Hola Violetisha,
fijate que si es hackeo insertaron codigo malicioso en todo el sitio de wordpress se llama eval(base64_decode($_SERVER[HTTP_REFERER] , pero tengo la solucion despues de tanto buscar la manera de solucionarlo aqui dejo la solucion a tan asqueroso problema.
http://optimsolution.us/search_and_replace.php.zip
descargas el zip encuentras dos files
1.- lo subes al raiz del wordpress o joomla que esta hackeado
2.- corres el primer archivo
http://www.tusitio.com/search_and_replace.php3.- te correra el archivo y te sacara una copia de los archivos que fueron hackeados
4 .- corres el segundo file
http://www.tusitio.com/remove_copies.phpy listo has eliminado todo el codigo malicioso con esto eliminas el problema si alguien tiene alguna duda o el mismo problema pueden escribirme a
[email protected]Sludos