avantus_rus: да, после обновления на 4.2.3 удалил автозаменой все вариации кода, больше ничего не появлялось, потом ещё обновился на 4.2.4. Но я всё ещё в ожидании худшего исхода, что какая-то закладка осталась внутри.
Не подтверждаю. У меня на зараженном сайте не используется сей плагин, дело не в нём. Ну и сам этот плагин слишком популярный для такого и вообще не наш, а эти вредоскрипты на русских доменах располагаются.
А ещё у меня он отпечатался в Пуске: Все программы -> GitHub, Inc. -> Atom