Merhaba,
Böyle bir sorun yaşadığınızda ilk yapmanız gereken FTP üzerinden dosyaların hangisinde en son değişiklik yapıldığını tespit etmeniz olacaktır. Genellike .php ve diğer dosyaların başına saçma sapan bir dosya dahil edilmiş ise ve bu dosyanın en sonu .ico gibi .php ile alakası olmayan bir dosya yolu var ise kesinlikle yüklediğiniz bir yazılım, eklenti, tema hatta ve hatta Wordpress stable sürümünü kullanmadığınız durumda malware ile başbaşa kalıyorsunuz. Bu sıkıntıyı tespit etmek çok kolay değil çünkü ne zaman çalıştığını tespit etmek çok zor çünkü farklı bir mantık üzerinde gidiyor. Örneğin yüksek hit gelince, belirli bir süreden fazla kullanıcı erişim sağladığı zaman ( Örneğin : 5 dakikadan fazla 10 kişi duruyor ise çalış ) gibi farklı farklı durumlardan çalışıyor.
Tavsiyelerim şu şekilde olacaktır;
-> Şansınız var ise wordpress en güncelini değil en stable olanı kurunuz
-> Kullandığınız eklentileri wordpress kendi sitesinde temin edip, kullanınız aynı şekilde eklentilerde stable olmasına dikkat gösteriniz.
-> Wordpress temanızı en sade bir şekilde mevcutta tutunuz ve bunu tekrardan kurunuz.
-> Eğer ki sunucuz var ise Php stable verisyonunu kurunuz veyahut bilginiz var ise Php en zor şartlarda ki güvenlik modunu aktif etiniz ( v.b Function Disabled, Yazma-Okuma )
Saygılarımla,