Scriptinde veya serverda açık olan sitelerden sızmış olabilirler sheller aracılığı ile güvenli bir hosta geçmen gerekebilir..

Scripti googleda arat açıkları varmı diye mesela:

aliveli v1.2 vulnerability
aliveli v1.2 sql injection
aliveli v1.2 rfi
aliveli v1.2 xss
aliveli v1.2 crsf
vs.. vs.. gibi..

Ftp ve admin panel bilgilerine özel karakterler ile zorlaştır , admin paneline cpanel ile klasör şifreleme uygula.

Chmod kısmayı dene ve config bilgilerinin olduğu örneğin:config.php dosyasını şifreleyin ve öyle koyun sunucuya.

Tabi keylogger vs. yoktur diye düşünüyorum bilgisayarında..

Kesinliklede savcılığa başvurmalısın bunları mahkemeye vermek bir zevk.
Eğer bilgin yoksa bu konularda orda yol gösteriyorlar kendi kendine durum akıp gider..
(Sunucudan logları , msn logları , sitenin indexli halinin mirroru (zone-h veya alternatifi vs , Sitenden birde resim çekersin başlıca belgeler bunlar olacak )