Ich warne vor übereifrigem Handeln.
Wenn du Scripte einsetzt, die potenziell gefärdet sind, kann auch die Eleminierung der eingeschleusten Codes nichts helfen, die "bösen" Codes sind dann binnen kurzer Zeit wieder da.
Die einen CMS-Systeme bieten Updates, die Sicherheitslücken schliessen, viele bieten das aber leider auch nicht. Je nachdem, welche Art von System du einsetzt, kann das ein Unterfangen werden, dass ewig dauert, die Kosten wären nicht absehbar.
Als nächsten Schritt solltest du versuchen zu erkunden, woher der bösartige Code nun gekommen ist. Die Logfiles deines hosters könnten da helfen. Wurde dein FTP-Zugang verwendet, könnte das ändern des Passwortes schon der Schlüssel zum Erfolg sein, ist dem nicht so, hast du nach meiner Meinung ein echtes (Script) Software-Problem und solltest die verwendete Software sofort wechseln.