Wg mnie trzeba tutaj postępować zgodnie z procedurą przyjetą dla witryn po włamaniu.
Procedura opisana na wiki.joomla.pl w dziale bezpieczeństwo o ile dobrze pamiętam