Как вариант в тотал командере сделать поиск по фразе base64_ (alt+f7), а потом на
base64.ru посмотреть, что же там всё таки закодировано. Ещё какой то скрипт был, который сам на хостинге находит подозрительные скрипты, но с ходу не помню. Если актуально, попробую порыться.