http://get.setheo.com/inurl.js 恶意攻击网站代码

有个朋友的网站是Discuz 6.0的论坛,最近老被注入代码攻击

注入的代码是js代码,http://get.setheo.com/inurl.js

如何清理呢?
估计是通过图片注入的,如何防止图片注入呢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 637)
最后编辑networkedition 最后编辑于 2010-06-28 09:52:40