v případě potřeby řešit napadené weby zkuste můj script.
dal jsem ho do samostatného adresáře (subdomain). něco jako deworm.mujweb.cz a zavolal.
proleze to všechny adresáře na stejné úrovni, jako je adresář deworm (../*) a v nich rekurzivně všechny PHP a odstraní z nich podezřelý kód :-)
v případě použití doporučuju před spuštěním weby zazálohovat.
taky jsem rozdělal tenhle hromadný přeinstalátor pluginů, ale ještě nešlape tak, jak jsem plánoval. klidně ho někdo můžete dotáhnout :-)
Cuchulain/WPDeworm · GitHub
https://github.com/Cuchulain/WPDeworm