Отчет сканера AI-Bolit v20180912: /home/p338129/public_html/ (1/1)
Сканер бесплатный только для личного некоммерческого использования. Информация по коммерческой лицензии (пункт №11). Авторское свидетельство о гос. регистрации в РосПатенте №2012619254 от 12 октября 2012 г.
Затрачено времени: 30 m . Сканирование начато 07-10-2018 в 16:57:38, сканирование завершено 07-10-2018 в 17:27:42
Всего проверено 15332 директорий и 45230 файлов. Использовано памяти при сканировании: 22.88 Mb.
Сводный отчет
Вредоносных скриптов12
Пропущенных больших файлов10
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер минимизирует число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.

Для диагностического сканирования без ложных срабатываний мы разработали специальную версию сканера для хостинг-компаний.

Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Возможно, ваш сайт был взломан. Рекомендуем срочно проконсультироваться со специалистами по данному отчету.


Рекомендуем также проверить сайт бесплатным онлайн-сканером ReScan.Pro.


Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Наши продукты:
Критические замечания
Уязвимости в скриптах (23)
  • /home/p338129/public_html/digidonna.ru/components/com_acymailing/inc/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/digidonna.ru/administrator/components/com_k2/lib/elfinder/elFinder.class.php - AFU : elFinder
  • /home/p338129/public_html/francofolia.ru/libraries/phpmailer/phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/francofolia.ru/libraries/joomla/filesystem/file.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/francofolia.ru/plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/tinybrowser.php - AFU : TINYMCE : http://www.exploit-db.com/exploits/9296/
  • /home/p338129/public_html/francofolia.ru/components/com_acymailing/inc/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/francofolia.ru/administrator/components/com_media/helpers/media.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/francofolia.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • /home/p338129/public_html/engletter.ru/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/engletter.ru/components/com_acymailing/inc/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/engletter.ru/administrator/components/com_media/helpers/media.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/engletter.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • /home/p338129/public_html/zagrancom.ru/components/com_acymailing/inc/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/zagrancom.ru/administrator/components/com_media/helpers/media.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/francepresse.ru/libraries/phpmailer/phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/francepresse.ru/libraries/joomla/session/session.php - RCE : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/francepresse.ru/libraries/joomla/filesystem/file.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/francepresse.ru/plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/tinybrowser.php - AFU : TINYMCE : http://www.exploit-db.com/exploits/9296/
  • /home/p338129/public_html/francepresse.ru/administrator/components/com_media/helpers/media.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/grosbuhg.ru/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/grosbuhg.ru/components/com_acymailing/inc/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • /home/p338129/public_html/grosbuhg.ru/administrator/components/com_media/helpers/media.php - AFU : https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
  • /home/p338129/public_html/grosbuhg.ru/administrator/components/com_rsform/helpers/rsform.php - RCE : RSFORM : rsform.php, LINE 1605
  • Эти файлы могут быть вредоносными или хакерскими скриптами (12)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…$sltc3=false;$slta1=$slta2=$slta3=$slt;$slt1=$slt2=$slt3=$slt;$wdh1=$wdh2=$wdh3=$wdh;$hgt1=$hgt2=$hgt3=$hgt;$frm1=$frm2= $frm3="";$ipb=1;$adtx=array('320x50_as','234x60_as','120x240_as','180x150_as','125x125_as','728x15_0ads_al','468x15_0ad
    25/11/2017 07:57:05
    29/12/2013 15:35:16
    31.87 Kb
    16ff6f59b266d9bf4e6062845d87140f292b70f2
    x
    1388316916
    id_c825ce9d
    [x] 1…$sltc3=false;$slta1=$slta2=$slta3=$slt;$slt1=$slt2=$slt3=$slt;$wdh1=$wdh2=$wdh3=$wdh;$hgt1=$hgt2=$hgt3=$hgt;$frm1=$frm2= $frm3="";$ipb=1;$adtx=array('320x50_as','234x60_as','120x240_as','180x150_as','125x125_as','728x15_0ads_al','468x15_0ad
    25/11/2017 07:57:05
    29/12/2013 14:31:42
    31.96 Kb
    3643efaf958e6104cd74d180b589131e2dedd22c
    x
    1388313102
    id_c825ce9d
    [x] 1<?php  $YKAb=' t^'.p_z&I_uV_Z;$Goov=' t^'.p_.']'.qveO_dO_.'['.wofKO.'['.Q&I_uV_fKWSy_.']'.o_w.'^'.Y.']'.qnyk;$icVY=pBagOre."da
    25/11/2017 07:57:12
    27/04/2010 23:33:06
    692 b
    25197df129367cb4de4cc11e9033a018b3088ebf
    x
    1272396786
    id_cac5e4ff
    [x] 1…ar,$replaceByStars,$replaceByReturnChar1,$replaceByReturnChar,$replaceLinks),array('','','','',"\n\n","\n* ","\n","\n",' ${2}(${1})'),$html);$text=preg_replace('#(&lt;|&\#60;)([^\n\r\t])#i','&lt;${2}',$text);$text=str_replace(array(" ","&n
    25/11/2017 07:57:07
    11/07/2014 20:37:30
    20.12 Kb
    817853880d5a0addb1c16e139fa912fd3b2f8f56
    x
    1405096650
    id_105a4fcd
    [x] 1…ntsize=$this->FontSizePt;$this->newline=true;$minstartliney=$this->y;$yshift=0;$startlinepage=$this->page;$newline=true; $loop=0;$curpos=0;$blocktags=array('blockquote','br','dd','div','dt','h1','h2','h3','h4','h5','h6','hr','li','ol','p','
    25/11/2017 07:57:09
    15/02/2017 16:26:59
    500.98 Kb
    f9a835078407d45a73e8b1f4343dfd2817aea454
    x
    1487165219
    id_c825ce9d
    [x] 1…ar,$replaceByStars,$replaceByReturnChar1,$replaceByReturnChar,$replaceLinks),array('','','','',"\n\n","\n* ","\n","\n",' ${2}(${1})'),$html);$text=preg_replace('#(&lt;|&\#60;)([^\n\r\t])#i','&lt;${2}',$text);$text=str_replace(array(" ","&n
    06/07/2018 22:15:06
    16/07/2017 10:38:46
    26.67 Kb
    55fb094ef3c26d7ff31d03079021b2956ff83912
    x
    1500190726
    id_105a4fcd
    [x] BIG FILE. SKIPPED.
    03/10/2018 02:19:59
    03/10/2018 02:19:59
    2.59 Mb
    a93f36bca448c1531226f606c3aa2eefa9d11880
    x
    1538522399
    id_big_1
    [x] 1…39;,&#039;&#039;,&quot;\n\n&quot;,&quot;\n*&quot;,&quot;\n&quot;,&quot;\n&quot;,&#039;<span class="marker">&nbsp;</span> ${2}(${1})&#039;),$html);$text=preg_replace(&#039;#(&amp;lt;|&amp;\#60;)([^\n\r\t])#i&#039;,&#039;&amp;lt;${2}&#039;,$t
    05/10/2018 21:01:58
    05/10/2018 21:01:58
    63.29 Kb
    54a5ecd3474b53eaa25efe5d9748d7321717033a
    x
    1538762518
    id_105a4fcd
    [x] 1…epmost deepness deepsome deerdog deerfood deerhair deerherd deerhorn deerlet deermeat deerweed deerwood deeryard deevey defacer defacing defalk defame defamed defamer defassa defat defease defeater defecant defence defender defense defenso
    06/10/2018 13:09:05
    13/04/2012 22:02:32
    604.93 Kb
    1394ca042d947deea816a7a3c2dc198cc7834cc1
    x
    1334340152
    id_c354c161
    [x] 1…epmost deepness deepsome deerdog deerfood deerhair deerherd deerhorn deerlet deermeat deerweed deerwood deeryard deevey defacer defacing defalk defame defamed defamer defassa defat defease defeater defecant defence defender defense defenso
    06/10/2018 13:09:05
    13/04/2012 22:02:32
    604.93 Kb
    1394ca042d947deea816a7a3c2dc198cc7834cc1
    x
    1334340152
    id_c354c161
    [x] 1…ar,$replaceByStars,$replaceByReturnChar1,$replaceByReturnChar,$replaceLinks),array('','','','',"\n\n","\n* ","\n","\n",' ${2}(${1})'),$html);$text=preg_replace('#(&lt;|&\#60;)([^\n\r\t])#i','&lt;${2}',$text);$text=str_replace(array(" ","&n
    12/07/2018 09:08:41
    16/07/2017 10:38:46
    26.67 Kb
    55fb094ef3c26d7ff31d03079021b2956ff83912
    x
    1500190726
    id_105a4fcd
    [x] BIG FILE. SKIPPED.
    07/10/2018 01:50:34
    07/10/2018 01:50:34
    2.59 Mb
    a93f36bca448c1531226f606c3aa2eefa9d11880
    x
    1538866234
    id_big_1
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…uest::getVar('return','','method','base64')){return=base64_decode(return);if(!JURI::isInternal(return)){return='';}}ert; phpinfo();<<<ert options=array();options['remember']=JRequest::getBool('remember',false);options['return']=return;crede
    11/08/2018 12:57:44
    11/08/2018 12:57:35
    6.67 Kb
    c0e5d3512c8db46a8d577cdced56a0656f034d42
    x
    1533981455
    id_z3608642
    1…form->getValue('currency')->id?>&reservation_asset_id=<?php echo$this->form->getValue('reservation_asset_id')?>#tariffs" ></iframe><?php else :?><div class="alert alert-info">This feature allows you to configure more flexible tariff,more in
    19/08/2018 15:16:01
    17/07/2017 12:05:57
    1.52 Kb
    bc4a5248379f425ccc00b372f82ca7dc4f7a320a
    x
    1500282357
    id_z7714328
    Большие файлы (больше чем 650.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    25/11/2017 07:55:45
    11/11/2015 11:23:23
    8.33 Mb
    dae52b9036adbbf6ac317715287ff764be8c4e5d
    x
    1447230203
    id_z5565369
    25/11/2017 07:57:07
    21/08/2015 11:32:05
    3.11 Mb
    59afaf5b0edb29b24108dd8029dfd974f85dd82e
    x
    1440145925
    id_z7775166
    25/11/2017 07:57:09
    15/02/2017 16:26:59
    1.24 Mb
    98e8090cab64e5ac6a86a3850c98a76ae176c4ad
    x
    1487165219
    id_z5783846
    06/07/2018 22:15:08
    22/07/2017 13:51:38
    876.14 Kb
    9d02b9f650e798604cd053a07cee0ed0b0b96466
    x
    1500720698
    id_z3989129
    03/10/2018 02:19:59
    03/10/2018 02:19:59
    2.59 Mb
    a93f36bca448c1531226f606c3aa2eefa9d11880
    x
    1538522399
    id_z1859856
    19/08/2018 15:15:00
    19/08/2018 15:15:00
    98.06 Mb
    9870644b9d7571ee96eeaeda2c8d7c5858b10f92
    x
    1534680900
    id_z6913564
    19/08/2018 15:10:56
    19/08/2018 15:10:56
    712.87 Mb
    a9c7d45f9a5a7d5965ae42e072a1784e866334bd
    x
    1534680656
    id_z2328649
    05/10/2018 21:04:41
    05/10/2018 21:04:41
    9.48 Mb
    5ecf52914f34fdd7414b80c0833791d2c95340a4
    x
    1538762681
    id_z4040676
    12/07/2018 09:08:42
    22/07/2017 13:51:38
    876.14 Kb
    9d02b9f650e798604cd053a07cee0ed0b0b96466
    x
    1500720698
    id_z7860670
    07/10/2018 01:50:34
    07/10/2018 01:50:34
    2.59 Mb
    a93f36bca448c1531226f606c3aa2eefa9d11880
    x
    1538866234
    id_z7441050
    Версии найденных CMS
    Joomla v0.0
    Joomla v3.6.5
    Joomla v1.5.26
    Joomla v1.5.26
    Joomla v3.6.5
    Joomla v3.7.3