如何识别触发外部 javascript 加载的代码?

how to identify code that triggers external javascript load?

我安装了一个 prestashop live,不知何故注入了恶意代码,这是我的 prestashop:https://debou.it

在 chrome 控制台中,我看到这个外部 javascript 在每次页面加载时加载了很多次:https://mc.yandex.ru/metrika/tag.js 但我找不到触发它的代码。

我检查了所有 SO 问题并尝试使用 Chrome DevTools 定位代码但没有成功,例如: Is possible to debug dynamic loading JavaScript by some debugger like WebKit, FireBug or IE8 Developer Tool? How to find out which Javascript causes a jQuery Ajax request?

我正在使用其他开发人员的安装,任何人都可以指出正确的方向吗?

供任何人将来参考:它已添加到 google 标签管理器中。这是诈骗代码,用于向新联系人发送俄罗斯垃圾邮件。 将其从 GTM 中删除,一切正常