non "reinstallare" ma "sovrascrivere".
Se prendi un pacchetto pulito, e lo carichi sul server, questo va a sovrascriver i file di joomla mettendo, quindi, i file "puliti".
Questa operazione non tocca affatto il database (che non essendo un file, non viene sovrascritto).
Cambiare le credenziali perché, se qualcuno è riuscito a crakkare il tuo sito, è possibile che sia entrato come utente ftp, ad esempli.
Cambiare le crednziali di accesso ftp, in questo caso, è una norma di buon senso che va consigliata.
Inoltre considerato che nel configuration.php i dati di accesso al database sono visibili, modificare i dati di accesso al database e impostare i nuovi dati nel configuration.php è anch'esso consigliabile