/2015 13:47:17
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1450435637
    1450435637
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    18/12/2015 13:43:29
    18/12/2015 13:43:29
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1450435409
    1450435409
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    18/12/2015 13:33:42
    18/12/2015 13:33:42
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1450434822
    1450434822
    id_ea1bc104
    Предупреждения
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    28/12/2015 11:11:31
    28/12/2015 11:11:31
    3.96 Mb
    639d220020ff0346608f23b891500fcddb748c2a
    1451290291
    1451290291
    id_z7555176
    18/12/2015 13:39:37
    18/12/2015 13:39:37
    9.39 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450435177
    1450435177
    id_z4213258
    18/12/2015 13:39:37
    18/12/2015 13:39:37
    7.34 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450435177
    1450435177
    id_z7596726
    18/12/2015 13:39:40
    18/12/2015 13:39:40
    5.81 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1450435180
    1450435180
    id_z3365581
    03/02/2016 14:27:53
    03/02/2016 14:27:53
    4.26 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1454498873
    1454498873
    id_z3580654
    03/02/2016 14:27:35
    03/02/2016 14:27:35
    9.94 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1454498855
    1454498855
    id_z7869027
    17/02/2016 16:18:32
    17/02/2016 16:17:47
    1.61 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1455715112
    1455715067
    id_z4034593
    18/12/2015 13:39:29
    18/12/2015 13:39:29
    680.60 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450435169
    1450435169
    id_z3063879
    18/12/2015 13:39:30
    18/12/2015 13:39:30
    837.50 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450435170
    1450435170
    id_z6504497
    18/12/2015 13:39:43
    18/12/2015 13:39:43
    10.14 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450435183
    1450435183
    id_z8758298
    03/02/2016 14:29:46
    03/02/2016 14:29:46
    3.59 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454498986
    1454498986
    id_z7772920
    09/02/2016 16:25:46
    09/02/2016 16:25:46
    851.00 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1455024346
    1455024346
    id_z6258618
    03/02/2016 11:51:21
    03/02/2016 11:51:21
    1.60 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454489481
    1454489481
    id_z6606727
    18/12/2015 13:39:28
    18/12/2015 13:39:28
    1.28 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1450435168
    1450435168
    id_z7795952
    18/12/2015 13:39:32
    18/12/2015 13:39:32
    8.16 Mb
    62457e8815137f86d470b8d20db225399a1f9f82
    1450435172
    1450435172
    id_z6733332
    18/12/2015 13:39:29
    18/12/2015 13:39:29
    1.38 Mb
    86ad45293ccbcdea0d22e912b748830f4b7cd82b
    1450435169
    1450435169
    id_z3869535
    01/02/2016 12:02:08
    01/02/2016 12:02:08
    988.37 Kb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454317328
    1454317328
    id_z2625208
    04/02/2016 14:49:37
    04/02/2016 14:49:37
    1.40 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586577
    1454586577
    id_z7202432
    04/02/2016 14:49:36
    04/02/2016 14:49:36
    1.51 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586576
    1454586576
    id_z6008596
    05/02/2016 14:39:01
    04/02/2016 14:49:37
    2.25 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454672341
    1454586577
    id_z2242782
    04/02/2016 14:49:40
    04/02/2016 14:49:40
    3.34 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586580
    1454586580
    id_z7404727
    04/02/2016 14:49:42
    04/02/2016 14:49:42
    1.72 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586582
    1454586582
    id_z8075587
    04/02/2016 14:49:41
    04/02/2016 14:49:41
    1.49 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586581
    1454586581
    id_z4922646
    04/02/2016 14:49:38
    04/02/2016 14:49:38
    1.57 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586578
    1454586578
    id_z7830881
    04/02/2016 14:50:03
    04/02/2016 14:49:39
    3.46 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586603
    1454586579
    id_z3359905
    04/02/2016 14:49:19
    02/02/2016 17:15:26
    1.46 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586559
    1454422526
    id_z8579482
    04/02/2016 14:49:37
    04/02/2016 14:49:37
    2.07 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1454586577
    1454586577
    id_z8564531
    31/07/2016 21:12:55
    31/07/2016 21:12:55
    3.54 Mb
    ac1889d3e04bfa87d7105be541c8f4af07999f50
    1469988775
    1469988775
    id_z4146812
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    29/04/2016 11:20:58
    05/04/2016 22:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1461918058
    1459883822
    id_z8044952
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    29/04/2016 11:20:53
    05/04/2016 22:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1461918053
    1459883822
    id_z2313966
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    29/04/2016 11:21:00
    05/04/2016 22:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1461918060
    1459883822
    id_z3673499
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    29/04/2016 11:21:00
    05/04/2016 22:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1461918060
    1459883822
    id_z3258209
    Версии найденных CMS
    Joomla v0.0