Il y a Microsoft Malware protection qui vient de trouver sur l'un de mes portables le trojan Worm:Win32/Taterf.B.
Fichier modifiés par FTP ? es-tu certain de l'intégrité du compte FTP justement ? De nombreux chevaux de Troie (spéciale dédicace) sniffent les logins FTP sur les machines infectées (au niveau réseau plutôt que via un keylogger), donc c'est peut-être une piste. A supposer que tu utilises en effet FTP et en clair notamment..
Si tu utilises FileZilla tu t'es prit un .js sur un autre site qui a lu le contenu de :
C:\Users\<user>\AppData\Roaming\FileZilla\filezilla.xml
En ce moment c'est la grande mode, tous mes clients sous filezilla qui se baladent se prennent des retours de kick…
Ca fait plutôt mal et ça modifie tous les .js et les (index|default|home).(html|htm|php).