Masih ada akses ke admin wordpressnya tidak? Jika masih, coba tambahkan saja plugin yang namanya "wordfence". Dia akan mengescan wordpress anda dan plugin-pluginnya untuk memastikan softwarenya masih asli (berdasarkan signature). Jika masih bermasalah juga, matikan plugin-plugin anda satu persatu. Untuk wordpress, ada beberapa folder yang biasanya disusupi oleh si hacker:
1. Theme folder
2. Plugin folder
3. Upload folder
Karena plugin itu selalu di upload ketika wordpress di upload, si hacker bisa saja mengubah hanya di 1 tempat dan mengakibatkan semua page anda menampilkan content tersebut.
Untuk rekan2 yang menggunakan wordpress, saya sarankan menginstall wordfence atau security plugin yang lain, banyak kok, dan free. Selain itu, jauhi plugin-plugin yang tidak sering dipakai, dan make sure wordpress anda selalu terupdate.
Semoga membantu.