А какой код искать в js? Вышеперечисленного нет. А Яндекс ругается на присутствие Troj/JSRedir-LH.
На другом сайте были гадости в рнр. Их почистил. Но и там в js ничего не нашел.
Нужно сканировать все файлы сайта по ключу /*214afaae*/
Если такого ключа у Вас на сайте нет, значит Troj/JSRedir-LH временно деактивировался.
Данный вирус имеет свойства удаления и внедрения кода с начальным ключом заголовка /*214afaae*/ и каждый новый алгоритм данного кода более совершенней.
Последняя версия данного вируса содержит проверку некоторых интернет-браузеров и операционных систем, но, интернет-браузер Opera не входит в данный список.
Если открывать заражённый Troj/JSRedir-LH сайт через интернет-браузер Opera, то, тогда можно будет увидеть процесс обращения через cookie вставки ключевого кода в ссылку tcp (например,'b19ad018sc') работающий на javasctript. Данный процесс можно увидеть, если у вас установлен антивирусный брандмауэр, который сразу отобразит данное обращение при открытии заражённого сайта в интернет-браузере Opera.
На сколько я понимаю, данный вирус Troj/JSRedir-LH рассчитан для заражения пользовательских рабочих станций через слабые места определённых интернет-браузеров пользовательских рабочих станций.
Разносчиками Troj/JSRedir-LH являются интернет-сайты имеющие слабую защитную архитектуру. Следы распространения данного вируса искать бесполезно, атакующим веб-сервер ботом может быть любая заражённая рабочая станция или сервер.
Постоянная вирусная метка /*214afaae*/ с переменным содержимым, необходима для смены или для удаления блока кода.
Поэтому, код может появиться, а может таинственным образом полностью исчезнуть из файлов .js
Для этих целей требуется ваша внимательность, нужно производить процедуру мониторинга ранее заражённого сайта на предмет ключевых кодовых внедрений в фалы сайта и поиск и удаление неизвестных файлов не относящихся к скриптам ядра и приложений сайта. Ещё, нужно просматривать и анализировать вручную логи веб-сервера по обращению к сайту на предмет подборов паролей и т.д.