У меня произошел аналогичный случай, оказались заражены все сайты к которым был доступ через файлзиллу. Вирус то ли тырит пароли, то ли использует какую-то дырку в файлзилле. Меняйте пароль ФТП и ставьте нормальный антивирус
А вы часом не FileZilloй пользуетесь?
Ага, как же. Поставил для теста wordpress 3.3.1, сайт нигде не светился, через пару дней все js файлы оказались заражены. Ковырялся с плагинами NextGEN Gallery, wp-shop, e-shop, wp-Table Reloaded, подозрение на дыру в последнем
В логах апача есть такое:
[Thu Mar 29 16:08:23 2012] [error] [client 62.109.23.137] File does not exist: /home/XXX/YYY.ru/www/bitrix
[Sun Apr 01 08:01:02 2012] [error] [client 95.32.21.87] File does not exist: /home/XXX/YYY.ru/www/administrator
Как насчет легальности использованных шаблонов?