У меня совершено схожая ситуация, с файлом class.phpmailer.php, но несколько отличающаяся эффективностью диалога с технической поддержкой Timeweb. Впервые заметил изменение файла только после новогодних праздников. Проанализировал эти «вклейки» и пришел к выводу, что ничего опасного в них нет. Затем убедился, что кроме меня никто не имел доступа к ресурсам аккаунта по протоколам SSH/FTP. Окончательным аргументом в пользу гипотезы о вмешательстве Timeweb стало то, что атрибуты этого файла меняются с любых на 644. Вот с этими выводами я и обратился в техническую поддержку ... их признание последовало сразу-же! Да, они сообщили, несколько отстранено, что у них работает сиcтема безопасности Patchman, которая ищет уязвимости в коде клиентов и при необходимости их устраняет! Такое, выбитое у них признание, не могло компенсировать раздражения от этой медвежьей услуги Timeweb, поэтому с моей стороны последовала результативная серия коротких язвительных писем ушедших к начальствующему ресурсу Timeweb. И вот уже уровнем ответа на них я остался доволен. Сожалею, что нельзя их опубликовать - пожалуйста, читайте))) договор оферта даже если у вас shared hosting.
P.S.
Да, я порядком устал от хостинга Timeweb, может потому, что работаю с ними седьмой год и за это время было много-много неприятных ситуаций! Уважаемый пользователь SeBun упомянул о доступе к списку аккаунтов клиентов Timeweb расположенных в пределах одного сервера для тарифов shared hosting, я когда его увидел впервые, почти охр...л! Однако, у меня были по-настоящему безумные ситуации созданные Timeweb. А на мои замечания техническая поддержка отвечала: спасибо, что вы указали на эту проблему, мы над ней работаем. ПРАВДА, есть одно объективное НО: 9 из 10 администраторов использующих shared hosting НИКОГДА не замечают этих особенностей работы с Timeweb - такое обстоятельство есть оправдание рабочих ошибок этого хостинга.
Пока не собираюсь от них переезжать так, как МНОГО преимущественных удобств работы с ними, но альтернатива им конечно существует!