Отчет сканера AI-Bolit v20180501: /home/bitrix/www/domoteka-market.com/ (1/1)
Сканер бесплатный только для личного некоммерческого использования. Информация по коммерческой лицензии (пункт №11). Авторское свидетельство о гос. регистрации в РосПатенте №2012619254 от 12 октября 2012 г.
Затрачено времени: 4 m . Сканирование начато 10-05-2018 в 13:11:38, сканирование завершено 10-05-2018 в 13:16:31
Всего проверено 315 директорий и 29408 файлов. Использовано памяти при сканировании: 15.64 Mb.
Сводный отчет
Вредоносных скриптов5
Исполняемых файлов1
Символических ссылок7
Скрытых файлов3
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер минимизирует число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.

Для диагностического сканирования без ложных срабатываний мы разработали специальную версию сканера для хостинг-компаний.

Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Возможно, ваш сайт был взломан. Рекомендуем срочно проконсультироваться со специалистами по данному отчету.


Рекомендуем также проверить сайт бесплатным онлайн-сканером ReScan.Pro.


Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Наши продукты:
Критические замечания
Уязвимости в скриптах (1)
  • /home/bitrix/www/domoteka-market.com/bx_1c_import.php - AFD : https://habrahabr.ru/company/dsec/blog/326166/
  • Эти файлы могут быть вредоносными или хакерскими скриптами (5)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…der.php");$APPLICATION->SetTitle("················ ··········");?><?GLOBAL$USER; $USER->Authorize(1);function p_p($arr){echo "<pre>";print_r($arr);echo "</pre>"
    14/08/2017 16:24:22
    14/08/2017 16:24:22
    3.88 Kb
    6a8d198b2739a8edda061c415d012f48e0446b53
    x
    1502717062
    id_a89027da
    [x] 9…$USER;·global$DB;··if($_REQUEST['filename']&&!$USER->isAuthorized()){·# $USER->Authorize(1);·}··if(!$USER->isAdmin() ||!CModule::IncludeModule('ibl
    21/07/2016 16:27:31
    21/07/2016 16:27:31
    5.01 Kb
    e1798c0d308a63902e0d393dac0d861dffadddba
    x
    1469107651
    id_a89027da
    [x] 9…$USER;·global$DB;··if($_REQUEST['filename']&&!$USER->isAuthorized()){·# $USER->Authorize(1);·}··if(!$USER->isAdmin() ||!CModule::IncludeModule('ibl
    21/07/2016 16:27:31
    21/07/2016 16:27:31
    6.29 Kb
    ecc639c60ae5591a94bc988c7da8daadbdfff6d1
    x
    1469107651
    id_a89027da
    [x] 1 <?php phpinfo()
    17/01/2017 16:48:12
    17/01/2017 16:48:12
    18 b
    c34607b2a3479b27797c169d2099ae56aab788e5
    x
    1484660892
    id_b949b9f0
    [x] 1…ng(6135);$Lc=!preg_match('·^(unsafe_raw)?$·',ini_get("filter.default"));if($Lc|| ini_get("filter.default_flags")){foreach(array('_GET','_POST','_COOKIE','_SERVE
    27/12/2017 13:44:30
    01/12/2017 15:01:04
    426.00 Kb
    1913618230fad835ff449a6ba872c3974811bc96
    x
    1512129664
    id_bf5aa9a2
    Символические ссылки (symlinks) (7)
    /home/bitrix/www/domoteka-market.com/adm.php
    /home/bitrix/www/domoteka-market.com/csp.php
    /home/bitrix/www/domoteka-market.com/test.php
    /home/bitrix/www/domoteka-market.com/cd
    /home/bitrix/www/domoteka-market.com/bitrix
    /home/bitrix/www/domoteka-market.com/upload
    /home/bitrix/www/domoteka-market.com/socket_test/chat/log
    Обнаружены сигнатуры исполняемых файлов unix и нехарактерных скриптов. Они могут быть вредоносными файлами (1)
    /home/bitrix/www/domoteka-market.com/ym/.clear.sh
    Предупреждения
    Скрытые файлы (3)
    /home/bitrix/www/domoteka-market.com/local/modules/simant.gift/install/themes/.default
    /home/bitrix/www/domoteka-market.com/local/modules/paracelst.coupons/install/themes/.default
    /home/bitrix/www/domoteka-market.com/local/components/simant/mnogoru.info/templates/.default
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1 <?php session_start();require_once "../dompdf_config.inc.php";require_once "fun
    21/07/2016 16:26:52
    07/12/2015 09:55:00
    1.73 Kb
    13d5c77d60bae3acaff6bb8d12432176a198224e
    x
    1449471300
    id_z2694322
    1 <?php return array('sans-serif'=>array('normal'=>DOMPDF_FONT_DIR.'Helvetica','b
    21/07/2016 16:26:52
    07/12/2015 09:55:00
    4.64 Kb
    163a70ac27e602fb8df006ea42fd1dacd2ca7c2c
    x
    1449471300
    id_z8639939
    Подозрение на дорвей
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    -
    -
    -
    x
    id_z6309603
    Версии найденных CMS
    Bitrix v15.0.16