Сама наводка
{мой ip}/32 is listed on the Spamhaus Block List (SBL)
28-Jan-2012 14:00 GMT | SR29
Malware botnet controller @{мой ip}
The host at this IP address is obviously operated by cybercriminals. It is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.
Malware botnet controller located at {мой ip} on port 80 (using HTTP POST):
hXXp://87.75.44.12/stat1.php
$ nslookup {мой ip}
{мой сайт}
Проблема усугубляется тем, что на этом ip около полусотни сайтов, причём не только моих, но и приблудных.
clamscan ничего не находит
find -mtime {от 1 до 10} -name "*.php" ничего подозрительного не находит.
Чем и как ещё можно поискать непотребство, которое им не нравится?
Как я рад, что денежные клиенты на других ip раскиданы, но мои-то сайты тоже не для украшения работают...
За реальную помощь с меня плюс. Можно и в денежном эквиваленте.