Ich hab's geschafft. Danke für Eure Hilfe. Nur um Leidensgenossen , die so blutige Laien sind, wie ich, zu helfen: Den Iframe-Codeschnipsel habe ich bis jetzt nicht gefunden, aber ich weiß, wo er steckt, irgendwo in den Plugins und zwar irgendwie in allen (Die hier üblichen Wordpress-, SQL, php-Experten mögen mir so viel Dilettantismus verzeihen. Leider verstehe ich meist deren Erläuterungen meist nicht).
Viele Stunden lang habe ich per Filezilla sämtliche Wordpress-Dateien nach dem verräterischen Code durchgesucht, ebenso über phpMyAdmin die Bloginhalte in der Datenbank - alles vergeblich.
Erst als ich die komplette Wordpress-Installation platt gemacht (voller Sorge, dass ich danach keinen Zugang zu meinen Daten mehr bekomme - der Fachmann lacht auch hier) und neu aufgesetzt habe, ging's wieder. Und als ich die alten Plugin-Dateien zurückspielte, war auch der Virus wieder da.
Fehler gefunden, ich hätte es auch einfacher haben können. Danke nochmal.