Vezi ca la wordpress, poti sa ai injectat in sql codul de redirect. Nu este neaparat sa fie in js-uri sau in tema site-ului. Si acolo poate sa fie injectat criptat, ceea ce este foarte dificil de gasit daca nu ai experienta. Acest lucru s-a putut intampla cand ai instalat tema pt mobile.