Спасибо, ребята, за предупреждение!

Движок защищен хорошо. Взлом был через ftp, по всей вероятности, - полностью заменен config.php.
Нужно либо чаще менять пароли, и не заходить на сервер с чужих компов, как бы не приспичило, а, возможно, и хостера поменять, поскольку инценденты с попаданием ифреймов в индексные файлы пользователей уже серьезно трясли этот хост.