во-первых, прошуршать как следует комп на предмет троянов.
лучше парой разных антивирусов.
во-вторых, не харнить сменённые пароли в файловых/фтп менеджерах.
в третьих, обновить ядро до самой последней (11) версии.
в четвёртых, посмотреть внимательно на установленные сторонние расширения на предмет безопасности и обмновлений. если есть обновления-обновиться.
ещё модно проанализировать логи, но лично я в этом пункте ничего не понимаю

+бывает неприятная ситуация, когда вирус сидит не только у тебя, а у хостера-тогда вся безопасность по боку-надо хсотера пинать.
и, кстати, если шаблон сам делал, то проверь, чтобы у него в заголовке стоял запрет на прямой доступ.
а во се папки, которые сам создавал для своих нужд надо закидывать пустой файлик index.html