Я сомневаюсь, что ответ @Joe будет работать, поскольку сценарий инъекции, вероятно, зашифрован или по крайней мере запутан.
Кажется, что SiteCake написан в PHP, также - поиск base64_decode , str_rot13 и gzdeflate , поскольку они часто используются, чтобы замаскировать эксплоитный код.
It is by no means certain that components using these commands are definitely malware, but the strong implication is that they probably are. If there is any of this unpleasantness present, try to disable any plugins that include them, but be aware that they might have injected bad stuff into otherwise innocent files.