Credo di aver cercato in tutto il sito, ho notato che erano hackerati :
- tutti i file index.html di tutte le cartelle (solo il primo livello, non comprese le sottocartelle)
- i file index.php di admin e pubblico e il file index.php della cartella xmlrpc
- infine nella cartella tmp c'è il maledetto file principale, con nome una lunga sequenza di lettere e cifre ed anche altri file sospetti.