Non puoi solo cambiare cerchione se la ruota è forata!!
Ovviamente se avevi subito un attacco alla versione precedente aggiornarla alla 1.5.21 non risolve certo il problema.
L'aggiornamento ha efficacia solo se non si è già stati attaccati e se il sito è in sicurezza, mentre non risolve una cippa se il sito prima non viene rimesso in sicurezza e poi aggiornato.
Probabilmente chi ha avuto accesso al tuo sito a nascosto qualche file in qualche cartella tipo cache o images, (dove non penseresti mai di andare a cercarli) e ad ogni tua azione di rimettere i due file originali (gli index.php intendo) lui agisce nuovamente su file magari mascherati da .txt, jpg, gif ecc file apparentemente innoqui.
Altro possibile caso sarebbe..... se chi ti ha attaccato ha sniffato le tue credenziali di accesso e quindi a questo punto sarebbe il caso di modificarle ulteriormente e fare un bel controllo della tua postazione pc che sia immune da adware, malware, trojan, rootkit ecc ecc