elkol (17.07.2012/04:19)Это типо каждого индивидуально посещать? И если он имел бы доступ, то продолжал бы и дальше. Только вот никто уже не пишет о повторяющихся событиях. Значит записи прекратились, то есть нет модуля, нет и записи. Как то так.
Может у вас в каком нибудь модуле sql инъекция? Взломщик получает права супервайзера, затем заливает шелл через активную xss в счётчиках и прописывает код