Daca iti modifica sursa, inseamna ca vezi exact ora la care a fost modificat fisierul respectiv, te uiti in loguri din cPanel si vezi exact ce ip a accesat si prin ce metoda a facut-o. Daca a facut-o printr-o vulnerabilitate de pe site, poti sa o izolezi destul de usor. Daca apare in logurile FTP, schimbi parola la conturi.