21
07.04.2026 12:45:25
USER_CODE_REQUEST
s1
Y
#DEFAULT_EMAIL_FROM#
#EMAIL#
#SITE_NAME#: Request for verification code
Use the following code to log in:
#CHECKWORD#
Once logged in, you can change your password in your user profile.
Your registration information:
User ID: #USER_ID#
Account status: #STATUS#
Login: #LOGIN#
This message was created automatically.
Use the following code to log in:
<?=$arParams["CHECKWORD"];?>
Once logged in, you can change your password in your user profile.
Your registration information:
User ID: <?=$arParams["USER_ID"];?>
Account status: <?=$arParams["STATUS"];?>
Login: <?=$arParams["LOGIN"];?>
This message was created automatically.
text
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
en
22
07.04.2026 12:45:25
NEW_DEVICE_LOGIN
s1
Y
#DEFAULT_EMAIL_FROM#
#EMAIL#
New device signed in
Hello #NAME#,
a new device has just signed in using your login #LOGIN#.
Device: #DEVICE#
Browser: #BROWSER#
Platform: #PLATFORM#
Location: #LOCATION# (approximate)
Date: #DATE#
We recommend that you change your password immediately if it was not you or the sign-in was not on your behalf.
Hello <?=$arParams["NAME"];?>,
a new device has just signed in using your login <?=$arParams["LOGIN"];?>.
Device: <?=$arParams["DEVICE"];?>
Browser: <?=$arParams["BROWSER"];?>
Platform: <?=$arParams["PLATFORM"];?>
Location: <?=$arParams["LOCATION"];?> (approximate)
Date: <?=$arParams["DATE"];?>
We recommend that you change your password immediately if it was not you or the sign-in was not on your behalf.
text
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
en
23
07.04.2026 12:45:40
VIRUS_DETECTED
s1
Y
#DEFAULT_EMAIL_FROM#
#EMAIL#
#SITE_NAME#: Обнаружен вирус
Информационное сообщение сайта #SITE_NAME#
------------------------------------------
Здравствуйте!
Вы получили это сообщение, так как модуль проактивной защиты сервера #SERVER_NAME# обнаружил код, похожий на вирус.
1. Подозрительный код был вырезан из html.
2. Проверьте журнал вторжений и убедитесь, что код действительно вредоносный, а не является кодом какого-либо счетчика или фреймворка.
(ссылка: http://#SERVER_NAME#/bitrix/admin/event_log.php?lang=ru&set_filter=Y&find_type=audit_type_id&find_audit_type[]=SECURITY_VIRUS )
3. В случае, если код не является опасным, добавьте его в исключения на странице настройки антивируса.
(ссылка: http://#SERVER_NAME#/bitrix/admin/security_antivirus.php?lang=ru&tabControl_active_tab=exceptions )
4. Если код является вирусным, то необходимо выполнить следующие действия:
а) Смените пароли доступа к сайту у администраторов и ответственных сотрудников.
б) Смените пароли доступа по ssh и ftp.
в) Проверьте и вылечите компьютеры администраторов, имевших доступ к сайту по ssh или ftp.
г) В программах доступа к сайту по ssh и ftp отключите сохранение паролей.
д) Удалите вредоносный код из зараженных файлов. Например, восстановите поврежденные файлы из самой свежей резервной копии.
---------------------------------------------------------------------
Сообщение сгенерировано автоматически.
Информационное сообщение сайта <?=$arParams["SITE_NAME"];?>
------------------------------------------
Здравствуйте!
Вы получили это сообщение, так как модуль проактивной защиты сервера <?=$arParams["SERVER_NAME"];?> обнаружил код, похожий на вирус.
1. Подозрительный код был вырезан из html.
2. Проверьте журнал вторжений и убедитесь, что код действительно вредоносный, а не является кодом какого-либо счетчика или фреймворка.
(ссылка: http://<?=$arParams["SERVER_NAME"];?>/bitrix/admin/event_log.php?lang=ru&set_filter=Y&find_type=audit_type_id&find_audit_type[]=SECURITY_VIRUS )
3. В случае, если код не является опасным, добавьте его в исключения на странице настройки антивируса.
(ссылка: http://<?=$arParams["SERVER_NAME"];?>/bitrix/admin/security_antivirus.php?lang=ru&tabControl_active_tab=exceptions )
4. Если код является вирусным, то необходимо выполнить следующие действия:
а) Смените пароли доступа к сайту у администраторов и ответственных сотрудников.
б) Смените пароли доступа по ssh и ftp.
в) Проверьте и вылечите компьютеры администраторов, имевших доступ к сайту по ssh или ftp.
г) В программах доступа к сайту по ssh и ftp отключите сохранение паролей.
д) Удалите вредоносный код из зараженных файлов. Например, восстановите поврежденные файлы из самой свежей резервной копии.
---------------------------------------------------------------------
Сообщение сгенерировано автоматически.
text
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]
[NULL]