Habe jetzt erstmal den Provider darum gebeten, zu checken ob außer der php.ini noch was gehackt wurde
php.ini??? Ich vermute eher, dass Dein WP gehacked wurde.
Danach werde ich nicht zwingend notwendige Plugins deaktivieren und weitere security plugins installieren.
Weniger ist manchmal mehr. Ich würde jetzt nicht wahllos irgendwelche "Security-Plugins" installieren. Je mehr Plugins, desto höher die Wahrscheinlichkeit sich weitere Sicherheitslücken einzufangen.
Wenn man behutsam mit den Dateien und Ordnern auf dem Server umgeht und nicht wahllos irgendwelche Schreibrechte vergibt, reichen in der Regel ein oder zwei solcher Plugins vollkommen aus. Ich gehe sogar so weit zu sagen, dass man auch ganz ohne auskommen kann, wenn man sich ein bisschen in die Materie einarbeitet und die zahlreichen Tipps zu diesem Thema beherzigt.
Ich denke, dass die Ursachen für solche Hacks in den meisten Fällen immer noch hausgemacht sind...