Hi,
danke erst einmal für eure Antworten.
Ich werde die Links am WE mal ausführlich durch arbeiten...
Passwörter incl. FTP sind von mir natürlich jetzt wieder geändert worden.
Theme ist: Twenty Fifteen
Bei den "entsorgten" Plugins waren dabei: HTML Javascript adder, Chap Secure Password Login, Contact Form 7, Login LockDown, und noch 1-2 weitere, habe sie gerade nicht im Sinn.
Noch installierte Plugins:
- Antispam-Bee
- Disable-xml-rpc
- Fancybox-for-WordPress
- Google-Sitemap-Generator
- Image-Widget
- Nextgen-Gallery
- Shortcode-Redirect
- Ultimate_Category-excluder
- Wordfence
- WP-Maintenance-Mode
- WP-Serverinfo
Wordfence Security (Plugin) hat soweit nichts auffälliges gefunden... die online Scanner - aus den Links - auch nicht.
Wie gesagt, später noch mal genauer untersuchen...