Нашёл в логах вот такие записи:
Код:
85.26.235.21 - - [12/Feb/2012:13:11:15 +0300] "POST /vbulletin.php HTTP/1.0" 200 89491 "http://sait.ru/vbulletin.php" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.46 Safari/535.11"
85.26.235.21 - - [12/Feb/2012:13:11:21 +0300] "GET /vb.php HTTP/1.0" 200 748 "-" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.46 Safari/535.11"
85.26.235.21 - - [12/Feb/2012:13:11:23 +0300] "GET /vb.php?mail=1 HTTP/1.0" 200 1607 "http://sait.ru/vb.php" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.46 Safari/535.11"
sait.ru - имя моего форума.
Это первое упоминание vb.php в логах.
И вообще у данного ip активность подозрительная