Kurzer Blick in Quelltext der Seite zeigt im Footerbereich derzeit folgenden Code:
<script src="https://cdnjs.cloudflare.com/ajax/libs/cryptico/0.0.1343522940/cryptico.js" type="text/javascript"></script>
<script type="text/javascript">eval(cryptico.decrypt('Vv+Gp86GgSjDLvYTR7/whX+iLJ1Ae8fPYqUB7...
Das fügt nach dem "Entschlüsseln" ein weiteres Script von einem externen Server whoisvisiting[dot]com in die Seite ein, das (ohne weitere Analyse) erstmal nach einem Tracker o.ä. aussieht. Aufgrund der Tatsache, dass es so "pseudoversteckt" eingefügt wird und in der Datenschutzerklärung aktuell nicht vorkommt, sollte man noch hinterfragen, wo das herkommt und ob es legitim ist.
Ergänzung: Generell wäre der wichtigste Teil von solchen Aufräumarbeiten das Analysieren und klare Nachvollziehen, wie der Website gehackt wurde, sonst wird das vermutlich zeitnah wieder passieren, wenn z.B. die gleiche Lücke oder auch schon ein bestehender Trojaner mit einem Backup wieder eingespielt wird...