Como te comentaron antes, es un tema complejo. No hay un paso a paso, ya que no sabes qué tipo de infección tienes. Sin embargo, lo que podrías hacer es:
- Revisar los archivos del tema y plugins (más, si son nulled) en búsqueda de etiquetas "href" (enlaces, que es donde suelen inyectar código), de imágenes (.jpg, .png, etc. (donde suelen incluir un pequeño pixel para inyectar código)) y de texto, como dice el usuario de arriba, en busca de partes de texto que ponga la publicidad que aparece (si los archivos que muestran la publicidad son locales, aparecerá)
- Instalar el plugin de WordPress TAC (Theme Authenticity Checker). Luego, ejecutas el plugin, y lo que hará será comprobar que la plantilla no haya sido modificada. En caso de serlo (se ve de color amarillo, rojo o naranja) tendrás que eliminar la porción de código malicioso
Nota: Considera que el código puede estar encriptado. En estos casos, es mucho más difícil eliminar este código, por lo que quizás tengas que contratar a alguien.