rowad.in känner jag igen från tcpdump trafiken, så du har nog hittat felet (buggen) sen e de bara o lösa bekymret med vem som lyckats modifiera koden (indiern verkade höra hemma i litauen oxo )
Du har ju lite facebook jox oxo..men tvivlar både på facebook o google, analyserar lite då o då mha olika maskiner ipnummer o försöker hitta olikheter i sidans källkod, men de e semester nu o kall pilsner så de har ju inte högsta prio
Mysko hakk är det, verkar vara lite tidsbroms i det hela, felet kommer bara en gång/tidscykel. cookie resning etc påverkar inte, dock om man byter ipnummer (växlar via olika vpn.tunnlar) så inget som e cookiestyrt. hacket försöker starta en java applet som heter AppelT och hämtar ner en fil som ...
Jag får felet även utanför forumet, dvs på www.temperatur.nu. så någe skit i webroot är det, och jag har sett lite mikkel med .htaccess filer genom åren, speciellt på phpbb, men även joomla etc. Körs siten på dedikerad server eller under virtuell? är den inte dedikerad så kan ju felet ligga hos ...
Verkar vara en del skit kvar, lite javascript som aktiveras etc etc.. ta en titt i .htaccess filerna då det verkar vara redirect's som bara drabbar windoze burkar, från min unixmaskin/firefox så genereras det inga fel dock från win 2000 och XP med både firefox och IE