grep 'Location' /path/to/myproject/*.php
Так найдете (почти) все редиректы. Скорее всего этого будет достаточно чтобы найти проблему, хотя если это действительно вирус, то они могли написать что-то вроде
'Loca'.'tion'
и отследить это будет немного сложнее.
Более хардкорный вариант - временно внести функцию headers в блеклист
disable_functions
И смотреть в каких местах ошибки посыпятся.