Also,
der Feed Sidebar() ist ein Addon für Firefox, ich glaube nicht, dass es Einfluss auf deine Website hat.
Leider hat der Themeautor das Theme im Sommer letzten Jahres aus dem Programm genommen, sonst würd ich sagen frag mal bei dem nach.;)
Diese Spam wird ja auch auf deiner Hauptseite angezeigt, da dachte ich mal ich schau mal in den Quelltext.
Mir scheint, da fehlt etwas.
Ich kenne mich zwar mit Google Analytics nicht so aus, aber komplett muss der Scriptcode so lauten;
<script type="text/javascript">
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
</script>
<script type="text/javascript"> var pageTracker = _gat._getTracker("UA-YOURNUMBER-1");
pageTracker._initData();
pageTracker._trackPageview();
</script>
Mir ist aufgefallen, dass du auch 4x ein ending div auf der Seite hast.
In der Original footer.php von dem Theme (ich habs mir mal geladen und in den Quellcode geschaut) stehen allerdings nur 2 divs drinne.
</div><!-- Footer Ende -->
</div><!-- Page Ende -->
Ich weiß ja nicht, ob eventuell ein Plugin für eine Sicherheitslücke sorgt, oder eine Handgemachte Änderung an einem der Quelltexte.
Das Theme scheint auf die wp-commentsrss2.php aus dem WP Ordner zurückzugreifen.
Das sind die Anhaltspunkte, die ich dir so auf Anhieb liefern kann.