Danke Herr Schmidt und Brawler.
Ich konnte einen Backup Restore durchführen, darüber in Wordpress Admin gelangen. wp-arrest.php ist nicht mehr im Verzeichnis. Ich aktualisierte die Wordpress-Version erneut, und aktualisierte Theme und Plugins. Ob damit alle Infizierungen weg sind, weiß ich nicht abschließend. Gemeldet wurde seither keine Infizierung. Die Website kann wieder problemlos im Browser aufgerufen werden.
Vielleicht könnt ihr mir noch weiter helfen:
Brawler:
Der Hoster prüft auf Viren, wenn Dateien auf dem Webspace geändert oder neu hochgeladen werden. Wie sinnvoll / ratsam ist es, zusätzlich einen eigenen Virenscan über den Webspace laufen zu lassen? Falls sinnvoll: habt ihr einen Tip? Idealerweise eine kostenfreie oder günstige Lösung. Meinst du das mit Installation bereinigen?
Herr Schmidt: wie kann ich herausfinden, über welche Lücke die Datei online gestellt wurde?
Viele Grüße
Jeanette