По данной проблеме уже неоднократно сталкивался, предупредить ее появление пока не удалось, но нашел способ лечения.
Для сайтов, поднятых на базе VPS вот тут: описывал способ поиска фразы.
находите фразу, характеризующую ваш вредоносный код и по ней ищете по всем файлам сайта - выдаст скорей всего header, footer шаблона и очень много файлов шаблонов компонентов template.php
Для сайтов, поднятых на базе VPS вот тут: описывал способ поиска фразы.
находите фразу, характеризующую ваш вредоносный код и по ней ищете по всем файлам сайта - выдаст скорей всего header, footer шаблона и очень много файлов шаблонов компонентов template.php