Saludos, señores de la guerra.
Finalmente gracias a Isaías McAllus, que me ha recomendado Wordfence y me ha dicho que el archivo jquery olía mal, he conseguido encontrar y arreglar el error.
Respecto a las preguntas del post anterior:
Respondiendo a @Dragus el troyano se mete en la página web y lo que hace es ejecutar código en el navegador que hace que se minen bitcoins, mientras esté la página abierta. Al cerrar el navegador o (en teoría) dejar la página, se cierran los procesos, por lo que el troyano no infecta el equipo de los navegantes. Al menos en la variante que se encontraba en la web.
Y para los que les interesen temás más técnicos…
Seguir leyendo [Mensaje a los lectores] Troyanos con picos – The end