Я когда чищу шаблоны или выложенные не на оффсайтах движки, первым делом запускаю поиск по всем файлам "http://" и удбираю их, далее eval(), system(), fsockopen(), curl, <iframe, base64, str_rot13 и все это идет под снос. Ну еще можно базу почистить но это уже редкость
учтите что искать лучше во всех файлах, т.к. видал картинку в которой php код стучалки