find /var/www/site/ -newer /var/www/site/index.php -type f | head -50
find /var/www/site/ -name "*.php" -exec grep -l "base64_decode\|eval\|gzinflate" {} \;
apt install clamav -y && freshclam && clamscan -r --infected /var/www/site/
Відновлення з бекапу надійніше ручного очищення. Один пропущений файл призведе до повторного зараження.