Viel rumgeeier mit Plugins... alles schön und gut. Aber hast Du mal einen Blick in die betreffenden Dateien geworfen? Aktuell grasieren mehrere Geschichten recht erfolgreich in der WP-Blogospähre - dazu zählt auch das Blackhole-Kit.
Ich werfe einfach mal ein paar Links in die Runde:
http://codex.wordpress.org/FAQ_My_site_was_hacked
http://wordpress.org/support/topic/268083#post-1065779
http://smackdown.blogsblogsblogs.com/2008/06/24/how…s-installation/
http://ottopress.com/2009/hacked-wordpress-backdoors/
http://www.unmaskparasites.com/
http://blog.sucuri.net/2012/03/wordpr…nerability.html
http://www.studiopress.com/tips/wordpress-site-security.htm
Hab noch mehr, aber das soll mal reichen.
Problembehebung hast Du selber schon genannt: platt machen und neu. Selbst ein "Profi" oder die Services der Dienstleister garantieren Dir keinen erneuten Befall, wenn das System nicht entsprechend abgesichert wird. ;)