davvero complimenti! non so come darteli 1000 punti ma sono tuoi

Spieghi tutto in modo completo e approfondito bravo

Segnalo qui un sito molto utile http://wepawet.iseclab.org/index.php per questo genere di problemi.

Visto che ci siamo ti pongo un altra domanda:

è qualche giorno che qualcuno inietta questo codice sul mio sito, sembra mi abbia preso di mira, anche il cambio di password dell'FTP non ha risolto la cosa. Può essere che venga iniettato direttamente dal web ?
Purtroppo non ho i log dell'FTP e l'accesso diretto alla macchina dato che si tratta di un Hosting condiviso di aruba. Hai qualche info su come questo tipo di malware si possa iniettare anche pochi minuti dopo averlo rimosso manualmente da file js?

Grazie!
ciao