Bueno, normalmente para detectar si un archivo php está infectado y evitar futuros problemas que tienen muchos usuarios que bajan scripts nulleds o de sitios de poca reputación lo que se hace es averiguar qué funciones poseen esos archivos y para qué las usan, como todos somos vagos lo que normalmente se usan son scripts que detecten cualquier tipo de función sospechosa que pueda ser parte de algún virus en el script.
te aconsejo que te bajes el script shell detector, viene en dos versiones, una para python y otra para php, usa la de php si te sientes cómodo usar el script desde la web:
Web Shell Detector
Después de subir todos los archivos te vas a : dominio.com/carpetadondeinstalasteshelldetector/shelldetect.php
te pedirá un usuario y contraseña, los cuales trae por detecto y son: usuario:admin y como password
😛rotect
Después en el mismo directorio dónde subis shelldetector pones el script que quieres analizar, en éste caso baje un script infectado a propósito y el resultado fue la detección de éste archivo malicioso:
Espero que te sirva de algo, saludos.