Ja gut, wenn in WP Sicherheitslücken gefunden werden ist das zwar ärgerlich, aber eben eine Tatsache. Da hilft dann nur upgraden. Wenn Du Dich also entscheidest, den Update-Hinweis zu ignorieren, dann tue das bitte nur nach einer kurzen Recherche, ob das Update sicherheitsrelevant ist. 2.8 auf 2.9 ist z.B. wurscht, da hatte ich auch noch keine Zeit zu. 2.7 auf 2.8 war nicht egal, da wurden Sicherheitslücken gestopft.
Vorgehen bei Hacks hatte ich übrigens generell vor kurzem gerade erst hier beschrieben: http://forum.wordpress-deutschland.org/installation/6…html#post303406
Das hilft Dir vielleicht noch etwas bei der Entscheidung, welche Files gelöscht werden müssen und welche nicht. Je mehr Du frisch aus einer sauberen Quelle hochladen kannst, desto besser. Upload-Dateien aus einem Backup überschreiben ist z.B. auch gut, manchmal werden da einfach Dateien dazwischen gelegt, die Du zwischen Dutzenden legitimen Uploads nicht erkennst.