Einen 100%igen Scan gibt es hier leider nicht, da ja nicht klar ist, welchen Code der Hacker eingeschleust hat. Am sichersten ist es natürlich, die Seite neu zu installieren oder eben die Installation runterladen und mit einem Editor wie phase5 dateiübergreifend nach dem bekannten Schadcode zu durchsuchen. Auf /files ist der Hacker sicherlich nicht gekommen, da dieser nur Zugriff auf Ordner hat, die über den Browser zu erreichen sind, was nur bei /html und darunter liegende Ordner der Fall ist.