ну я же не говорю, что все прям файлы , штук 10 взять и сравнить, если вставка кода появилась - значит что-то подцепили.
вобще такие ситуации удобно отслеживать если засунуть все под гит и потом git status - увидим все изменения что произошли без нашего ведома.
WebmasterOffice, как обнаружить вирус
1. на хостингах обычно есть утилита aibolit - она ищет зараженные файлы
2. если на хостинге такой утилиты нет, то можно поискать локальную версию
Прогнать все файлы и папки через утилиту - она выдаст вредоносные/подозрительные скрипты в файлах.
По-хорошему, еще посмотреть БД на предмет заражения