Als erstes würde ich mal die index.php entfernen. Ggf. die Dateien vorher sichern, falls Du den Hacker in Regress nehmen möchtest (Beweissicherung). Damit nimmst Du dem Hacker schon mal seinen Erfolg, denn viele Hacker betreiben so etwas als Sport und brüsten sich an anderer Stelle mit ihren Erfolgen, veranstalten nicht selten sogar Wettbewerbe: wer schafft die meisten Seiten innerhalb einer bestimmten Zeit.
Ob Deine Daten noch vorhanden sind, ist abhängig davon, ob Du Backups gemacht hast. Wenn nein kann Dir der Admin bestimmt helfen, denn auch er macht Backups von allen Daten. Das ist aber bestimmt kostenpflichtig.
Wirklich wichtig ist dann aber auch, wenn Du das Backup eingespielt hast oder die Daten anderweitig wieder hergestellt hast, dass Du herausfindest, wie der Hacker es geschafft hat. Du hast irgendwo eine Sicherheitslücke, die der Hacker natürlich jederzeit wieder benutzen kann, wenn Du die Daten wieder hergestellt hast.
Mögliche Quellen für Sicherheitslücken: Falsche Zugriffsrechte (auf den Joomla100-Servern mehr als 755 für Ordner und 644 für Dateien, veraltete Komponenten, veraltete Joomlaversion...
Sowie für den Anfang. Hoffe dass das schon mal hilft.13