не было раньше таких проблем (кажется), пока к webhost1 не переехал =/
у них есть сканер в вебпанели, которым можно найти шелы и повычищать у меня раньше небыло проблем и на их хостинге, а сейчас есть :) проблема не в хостинге, а в вордпресе и прогонах, когда засвечивается сайт на помойках меня начали трощить после прогонов в феврале...
У меня то же на нескольких хостингах WP ломали, как я понял из-за того что не обновлялся.
Нашел все шеллы, удалил их и обновил движок и плагины. Помогло, сейчас не ломают.
В данном случае, сохрани базу, папку с шаблоном и плагинами кроме тех, которые были замечены в файле-отчете сканирования и удали все остальное, далее залей последнюю версию WP и сохраненные файлы, плагины которые были замечены в файле-отчете сканирования скачай с оф. сайта и установи и настрой заново. Как вариант взлом прошел через файл timthumb.php плагина contextual-related-posts (подробнее тут - template-master.ru/joomla/timthumb.html).
ищите уязвимости в дополнительных модулях. Кто-то заливает к вам шелл и оттуда уже все эти траблы. Проверьте может у вас появился в админке новый юзьверь с админскими правами? ну и т.д.
stickman, все верно, через шелл можно изменить права для файла на нужные и заново залить свой или изменить текущий .htaccess. Так же некоторые злоумышленники при заливке папки дора на сайт ставят права на нее и все файлы в папке как 400, а так же на файлы свойство скрытый.