Хорошая статья но далеко не исчерпывающая. Кроме base64 есть еще и eval которые пихают не только в php но и в js.вот Для просмотра ссылки Войдиили Зарегистрируйся очень хорошая инструкция с изображениями, по поиску и удалению левых ссылок с использованием RDS.
Кстати много каких шаблонов приходилось чистить и вот на стучалки как то ни разу не попадал, чаще конечно скрытые элементы - невидимые дивы (и/или) base64 (и/или) eval (и/или) всё вместе. Причем чаще всего всё это делают не разрабы, а добрые третьи лица с целью пиара своих доров или ГС неопытными начинающими вебмастерами.