Hallo,
einnisten können die sich überall, am einfachsten ist es aus einer virenfreien Datensicherung wiederherzustellen und dann das sicherheitsloch zu schließen. In den meisten Fällen werden Themes gehackt die timthumb.php verwenden, hie rmüsste eine aktuelle Timthumb hinterlegt werden. Oder aber ein Plugin wurde zum Hackingopfer, die solltest du am besten alle von Hand auf die neuste Version updaten.
Seltener sind FTP-hacks, zur sicherheit solltest du aber sicher stellen dass dein eigener PC wirklich virenfrei ist :-)
Ansonsten Jobbörse verwender oder mir direkt eine PN zukommen lassen :D