Отчет сканера AI-Bolit v20160515: /var/www/timashevsk-crb/data/www/tim-crb.ru/ (2/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 6 m . Сканирование начато 23-08-2016 в 17:22:12, сканирование завершено 23-08-2016 в 17:28:20
Всего проверено 154 директорий и 3244 файлов. Использовано памяти при сканировании: 6.65 Mb.
Сводный отчет
Мобильных редиректов1
Вредоносных скриптов9
Пропущенных больших файлов24
Рекламных ссылок и кодов2
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также проверьте сайт новым веб-сканером REVIZORRO.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Эти файлы могут быть вредоносными или хакерскими скриптами (9)
ПутьИзменение свойствИзменение содержимогоРазмерCRC32
[x] 1…'])))));}private static function getUniqueFilename($filename){$crop='30';return preg_replace("/([^\/]*)(\.[^\.]+)$/e","substr('$1',0,$crop).'-'.uniqid().'$2'",
21/01/2015 17:02:57
14/05/2012 01:38:00
1.60 Kb
9c57c1986c8d7c79974c3cc2fdaf945d22bf1a96
1421848977
1336945080
id_d3ac992e
[x] 1…false;}if(function_exists('posix_getuid')){if(fileowner($dir)===posix_getuid()){ chmod($dir,0755);return true;}elseif(filegroup($dir)===posix_getgid()){$chmod='
21/01/2015 17:02:57
14/11/2011 20:17:56
517.42 Kb
060cde6e7017ea11ad231b559e00af3f95a1b03d
1421848977
1321287476
id_f4b211f8
[x] 1…?:^|\n)(*?)(?!).*?$/',$block_text,$matches)){$strlen=$this->utf8_strlen;$indent= $strlen($matches[1],'UTF-8');}else{$indent=0;}$block_text.=$tag;$parsed.=$this-
21/01/2015 17:02:57
14/11/2011 20:17:56
81.39 Kb
01d96b0427dd88595e817df314b34f7303c063b1
1421848977
1321287476
id_94e89cfd
[x] 1…ile_signature);}private function getUniqueFilename($filename){$crop='33';return preg_replace("/(.*)(\.[^\.]+)/e","substr('$1',0,$crop).'-'.time().'$2'",$filena
21/01/2015 17:02:57
14/06/2010 18:44:20
9.29 Kb
4e9d7ab4fa2c1be347f8da08357e0bc7ae2a9391
1421848977
1276526660
id_d3ac992e
[x] 1…e(__FILE__).'/lib/kcaptcha.php');$K=new KCaptcha();$K->generateImage($K->encode( base64_decode($_GET['code'])));exit();?
21/01/2015 17:02:57
08/12/2010 22:15:30
202 b
0f488023544d1d3c0ef95309d8c10bb8a130bb33
1421848977
1291835730
id_4461c354
[x] 1… function parseHttpHeaderFields($header){$retVal=array();$fields=explode("\r\n", preg_replace('/··[· ]+/',' ',$header));foreach($fields as$field){if(preg_match(
21/01/2015 17:02:57
14/11/2011 20:17:04
11.95 Kb
1d4b101ba2616d409f2abe5684c6a92338df3aca
1421848977
1321287424
id_d3ac992e
[x] 1…>_context);return parent::generate();}private function__appendBodyId(){$body_id= preg_replace("/^content/",'',get_class($this));$body_id=trim(preg_replace("/([A
21/01/2015 17:03:05
26/02/2013 02:03:15
32.29 Kb
374cbfbe673d594bc1c2111b8c67fa2b2542415c
1421848985
1361829795
id_d3ac992e
[x] 1…value)){$tmp[$key]=self::array_map_recursive($function,$value);}else{$tmp[$key]= call_user_func($function,$value);}}return$tmp;}public static function array_to_
21/01/2015 17:03:05
14/11/2011 20:16:44
40.68 Kb
983c843a960bc67441eebd368f8798430145ec02
1421848985
1321287404
id_85781d45
[x] 1…ta))) return false;return$data;}public function decompressData($data){if(!$data= gzuncompress(base64_decode($data))) return false;return$data;}public function c
21/01/2015 17:03:05
14/11/2011 20:16:44
4.70 Kb
dc8627f596288300626f7004b1070ca298596929
1421848985
1321287404
id_87f31b28
Подозрение на мобильный редирект, подмену расширений или автовнедрение кода (1)
ПутьИзменение свойствИзменение содержимогоРазмерCRC32
21/01/2015 17:02:57
11/07/2013 17:38:55
1.48 Kb
e6a031f5c64b296a42ccf8db2beb7421da38677c
1421848977
1373549935
id_z3838865
Предупреждения
Дорвеи, реклама, спам-ссылки, редиректы
ПутьИзменение свойствИзменение содержимогоРазмерCRC32
1…ALL^E_NOTICE);}set_error_handler('__errorHandler');if(isset($_REQUEST['info'])){ phpinfo();exit();}if(!date_default_timezone_set(date_default_timezone_get())){d
21/01/2015 17:02:57
14/11/2011 20:16:58
5.82 Kb
96caec1fa30bfd8442cfaf3eeaf9a7f1a4cd78d0
1421848977
1321287418
id_z8084161
1…dler('__errorHandler');ini_set('display_errors',1);if(isset($_REQUEST['info'])){ phpinfo();exit();}if(!date_default_timezone_set(date_default_timezone_get())){d
21/01/2015 17:02:57
14/11/2011 20:16:44
6.76 Kb
da7d7d2ccd317938f5a53d5297f22c2a6cd5a155
1421848977
1321287404
id_z5268441
Большие файлы (больше чем 600.00 Kb). Пропущено
ПутьИзменение свойствИзменение содержимогоРазмерCRC32
27/07/2015 10:08:47
27/07/2015 09:08:37
3.51 Mb
3ed01bbdb29808bc9c5d5e96551ddbf5f0b89358
1437980927
1437977317
id_z1704369
30/07/2015 16:44:33
30/07/2015 15:43:18
1.35 Mb
3ed01bbdb29808bc9c5d5e96551ddbf5f0b89358
1438263873
1438260198
id_z8194231
22/07/2015 10:40:33
22/07/2015 09:38:05
5.51 Mb
3ed01bbdb29808bc9c5d5e96551ddbf5f0b89358
1437550833
1437547085
id_z3679536
20/06/2016 15:25:05
20/06/2016 15:25:04
1.68 Mb
3ed01bbdb29808bc9c5d5e96551ddbf5f0b89358
1466425505
1466425504
id_z3769779
04/08/2016 15:50:59
04/08/2016 15:50:59
2.64 Mb
3ed01bbdb29808bc9c5d5e96551ddbf5f0b89358
1470315059
1470315059
id_z3668306
26/05/2016 14:59:07
26/05/2016 14:59:07
3.01 Mb
867b0c5e66fdf53c91fb2c9aaaf0c55f1f6286ea
1464263947
1464263947
id_z8042248
28/03/2016 11:10:25
28/03/2016 11:10:25
1.61 Mb
70f94e9fc01b430208c13faf6ea82ed8d2db4556
1459152625
1459152625
id_z6027199
26/07/2016 15:40:56
26/07/2016 15:40:56
627.55 Kb
0083f2286e36c0b1c3a6a171db603562b72a2e18
1469536856
1469536856
id_z6129936
29/07/2015 14:32:06
29/07/2015 14:32:06
1.45 Mb
0083f2286e36c0b1c3a6a171db603562b72a2e18
1438169526
1438169526
id_z2935481
23/07/2015 11:14:10
23/07/2015 11:14:10
823.03 Kb
bce3d7187803c585260a9a526eaee779c6e2cde3
1437639250
1437639250
id_z3179764
26/10/2015 10:03:28
26/10/2015 10:03:28
1.00 Mb
db8e516c10b2f865fd56c07f776fc5279affa650
1445843008
1445843008
id_z2858247
26/10/2015 10:03:36
26/10/2015 10:03:36
943.07 Kb
b8c69a1de4f0be6f665dfc86596b29f4cf20fd17
1445843016
1445843016
id_z7086324
27/03/2015 08:58:51
27/03/2015 08:58:51
1.32 Mb
9cc942b9744310535807f8afba545f92021eb4e5
1427435931
1427435931
id_z2167892
28/04/2016 09:24:37
28/04/2016 09:24:37
1.03 Mb
d3cf03402ef5a7f25772ff20b841f41f3aeead6a
1461824677
1461824677
id_z4738362
27/03/2015 08:58:58
27/03/2015 08:58:58
1.41 Mb
449303ec33f8ea8a85596246884119463fb0bbc7
1427435938
1427435938
id_z1432395
21/01/2015 17:03:11
25/02/2013 10:43:13
639.70 Kb
05b8d8e2dd53003a0276e76ca98c5947a22a72d3
1421848991
1361774593
id_z7481517
21/01/2015 17:03:08
25/02/2013 09:56:00
654.58 Kb
e8b6cf853aa1c0337e5d856987ab1f8b95c081fb
1421848988
1361771760
id_z8688254
21/01/2015 17:03:12
22/08/2014 15:41:01
1.46 Mb
ca34f6f66bb177eceefdfbf3143fc719d65e6674
1421848992
1408707661
id_z2715730
21/01/2015 17:03:07
22/02/2013 14:52:07
689.08 Kb
a8730ebef23c888a5d310f7949a68b49bac7fea1
1421848987
1361530327
id_z8693302
21/01/2015 17:03:08
25/02/2013 10:06:22
670.44 Kb
f0f4c704a9e1d360ac0b9714d54ac2f88e15f51a
1421848988
1361772382
id_z5316762
21/01/2015 17:03:13
25/02/2013 09:58:44
692.29 Kb
c6821fb4e051935e0f1b5f79b37763e067f5a8fd
1421848993
1361771924
id_z2507226
21/01/2015 17:03:11
22/08/2014 15:40:52
1.75 Mb
eaf40d06e634f294a66f7509da47b6adc186464d
1421848991
1408707652
id_z2414408
21/01/2015 17:03:14
25/02/2013 09:51:05
619.81 Kb
0cb7c33c95c8f9155f0af1aade12ea711a0fe844
1421848994
1361771465
id_z1927126
21/01/2015 17:03:11
22/08/2014 15:40:42
1.53 Mb
2cd6d1b4f510ea8f10fdf447d28c0f8f7d461a22
1421848991
1408707642
id_z3852087
В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
ПутьИзменение свойствИзменение содержимогоРазмерCRC32
1…ocument.</p><p>Sample usage:</p><pre><![CDATA[<?php header('Content-type: text/h tml;charset=utf-8');echo '<?xml version="1.0" encoding="UTF-8"?>';?><!DOCTYPE h
21/01/2015 17:02:57
14/11/2011 20:17:56
2.69 Kb
d2bf2430f8900fbed95c4c76397c82a41196cb11
1421848977
1321287476
id_z4122618
1…disclaimer.* Redistributions in binary form must reproduce the above copyright n otice,this list of conditions and the following disclaimer in the documentation
21/01/2015 17:02:57
14/11/2011 20:17:56
25.99 Kb
9fa0bcc0503eb774ce2846db7d941c7b0c960e79
1421848977
1321287476
id_z6690952
1 <?php header('Expires: Mon,12 Dec 1982 06:14:00 GMT');header('Last-Modified: '.
21/01/2015 17:02:57
14/11/2011 20:16:58
5.82 Kb
96caec1fa30bfd8442cfaf3eeaf9a7f1a4cd78d0
1421848977
1321287418
id_z4806877
1 <?php require_once(TOOLKIT.'/class.event.php');Class event<!-- CLASS NAME -->ex
21/01/2015 17:03:05
14/11/2011 20:16:44
1.03 Kb
e1ca7ff7b38fa3a5b0ed11368c1d560461366c09
1421848985
1321287404
id_z3206779
1 <?php require_once(TOOLKIT.'/class.datasource.php');Class datasource<!-- CLASS
21/01/2015 17:03:05
14/11/2011 20:16:44
1.39 Kb
9f881d66b5a93bdac23cd98554048e54e87a50ae
1421848985
1321287404
id_z2959392
Подозрение на дорвей
ПутьИзменение свойствИзменение содержимогоРазмерCRC32
-
-
-
id_z3911148