MoinMoin, 
hatte gerade einen Angriffsversuch, auf einen meiner Webspaces bei einem Provider!  >
 
 
Es wurden jeweils Direkt *.php Dateien aufgerufen, es scheint sich um diesen Wurm Santy zu Handeln, der über die Google-Suche versucht Speziel *.php Dateien zu Infizieren, die in Google eingetragen sind! 
http://www.heise.de/security/news/meldung/54623 
In eure .htaccess solltet Ihr die IP Range 64.62.168. eintragen(zumindest vorläufig). 
Die IP-Range wird von Hurricane Electric www.he.net belegt. 
Email an diesen Hostmaster ist schon raus gegangen. 
Beispiel für die .htaccess: 
# ban stupid proxies or ips 
order Deny,Allow 
Deny from 64.62.168. <-- so wird die ganze Range gesperrt! 
cu HD