Из-за временных ограничений на территории РФ наблюдаются проблемы с оплатой. Если платёж не проходит, оставьте запрос в службу поддержки.Служба поддержки работает 24/7 — мы всегда на связи по вопросам хостинга и серверов.Открыт прием заявок на аренду выделенных серверов и размещение оборудования в дата-центре.Напоминаем: рекомендуем включить резервное копирование для дополнительной защиты данных.Доступна новая линейка VPS/VDS с NVMe-дисками и увеличенной производительностью.Технические работы на части серверов завершены. Все сервисы работают в штатном режиме.

МОДУЛЬ ДЛЯ 1С-БИТРИКС

Цифровой Элемент

Антивирус: поиск вирусов и троянов

Антивирус: поиск вирусов и троянов — профессиональный модуль для повышения безопасности сайтов на платформе 1С-Битрикс. Инструмент предназначен для выявления вредоносного кода, веб-шеллов, троянов, скрытых закладок, подозрительных изменений файлов и иных признаков компрометации.

Технические данные

Опубликовано
19.06.2026
Обновлено
04.08.2026
Версия
1.0.4
Установлено
Менее 50 раз
Адаптивность
Да
Поддержка Композита
Да
Совместимо с Сайты24
Нет
Разработчик
Цифровой Элемент

Что умеет решение

Антивирус: поиск вирусов и троянов — профессиональный модуль для повышения безопасности сайтов на платформе 1С-Битрикс. Инструмент предназначен для выявления вредоносного кода, веб-шеллов, троянов, скрытых закладок, подозрительных изменений файлов и иных признаков компрометации. Решение расширяет штатные механизмы защиты платформы, предоставляя расширенные возможности анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта.

Модуль выполняет комплексное сканирование файлов на наличие вредоносного кода. Поддерживается анализ PHP, JavaScript, HTML, .htaccess и других типов файлов. Система ищет веб-шеллы, трояны, бэкдоры и вредоносные загрузчики. Выявляются подозрительные конструкции, методы обфускации и скрытого выполнения кода. Осуществляется анализ высокоэнтропийных (закодированных) полезных нагрузок. Обнаруживаются подозрительные внешние URL, iframe, script-инъекции и загрузчики удаленного кода. Файлы проверяются по базе известных вредоносных SHA-256 хэшей. Реализовано эвристическое обнаружение веб-шеллов по характерным признакам поведения.

Модуль поддерживает подключение пользовательских файлов сигнатур и баз данных. Выполняется статический анализ PHP-кода с использованием PHPAST без запуска скриптов. Реализован taint-анализ для отслеживания цепочек передачи пользовательских данных к потенциально опасным функциям. Обнаруживаются опасные вызовы: eval, assert, system, shell_exec, include, require и другие. Проводится анализ динамических вызовов функций и загрузчиков. Предусмотрены специализированные проверки для платформ 1С-Битрикс: анализ агентов Bitrix, проверка зарегистрированных обработчиков событий, анализ условий подключения шаблонов сайта, проверка SQL-триггеров базы данных, а также правила обнаружения подозрительных изменений в проектах на этой платформе. Функция контроля целостности позволяет создавать эталонный снимок файловой системы (Baseline), выявлять новые, изменённые и удалённые файлы, а также контролировать изменения в критически важных каталогах. Отдельно выполняется проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам при наличии данных в системе обновлений. Сканирование доступно пошагово через административную панель без риска превышения времени выполнения. Также возможен запуск проверки из командной строки (CLI) для автоматизации и планирования задач.

Модуль обеспечивает детальный анализ файловых объектов с формированием отчётов, содержащих категории угроз, оценку уровня опасности и рекомендации по дальнейшим действиям. Результаты сканирования маркируются тегами для упрощения фильтрации и могут быть экспортированы в формате JSON. Поддерживается безопасная работа с подозрительными файлами: их изоляция в карантин, восстановление из него и защита от случайного удаления. Реализован режим предварительного анализа (Dry Run), позволяющий проверить систему без внесения изменений в файловую структуру. Функционал включает управление белыми списками файлов и правил, а также инструмент подавления ложных срабатываний (Finding Suppressor).

Решение предназначено для администраторов сайтов на платформе 1С-Битрикс, веб-студий, компаний технической поддержки, системных администраторов, специалистов по информационной безопасности, а также владельцев интернет-магазинов и корпоративных порталов.

Архитектура модуля построена на современной модульной основе, обеспечивающей масштабируемость и полную интеграцию с административной панелью 1С-Битрикс. В работе используются несколько независимых методов анализа, дополненных специализированными проверками, ориентированными на специфику платформы. Система осуществляет контроль целостности файловой структуры и ядра CMS.

Модуль поддерживает автоматизацию проверок через командную строку и запуск по расписанию. Генерируются подробные отчёты с информацией о каждом срабатывании. Подозрительные файлы изолируются в карантин для безопасного анализа. Настройка профилей сканирования и уровня чувствительности выполняется гибко. Поддерживается использование собственных сигнатур и пользовательских баз данных. Изменение файлов происходит только после подтверждения администратором, что обеспечивает полный контроль над операциями.

При сканировании анализируются файловая система сайта, объекты платформы 1С-Битрикс и конфигурация проекта для выявления признаков компрометации. Обнаруживаются PHP-вирусы и трояны, веб-шеллы, бэкдоры и скрытые точки доступа, вредоносные загрузчики, закладки, а также обфусцированный и зашифрованный код. Выявляются подозрительные конструкции, характерные для вредоносного ПО.

Особое внимание уделяется опасным функциям и конструкциям PHP: использованию eval(), assert(), create_function(), вызовам system(), exec(), shell_exec(), passthru(), proc_open(), динамическим вызовам функций, опасным операторам include и require, а также попыткам записи и изменения файлов через PHP.

Модуль выполняет комплексный анализ безопасности, выявляя подозрительные цепочки передачи пользовательских данных к опасным функциям с использованием метода Taint Analysis. Система обнаруживает обфусцированный и скрытый код, включая Base64, Gzip/Gzinflate, Hex и ROT13, а также строки с высокой энтропией, характерные для вредоносных вставок. Анализируются многоступенчатые методы сокрытия исполняемого кода и подозрительные внешние обращения: URL в PHP, JavaScript и HTML, подключение удалённых скриптов, подозрительные iframe, загрузчики удалённого кода и редиректы в файлах .htaccess. Также проверяются совпадения с базами известных вредоносных доменов.

Проверка по базам угроз включает верификацию файлов по базе SHA-256 хэшей вредоносного ПО, обнаружение известных семейств веб-шеллов по характерным признакам и поддержку пользовательских баз сигнатур. Осуществляется специализированная проверка объектов платформы 1С-Битрикс: агентов, обработчиков событий, условий подключения шаблонов и SQL-триггеров базы данных, а также выявление подозрительных изменений в системных объектах платформы.

Функционал контроля целостности обеспечивает поиск новых, изменённых и удалённых файлов, а также мониторинг изменений в критически важных каталогах сайта.

Модуль проверяет целостность ядра и стандартных модулей 1С-Битрикс при наличии контрольных сумм. Выполняется анализ конфигурации сайта, включая проверку файлов .htaccess и поиск опасных правил обработки запросов. Осуществляется проверка исполняемых файлов в каталоге /upload, а также анализ системных директорий и служебных файлов. Обнаруженные угрозы категоризируются по уровню риска, каждому событию присваиваются теги. Система выявляет потенциально ложные срабатывания и формирует подробные отчёты с указанием причин обнаружения и рекомендациями по дальнейшим действиям.

Для модуля «Антивирус: поиск вирусов и троянов» General iT может выполнить установку, настройку и проверку работы в вашем проекте.

ИСТОРИЯ ОБНОВЛЕНИЙ

Что нового

8 выпусков
1.0.4 (04.08.2026)Последнее обновление

Небольшие улучшения модуля.

1.0.3 (31.07.2026)

Небольшие улучшения модуля.

1.0.2 (16.07.2026)

Небольшие улучшения модуля.

1.0.1 (10.07.2026)

Небольшие улучшения модуля.

1.0.0 (08.07.2026)

Версия 1.0.0 развивает модуль после отдельного механизма анализа файлов .htaccess и добавляет комплексные подсистемы обнаружения, контроля целостности, отчетности и безопасной эксплуатации.

Добавлены структурные теги для результатов и отдельных находок: теги движка, риска, пути и типа сущности доступны в JSON-отчетах и интерфейсе.

Добавлен быстрый common strings prefilter для regex-правил, который снижает нагрузку на тяжелые регулярные выражения и может отключаться через настройки или CLI.

Добавлен normalized hash для текстовых файлов: устойчивый SHA-256 от содержимого без пробелов и переносов строк для отчетов, baseline и будущих сравнений.

Добавлен FindingSuppressor: точечное скрытие конкретного false positive по стабильному fingerprint без исключения всего файла.

Усилен AST и taint-анализ: findings получают путь файла, улучшено распространение taint через присваивания, массивы, foreach, return value, параметры функций, method и static call sinks.

Добавлен EntropyAnalyzer для поиска длинных высокоэнтропийных encoded payload, base64, hex и packed PHP или JavaScript строк.

Добавлен UrlExtractor и UrlAnalyzer для извлечения внешних URL, remote loaders, iframe и script инъекций, внешних редиректов .htaccess и проверки локальной базы подозрительных доменов.

Добавлена Known Malware Hash Database: проверка SHA-256 через prefix-index и полное совпадение hash без false positive только по prefix.

Добавлен импорт и download/import Panelica Malware Signatures во внутренний формат модуля с сохранением MIT attribution; база не скачивается автоматически при установке.

Добавлен WebShell Fingerprint analyzer на собственной synthetic-модели без копирования сторонних fingerprint-баз.

Добавлен пользовательский Baseline / Integrity Scanner для поиска новых, измененных и удаленных файлов, включая усиление критичных путей Bitrix и PHP-файлов в upload.

Добавлен Bitrix Core Integrity Checker для отдельной проверки ядра и штатных модулей по эталонным checksum Bitrix, если они доступны через Bitrix UpdateSystem.

Добавлены Bitrix DB scanners: проверка агентов b_agent, обработчиков событий b_module_to_module, условий шаблонов b_site_template и SQL-триггеров MySQL/MariaDB.

Добавлен защищенный RuntimeDirectory: runtime-данные по умолчанию хранятся вне DOCUMENT_ROOT, web-root fallback доступен только при явном opt-in.

Усилены отчеты: штатные таблицы CAdminList, теги, фильтр по тегам, дополнительные колонки hash, URL, domain, confidence, entropy, DB context и Core Integrity context.

Расширен CLI: добавлены параметры для prefilter, normalized hash, entropy, URL analyzer, hash DB, Panelica import/download, WebShell fingerprints, baseline, Bitrix DB scanners, Core Integrity, report export и version.

Улучшена безопасность операций: скрыта debug-информация из AJAX-ответов, усилены права для destructive actions, улучшены исключения путей, защита от параллельных сканов и default exclude paths от корня сайта.

Добавлены smoke-тесты для новых подсистем: tags, prefilter, normalized hash, suppressions, entropy, URL, hash DB, Panelica, fingerprints, baseline, Bitrix DB scanners, Core Integrity и default exclude paths.

ОПЫТ ПОЛЬЗОВАТЕЛЕЙ

Отзывы о решении

Как решение работает в реальном проекте? Поделись опытом — помоги другим с выбором.

Твой опыт может стать первым

На git.ru ещё нет отзывов об этом решении. Расскажи, что понравилось и что можно улучшить.

Покупка подтвержденаУкажи ключ по желанию. Подтверждённый отзыв получит отметку, приоритет и больший вес оценки.

Открыто для каждого клиентаДостаточно войти в аккаунт. Ключ необязателен, все отзывы проходят модерацию.

ТВОЙ ОПЫТ ВАЖЕН

Твой отзыв

ИНФРАСТРУКТУРА ПРОЕКТА

Где будет работать твой сайт

ПЕРЕД ЗАКАЗОМ

Разберёмся в деталях.

Что входит в стоимость?
Указана стоимость самого решения. Лицензию платформы, установку и доработки проверяем отдельно. Если в карточке есть выбор комплекта, перед заявкой выбери нужный вариант.
Как проверить совместимость?
Сверь подходящие редакции и версию решения в технических данных с твоим проектом. Перед установкой на работающий сайт рекомендуем резервную копию и проверку в тестовой среде.
Сколько стоит продление этого решения?
Текущая стоимость продления: 3 450 ₽. Перед оформлением менеджер уточнит срок продления и применимость к твоей лицензии.
Поможете с внедрением?
Поможем установить модуль, проверить настройки и его работу в твоём проекте. Совместимость с другими доработками и объём работ оценим перед началом.

GENERAL iT

Обсудим твою задачу

Получатель: ООО «Дженерал Ай Ти Рус»

1C-BITRIX

Установить решение

Можно ввести домен с https:// или без. В новой вкладке откроется установщик в панели управления твоего сайта.

Скриншоты решения

Скриншот решения