Именно так все и было.
У меня был такой же случай (я тогда под ХРюшей сидел).
Захожу на www.r6x.ru и вижу какую-то муть.
Ничего кроме index.html не заменили.
Вернул на место.
На следующий день та же байда.
Я к админам хостинга. Они сказали, что залогинились вашим логином и паролем по FTP и заменили. Я тут же сменил пароль, удалил в Total Commander (а я через него захожу) учетную запись. А вот на следующий день после очередного обновления AVP обнаружил новенький троян.
Так что, уважаемый RU3GA, у вас было точно также.
И чтобы такого не было - не храните на компе ни в кукисах, ни в настройках программ пароли, т.к. троян может быть пропущен вашим антивирусом (не важно каким).

