Das scheint eine externe Manipulation zu sein
Ich hab diese Dateien auch gerade auf meinem Strato Server gefunden. In meinem Fall wurde unter dem Namen 'htstou.godGgL' eine Kopie der index.html Datei erzeugt mit der netten kleinen Erweiterung eines unsichtbares iFrame, dass auf eine als böse gelistete Website verlinkt.
Hab auch schon beim Strato Support angerufen und die haben mir den netten Typ gegeben, ich könne ja den Schreibschutz für das Webverzeichnis aktivieren um zu verhindern, das dort irgenwelche Dateien landen.
Hilfreich bei der Suche nach dem Einfallstor war das nicht gerade. Ich benutze das PHP basierte CMS WebEdition. Was haben denn die anderen mit dem Problem für Software auf dem Server? Gibt es neue Erkenntnisse?
Gruß, Heiko