Технические данные
- Опубликовано:
- 19.06.2026
- Обновлено:
- 10.07.2026
- Версия:
- 1.0.1
- Установлено:
- Менее 50 раз
- Подходящие редакции:
- «Первый сайт», «Старт», «Стандарт», «Малый бизнес», «Бизнес», «Корпоративный портал», «Энтерпрайз», «Интернет-магазин + CRM»
- Адаптивность:
- Нет
- Поддержка Композита:
- Да
- Совместимо с Сайты24
- Нет
Пользовательское соглашение
Описание
Антивирус: поиск вирусов и троянов — профессиональный модуль для проверки безопасности сайтов на платформе 1С-Битрикс. Решение предназначено для обнаружения вредоносного кода, веб-шеллов, троянов, закладок, подозрительных изменений файлов и других признаков компрометации сайта.
Модуль дополняет штатные средства контроля безопасности платформы и предоставляет расширенные инструменты анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта, существенно расширяя встроенные механизмы обнаружения вирусов и троянов от 1С-Битрикс.
Основные возможностиКомплексное сканирование файлов
- Проверка файлов сайта на наличие вредоносного кода.
- Анализ PHP, JavaScript, HTML, .htaccess и других файлов.
- Поиск веб-шеллов, троянов, бэкдоров и вредоносных загрузчиков.
- Выявление подозрительных конструкций, методов обфускации и скрытого выполнения кода.
- Анализ высокоэнтропийных (закодированных) полезных нагрузок.
- Поиск подозрительных внешних URL, iframe, script-инъекций и загрузчиков удаленного кода.
- Проверка файлов по базе известных вредоносных SHA-256 хэшей.
- Эвристическое обнаружение веб-шеллов по характерным признакам поведения.
- Поддержка подключения собственных файлов сигнатур и пользовательских баз.
- AST-анализ PHP-кода без его выполнения.
- Taint-анализ цепочек передачи пользовательских данных к потенциально опасным функциям.
- Выявление опасных вызовов (eval, assert, system, shell_exec, include, require и др.).
- Анализ динамических вызовов функций и загрузчиков.
- Анализ Bitrix Agents.
- Проверка зарегистрированных обработчиков событий.
- Анализ условий подключения шаблонов сайта.
- Проверка SQL-триггеров базы данных.
- Специализированные правила обнаружения подозрительных изменений в проектах на платформе 1С-Битрикс.
- Создание эталонного снимка файловой системы (Baseline).
- Поиск новых, изменённых и удалённых файлов.
- Контроль изменений в критически важных каталогах сайта.
- Отдельная проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам (при наличии данных в системе обновлений).
- Пошаговое сканирование через административную панель без риска превышения времени выполнения.
- Запуск проверки из командной строки (CLI) для автоматизации и использования по расписанию.
- Подробные отчёты по каждому найденному объекту.
- Категории угроз, уровни опасности и рекомендации по дальнейшим действиям.
- Теги результатов для удобной фильтрации и анализа.
- Экспорт результатов проверки в формате JSON.
- Помещение файлов в карантин.
- Восстановление файлов из карантина.
- Защита от случайного удаления.
- Режим предварительного анализа (Dry Run), при котором изменения в файловой системе не выполняются.
- Белый список файлов и правил.
- Возможность скрытия отдельных ложных срабатываний (Finding Suppressor).
Решение будет полезно:
- администраторам сайтов на 1С-Битрикс;
- веб-студиям;
- компаниям, сопровождающим сайты;
- системным администраторам;
- специалистам по информационной безопасности;
- владельцам интернет-магазинов и корпоративных порталов.
- Полная интеграция с административной панелью 1С-Битрикс.
- Современная модульная архитектура с возможностью расширения.
- Несколько независимых методов анализа, работающих совместно.
- Специализированные проверки, ориентированные на платформу 1С-Битрикс.
- Контроль целостности файловой системы и ядра CMS.
- Поддержка автоматизации через CLI и запуск по расписанию.
- Удобные отчёты с подробной информацией о каждом срабатывании.
- Безопасная работа с подозрительными файлами через карантин.
- Гибкая настройка профилей проверки и чувствительности.
- Поддержка собственных сигнатур и пользовательских баз данных.
- Модуль не изменяет файлы автоматически без подтверждения администратора и предоставляет полный контроль над всеми выполняемыми операциями.
Во время проверки модуль анализирует файловую систему сайта, объекты платформы 1С-Битрикс и конфигурацию проекта, выявляя наиболее распространённые признаки компрометации.
Вредоносный кодPHP-вирусы и трояны.
Веб-шеллы (Web Shell).
Бэкдоры и скрытые точки доступа.
Вредоносные загрузчики (Loaders).
Закладки (Backdoors).
Обфусцированный и зашифрованный код.
Подозрительные конструкции, характерные для вредоносного ПО.
Использование eval(), assert(), create_function().
Вызовы system(), exec(), shell_exec(), passthru(), proc_open().
Динамические вызовы функций.
Опасные include и require.
Запись и изменение файлов через PHP.
Подозрительные цепочки передачи пользовательских данных к опасным функциям (Taint Analysis).
Base64 и другие закодированные полезные нагрузки.
Gzip/Gzinflate-обфускация.
Hex- и ROT13-кодирование.
Высокоэнтропийные строки, характерные для скрытого вредоносного кода.
Многоступенчатые способы сокрытия исполняемого кода.
Внешние URL в PHP, JavaScript и HTML.
Подключение удалённых скриптов.
Подозрительные iframe.
Загрузчики удалённого кода.
Внешние редиректы в файлах .htaccess.
Совпадения с базой известных вредоносных доменов.
Проверка файлов по базе известных SHA-256 хэшей вредоносного ПО.
Обнаружение известных семейств веб-шеллов по характерным признакам.
Поддержка пользовательских баз сигнатур.
Bitrix Agents.
Обработчики событий (Event Handlers).
Условия подключения шаблонов сайта.
SQL-триггеры базы данных.
Подозрительные изменения в системных объектах платформы.
Поиск новых файлов.
Поиск изменённых файлов.
Поиск удалённых файлов.
Контроль изменений в критически важных каталогах сайта.
Проверка целостности ядра и стандартных модулей 1С-Битрикс (при наличии контрольных сумм).
Проверка файлов .htaccess.
Поиск опасных правил обработки запросов.
Проверка исполняемых файлов в каталоге /upload.
Анализ системных директорий и служебных файлов.
Категоризация найденных угроз по уровню риска.
Присвоение тегов каждому обнаруженному событию.
Выявление потенциально ложных срабатываний.
Подробные отчёты с указанием причины обнаружения и рекомендациями по дальнейшим действиям.
| 1.0.1 (10.07.2026) | Небольшие улучшения модуля. |
| 1.0.0 (08.07.2026) | Версия 1.0.0 развивает модуль после отдельного механизма анализа файлов .htaccess и добавляет комплексные подсистемы обнаружения, контроля целостности, отчетности и безопасной эксплуатации.
|
| 0.0.7 (25.06.2026) | Добавлен отдельный механизм анализа файлов .htaccess.
|
| 0.0.6 (24.06.2026) |
Добавлен расширенный анализ PHP-кода на основе AST и taint-анализ цепочек от пользовательского ввода к опасным вызовам.
|
| 0.0.5 (24.06.2026) |
|
Установка модуля
Установите модуль через Маркетплейс 1С-Битрикс.
После завершения установки перейдите в административную часть сайта.
Откройте раздел:
Сервисы → Антивирус: поиск вирусов и троянов
Убедитесь, что модуль успешно установлен и доступен в административном меню.
Перед первым запуском рекомендуется открыть страницу Настройки модуля и проверить основные параметры.
Каталог сканированияУкажите каталог, который необходимо проверять.
В большинстве случаев рекомендуется использовать корневую директорию сайта.
Профиль проверкиДоступно несколько профилей сканирования.
Standard
Оптимальный режим для регулярного контроля безопасности сайта.
Deep
Выполняет более глубокий анализ файлов, включая дополнительные эвристики и проверки.
Рекомендуется использовать для периодического полного аудита сайта.
Strict
Максимальный уровень проверки с повышенной чувствительностью.
Рекомендуется использовать после подозрения на взлом либо после восстановления сайта.
Действия при обнаружении угрозМодуль поддерживает несколько вариантов обработки найденных объектов:
только формирование отчета;
помещение подозрительных файлов в карантин.
Для первого запуска рекомендуется использовать режим формирования отчета без автоматического помещения файлов в карантин.
Режим Dry RunПри включении режима Dry Run модуль выполняет полный анализ сайта, но не изменяет файловую систему.
Рекомендуется использовать данный режим при первоначальном знакомстве с модулем или после изменения настроек проверки.
АнализаторыПри необходимости можно включать или отключать отдельные механизмы анализа:
анализ высокоэнтропийных данных;
анализ внешних URL;
проверка по базе известных вредоносных файлов;
эвристический поиск веб-шеллов;
контроль целостности файлов;
проверка объектов 1С-Битрикс.
Для большинства сайтов рекомендуется использовать настройки по умолчанию.
ИсключенияПри необходимости можно добавить файлы и каталоги, которые не должны участвовать в проверке.
Исключения рекомендуется использовать только для известных безопасных объектов.
Белый списокЕсли отдельный файл или найденное срабатывание признано безопасным, его можно добавить:
в белый список файлов;
в список исключений отдельных срабатываний (Finding Suppressor).
Это позволяет исключить повторное появление известных ложных срабатываний без отключения остальных проверок.
Базы сигнатурМодуль поддерживает использование:
встроенных баз сигнатур;
пользовательских баз;
импортируемых баз известных вредоносных файлов.
При необходимости рекомендуется периодически обновлять используемые базы сигнатур.
Запуск проверкиОткройте страницу Сканирование.
Нажмите кнопку Запустить сканирование.
Во время работы модуль выполняет проверку поэтапно, что позволяет избежать превышения лимитов времени выполнения PHP.
После завершения проверки откройте раздел Результаты.
Просмотр результатовДля каждого найденного объекта отображаются:
уровень опасности;
причина обнаружения;
категория угрозы;
использованный механизм обнаружения;
теги результата;
рекомендации по дальнейшим действиям.
При необходимости результаты можно фильтровать по уровню риска, типу проверки и тегам.
Контроль целостностиМодуль позволяет создать эталонное состояние файловой системы (Baseline).
После создания эталона можно выполнять:
поиск новых файлов;
поиск изменённых файлов;
поиск удалённых файлов;
контроль изменений критически важных каталогов.
Дополнительно может выполняться проверка целостности ядра и стандартных модулей 1С-Битрикс.
Работа с карантиномРаздел Карантин позволяет:
просматривать помещённые в карантин файлы;
восстанавливать файлы в исходное расположение;
окончательно удалять файлы.
Перед восстановлением рекомендуется убедиться, что файл не содержит вредоносного кода.
Использование командной строки (CLI)Модуль поддерживает запуск проверок из командной строки.
CLI-режим позволяет:
запускать полное сканирование по расписанию;
использовать различные профили проверки;
экспортировать результаты в JSON;
автоматизировать контроль безопасности через cron.
Подробное описание доступных параметров приведено в документации модуля.
Рекомендации по использованиюВыполняйте регулярную проверку сайта.
Перед помещением файлов в карантин внимательно изучайте результаты анализа.
Для первого запуска используйте режим Dry Run.
После удаления вредоносного кода обязательно выполните повторное сканирование.
Периодически обновляйте базы сигнатур.
Создавайте новый Baseline после завершения плановых обновлений сайта или установки новых модулей.
Перед обращением в службу поддержки Цифрового Элемента, пожалуйста, ознакомьтесь с Документацией по настройке и работе 1С-Битрикс для пользователя.
Используя описание модуля и документацию 1С-Битрикс, вы сможете самостоятельно настроить решение, найти ответы на часто задаваемые вопросы и устранить большинство ошибок.
Поддержка осуществляется через форму на сайте https://d-element.ru/support/.
Техподдержка не осуществляется по телефону, Skype, Telegram и другим мессенджерам и социальным сетям.
Техническая поддержка:
1) Консультация по работе и установке модуля в рамках типового функционала осуществляется бесплатно!
2) Установка и настройка решения на вашем проекте осуществляется по запросу за дополнительную оплату.
При каждом обращении обязательно предоставьте следующие данные:
- Адрес сайта.
- Логин и пароль для доступа к 1С-Битрикс с правами администратора. Как предоставить доступ сотруднику техподдержки?
- Адрес сервера, логин и пароль для доступа к сайту по FTP или SSH с правами на чтение и запись.
- Четкое описание проблемы и алгоритм действий для ее воспроизведения.
- Снимки экрана или видеозапись подтверждения ошибки. Обзор программ для создания скриншотов и скринкастов
Выполнение этих рекомендаций ускорит обработку вашей заявки.
Поддержка осуществляется по будням с 07:00 до 16:00 по московскому времени. Скорость ответа зависит от загруженности команды и сложности вопроса, но в среднем составляет 2-3 рабочих дня.