nun, der Hoster hat mir ein Backup eingespielt, und die Seite gescannt, nun sei wieder alles i.O.
Die Version war wie gesagt topaktuell 3.9.27, auch die Erweiterungen habe ich jederzeit auf neuestem Stand.
Der Adminzugang war wie erwähnt zusätzlich mit .htaccess abgesichert - was kann ich mehr tun?
Hier die Antwort des Hosters:
"Woher genau der Zugriff stattgefunden hat, lässt sich im Nachhinein nur sehr schwierig feststellen.
Es müsste sich aber um eine Sicherheitslücke bei Joomla oder einem eingesetzten Plugin / Template handeln, denn mit malware infizierte Dateien können normalerweise nicht via FTP hochgeladen werden."
Stefan
Witz komm heraus, du bist umzingelt...
Da war der Hoster wohl schneller mit Restoren, in den Logs ist (wäre) doch da vieles abzulesen (gewesen) aber natürlich peinlich, wenn's dem Hoster selbst dann auf die Füsse fällt... Aber ich hab zum Glück ja keine Ahnung... Aber ich bin überzeugt, dass bei meinem Hoster enorm viel unternommen wird, dass dies nicht so weit kommen kann.
... und Schadsoftware im Root muss ja nicht zwangsläufig was mit Joomla zu tun haben, schafft es mal hier präparierte Files hinzulegen ist doch alles möglich auch ohne Joomla!