Igitt, das ist keine gute Situation. Ich habe das schon ein paar Mal erlebt, und meistens bestand die Lösung darin, die Website mit einer sauberen Joomla-Installation neu zu erstellen, die Daten zu kopieren und die Komponenten neu zu installieren.
Prüfen Sie jedoch zunächst, ob die Berechtigungen in Ordnung sind (keine 666, 777 usw.), und überprüfen Sie auf jeden Fall die VEL, um festzustellen, ob eine Ihrer Erweiterungen bekannte Sicherheitslücken aufweist http://docs.joomla.org/Vulnerable_Extensions_List
Sie können auch in der Inj3ctor-Datenbank nachsehen http://www.1337day.com/ . Die meisten Hacks dieser Art geschehen über veraltete Erweiterungen, offene Berechtigungen oder, wie linuxeasy erwähnte, einen schlecht konfigurierten Host.
Ich würde dringend empfehlen, jhackguard oder eyesite auf der Website zu installieren. Eyesite überwacht Ihre Dateien und benachrichtigt Sie, wenn Änderungen auftreten -http://extensions.lesarbresdesign.info/extensions/eyesite