Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.
Was steht in der Datei .htaccess?
Ergänzung: Der Redirect wird hier offenbar nicht über .htaccess sondern über ein JavaScript ausgelöst, das jeweils am Ende des Inhalts der Beiträge, z.B. "Willkommen bei den Strassenengeln" eingefügt wurde:
Weitere betroffene Seiten: [plain]http://www.strassenengel.info/?s=data:text/javascript[/plain] (unten auch den Link "Ältere Beiträge" beachten...)
Es ist also zu klären, wann bzw. wie genau die Inhalte der Beiträge geändert wurden bzw. ob ggf. ein aktuell aktiver Mechanismus die Scripts dynamisch an das Beitragsende hängt.
Ist der o.g. HTML-Code sichtbar, wenn die Beiträge in WordPress bearbeitet werden und man auf die "Text Ansicht" umschaltet?
Und eine Anmerkung am Rande, diese "Merken" Einträge am Beitragsende stammen von einem Pinterest Button o.ä. im Browser und haben mit dem Hack wohl eher nichts zu tun.
#mod: link entschärft