Logré limpiar mi web después de una larga jornada de trabajo, el virus que me infectó data desde el 6 de julio en adelante , ha infectado según reportes más de 10 mil páginas ,y en los alrededores alojamientos compartidos es letal , porque infecta a la totalidad de las web , inyecta un script que modifica más del 80% de los archivos de la página , el código está encriptado en base64 , por eso es difícil dar con el , además que tiene código ofuscado , si hay alguien interesado en ver el código de el script se lo puedo facilitar , crea unas cuantos agujeros de seguridad extras en el WordPress , yo no soy experto en programación pero por lo que ví , tiene mala espina.
Muchas gracias a todos los que me apoyaron con sus ideas de una u otra forma