E destul de grava problema.

Daca esti pe host shared, iti recomand sa treci pe ceva dedicat. Cu siguranta hacker-ul are acces la server. Nu cred ca vei scapa de problema, mai ales daca problema e de la un alt site.

Ce se intampla, pe scurt. Hacker-ul a gasit un exploit la unul dintre site-uri. Cel mai probabil a putut incarca un fisier php. Cel mai probabil, php-ul poate rula functia exec (PHP: exec - Manual), sau ceva similar. De aici hacker-ul capata acces la server. Toate fisierele. Daca ai indemanare se poate si fara exec

Urmatoarele sale prioritati vor fi:

1. sa ascunda cod php in mai multe fisiere pt. a avea acces in continuare chiar daca se rezolva bug-ul initial.
2. sa injecteze cod js in diferite fisiere pt: like pe facebook la diferite pagini / trafic pe alte pagini (iframe ascuns) etc. In general monetizare.

Vestile cele mai proaste:
1. Infectarea fisierelor se face automat (hackerul nu editeaza de mana fiecare fisier)
2. Infectarea fiserelor se face dupa un anumit pattern: scaneaza directoare, vede daca ai wp instalat, modifica fisierele cheie; totul se poate face din php;
3. Daca accesezi un fiser php /js deja infectat, sunt multe sanse sa intample pasii 1 si 2 de mai sus.

Cum rezolvi problema:

1. pleci de pe server;
2. install wp curat / pluginuri; NU pastrezi fisere vechi! (decat daca stii ce faci)
3. update la zi pt. tema / pluginuri;
4. poti incerca sa instalezi iThemes Security si / sau wordfence, dar NU te baza pe serviciul lor de devirusare. (cel free, nu am folosit serviciile platite.)
5. poti urmari cateva tutoriale de aici https://www.wordfence.com/learn/ pentru a intelege mai bine de ce si cum se intampla totul.

** update: Incearca sa vb cu firma de hosting; daca e o problema pe tot serverul s-ar putea sa te ajute.