am patit si eu faza cu iFrame odata si mi-au fost infectoate toate index.php, header.php si footer.php de la multe site-uri. Am schimbat hostingul cu unul mai bun si am instalat ultimele versiuni sigure de CMS-uri si problemele au disparut. Cred ca nu e vorba de vulnerabilitatea site-ului ci de vulnerabilitatea serverului pe care e hostat.