Отчет сканера AI-Bolit v20160515: /var/www/abinskcrb/data/www/abinsk-crb.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 4 m . Сканирование начато 23-08-2016 в 14:21:58, сканирование завершено 23-08-2016 в 14:26:44
Всего проверено 2789 директорий и 10381 файлов. Использовано памяти при сканировании: 7.66 Mb.
Сводный отчет
Вредоносных скриптов5
Пропущенных больших файлов25
Рекламных ссылок и кодов1
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (1)
  • /var/www/abinskcrb/data/www/abinsk-crb.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (5)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…var data=$el.data() state +='Text' if(data.resetText==null)$el.data('resetText', $el[val]()) // push to event loop to allow forms to submit setTimeout($.proxy(f
    23/12/2015 15:26:00
    23/12/2015 13:05:12
    69.82 Kb
    dac50eae18158e894681518c326afc4d57a4a9ce
    1450873560
    1450865112
    id_ea1bc104
    [x] 1…f(this.$element.trigger(b),!b.isDefaultPrevented()){var c=this.dimension();this. $element[c](this.$element[c]())[0].offsetHeight,this.$element.addClass("collaps
    23/12/2015 15:26:00
    23/12/2015 13:05:10
    28.64 Kb
    3f1dd909de28d68a4fab27a93955a3634027ee56
    1450873560
    1450865110
    id_ea1bc104
    [x] 1…el.fb",function(e,delta){if(busy||currentOpts.type=="image"){e.preventDefault()} $this[delta>0?"prev":"next"]()})}if("ontouchend"in document){wrap.bind("touchst
    23/12/2015 15:26:00
    23/12/2015 13:48:50
    24.27 Kb
    3b9cae6414916f15a6d15f1f2c969b7ea586f73d
    1450873560
    1450867730
    id_ea1bc104
    [x] 1…>#im';preg_match_all($imgs_regex,$content,$images);foreach($images as$img){$img= $img[0];preg_match('/src=["|\']([^"]*)["|\']/i',$img,$src);preg_match('/width=[
    23/12/2015 15:25:59
    23/12/2015 13:48:50
    9.04 Kb
    4536e10b895d87d5b061c1b6010941c8f92ea138
    1450873559
    1450867730
    id_ea1bc104
    [x] 1…me];if(is_array($event)){return call_user_func_array($event,$args);}else{return call_user_func($event,$args);}}return$this->_result;}public function getFileIco
    02/07/2016 14:31:09
    02/07/2016 14:31:09
    44.41 Kb
    fa377731b7a48e174517fa90614f274622bcac07
    1467459069
    1467459069
    id_85781d45
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…T_URI}^(/sitemap.html)$ RewriteRule(.*) index.php?option=com_xmap&sitemap=1 [L] ErrorDocument 404 http://www.abinsk-crb.ru/error#<Files · "\.xml$">#Order allow
    13/01/2016 01:36:01
    13/01/2016 01:12:09
    2.96 Kb
    5e6a526b69abffcde37d799f5e1c56a6e978d49d
    1452638161
    1452636729
    id_z5142563
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    01/06/2016 11:54:10
    01/06/2016 11:54:10
    1.74 Mb
    051eb3c26ed137b5b61739f4030e0f8f6e900d7a
    1464771250
    1464771250
    id_z7376852
    27/05/2016 14:51:37
    27/05/2016 14:50:49
    3.50 Mb
    051eb3c26ed137b5b61739f4030e0f8f6e900d7a
    1464349897
    1464349849
    id_z5264056
    14/06/2016 15:35:27
    14/06/2016 15:34:32
    3.36 Mb
    051eb3c26ed137b5b61739f4030e0f8f6e900d7a
    1465907727
    1465907672
    id_z2633712
    05/07/2016 16:16:38
    05/07/2016 16:16:38
    4.87 Mb
    5d172c895b27421e07cca592ae2c794b93796637
    1467724598
    1467724598
    id_z2546600
    25/05/2016 16:34:31
    25/05/2016 16:34:31
    3.45 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1464183271
    1464183271
    id_z7070671
    25/05/2016 16:34:31
    25/05/2016 16:34:15
    3.51 Mb
    3e5c387f24ed9c9dbdcff2b57ef03f572a4c149f
    1464183271
    1464183255
    id_z6302486
    03/06/2016 16:09:23
    03/06/2016 16:09:23
    1.06 Mb
    1e5580eaea66f27f12b90af153f5f58269d2ca20
    1464959363
    1464959363
    id_z8531141
    03/06/2016 16:09:26
    03/06/2016 16:09:26
    1.13 Mb
    ebdd2aea1dafa165ef430490d4ef09177f691abb
    1464959366
    1464959366
    id_z4618803
    01/06/2016 11:54:10
    01/06/2016 11:54:06
    1.40 Mb
    77e1eff56ebdbd744c3e99042c4d1aa462b393cd
    1464771250
    1464771246
    id_z5271224
    14/06/2016 15:35:27
    14/06/2016 15:35:23
    3.54 Mb
    77e1eff56ebdbd744c3e99042c4d1aa462b393cd
    1465907727
    1465907723
    id_z6298380
    05/07/2016 16:11:55
    05/07/2016 16:11:54
    5.78 Mb
    ebfb0d5f5dbb6e9eca4566c8eacc88ff4145f0c7
    1467724315
    1467724314
    id_z6793178
    14/06/2016 15:35:27
    14/06/2016 15:35:07
    3.49 Mb
    ebfb0d5f5dbb6e9eca4566c8eacc88ff4145f0c7
    1465907727
    1465907707
    id_z1575085
    29/04/2016 15:06:26
    29/04/2016 15:06:25
    3.48 Mb
    ee798bf1c37c3253185f75d613e919a793bc7731
    1461931586
    1461931585
    id_z2176742
    14/06/2016 15:35:27
    14/06/2016 15:34:50
    3.52 Mb
    ee798bf1c37c3253185f75d613e919a793bc7731
    1465907727
    1465907690
    id_z6272825
    14/06/2016 17:52:36
    14/06/2016 17:52:36
    3.30 Mb
    ee798bf1c37c3253185f75d613e919a793bc7731
    1465915956
    1465915956
    id_z5690374
    14/06/2016 17:52:36
    14/06/2016 17:52:05
    3.21 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1465915956
    1465915925
    id_z1394837
    14/06/2016 17:52:36
    14/06/2016 17:52:21
    3.47 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1465915956
    1465915941
    id_z1651843
    05/07/2016 16:13:31
    05/07/2016 16:13:31
    5.28 Mb
    41de668418901f8297dc790d9913d058f884a31a
    1467724411
    1467724411
    id_z8191064
    05/07/2016 16:15:25
    05/07/2016 16:15:25
    4.87 Mb
    41de668418901f8297dc790d9913d058f884a31a
    1467724525
    1467724525
    id_z7756272
    14/06/2016 15:35:26
    14/06/2016 15:34:14
    3.55 Mb
    06b67df754d58d2f7a9746ef33354c216f61bf01
    1465907726
    1465907654
    id_z6712442
    27/05/2016 14:51:37
    27/05/2016 14:51:37
    3.45 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1464349897
    1464349897
    id_z2483169
    27/05/2016 14:51:37
    27/05/2016 14:51:04
    3.46 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1464349897
    1464349864
    id_z2751792
    27/05/2016 14:51:37
    27/05/2016 14:51:21
    3.51 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    1464349897
    1464349881
    id_z5891772
    16/01/2016 02:19:28
    16/01/2016 02:19:28
    776.88 Kb
    0aef996331710477512ab24b8c09d18079c82df1
    1452899968
    1452899968
    id_z4732432
    16/01/2016 02:45:23
    16/01/2016 02:45:23
    777.02 Kb
    e81801dd327afcde66fc067d0d3903518380a80e
    1452901523
    1452901523
    id_z3237835
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…PHP Version: ".phpversion()."<br>";if(extension_loaded('mbstring')){print "mbstr ing available<br>";}else{print "mbstring not available<br>";}if(extension_loade
    29/04/2016 10:33:21
    05/04/2016 22:17:02
    3.29 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1461915201
    1459883822
    id_z3292801
    1…at,with one major exception: UCS-4 array is jsut an array,where each value repre sents one codepoint in the string,i.e.every value is a 32bit integer value.Exam
    29/04/2016 10:33:16
    05/04/2016 22:17:02
    7.48 Kb
    453d4b17886081545040e7d8c2387ef817e32fae
    1461915196
    1459883822
    id_z5295352
    1…e used to determine this information;<?php print "PHP Version: ".phpversion()."< br>";if(extension_loaded('mbstring')){print "mbstring available<br>";}else{prin
    29/04/2016 10:33:21
    05/04/2016 22:17:02
    3.21 Kb
    0db68ab318128db056781e41bcc4064f2f8afa33
    1461915201
    1459883822
    id_z8709047
    1#!/usr/bin/php< ?php if(php_sapi_name()!="cli"){err($fa.$argv[0]." must be run in the command l
    29/04/2016 10:33:22
    05/04/2016 22:17:02
    413 b
    4039bbca86d9fb0fbe8f4c64e60c18a13a9207ab
    1461915202
    1459883822
    id_z7435365
    Версии найденных CMS
    Joomla v0.0