Merhaba,
Bu şekilde veya veritabanından temizlemenin yanı sıra incelediğimde saldırganlar wordpress sitelere zararlı dosya yüklerken medya ekledikleri dizinlere upload etmekteler. Yaptığınız işlemde bahsettiğim zararlı dosyalar sitede kalmaya devam eder (şıkıştırdığınız dosya ile geri yüklediğinizde).
Bir başka seneryoya bakıcak olursak eklentileri tekrar aktif ettikten sonra eklenti üzerinde kendini tüm dizinlere kopyalayan basit bir php zararlısı tekrar aktif olup saldırgana log göndererek kendini clone edip saldırganın tekrar sisteme sızmasına sebebiyet verebilir.
En mantıklısı: Yaptığınız şekilde tekrar kurulum yapmadan önce sıkıştıracağınız dosyaları bilir bir kişi veya ImunifyAV+ benzeri bir yazılımdan geçirdikten sonra tekrar kurulum (
waf eşliğinde) yapmak daha verimli sonuç almanızı sağlayacak.