У меня с этим вирусом была встреча

Дизайн студия, на которую я работаю была протроянена, у них сперли все пароли к ftp. И начали внедрять js ифреймы, просто ифреймы и даже php какую-то ерунду, сейчас уж не помню. Заражали все индексные файлы(сайтов примерно штук 5-7). Они ко мне, типа убери там, там етот вирус. Я им говорю чистите сначала свою машину, а то это мне работа на всю жизнь. Вы пароли меняете на FTP, их у вас благополучно уводят и опять заражают.
Еще тут статья в "Хакере" попалась - "Гоним траф". Я думаю, ну всё, начинается глобальная ифреймизация интернета. Теперь каждый захочет попробовать.
Пришлось писать что-то типа защиты. Т.е. сначала сайт троянят, а потом я его лечу спец скриптом. Скрипт написал со сл. ф-циями.
1. бэкап всех файлов с возможностью отката к непроифрейменой версии сайта.
2. Поиск по сигнатурам. Т.е. я заношу в файл код этого ифрейма, это типа сигнатура. И потом делаю скан всех файлов сайта на поиск этой сигнатуры. Итого накопилось около 15 разновидностей ифрейма.
3. Просто скан сайта, и выдача результата: какие файлы изменились, были удалены или были добавлены.
Гдето месяца 2 я гонялся за этим ифреймом. Стало уже привычным делом. Потом стихло. Видимо заказчики установили антивирус/фаервол блин. Так вот.