virüs değil php kodlarında oynama olmuş sisteme girmiş olabilirler yada eklenti yüklediyseniz üstteki mesajımda dediğim gibi iframe olma ihtimali çok düşük.
Bu tür olayları son günlerde çok gördüğüm için virüs diyorum.. Smf,vb wp bunlarda bu hataya yol acıyor. ftp den bulaşıyor.. diğer düz html * vb iframe kodunu ekliyor.