Il semble que votre configuration Magento soit toujours compromise à un moment donné, vous devez donc vérifier attentivement les paramètres de Magento + Webserver.
Vous ne pouvez pas faire confiance à votre installation si elle a été compromise. La meilleure façon de procéder serait une nouvelle et propre configuration de tous les fichiers sur un nouvel hôte avec la dernière sauvegarde avant que votre boutique ne soit compromise.
Si cela n'est pas possible pour diverses raisons, vous pouvez vérifier / faire ces choses liées à ce problème:
Supprimer tous les fichiers modifiés / piratés détectés ainsi que les extensions installées
Encore mieux: effectuez une vérification propre (git) de votre système de développement avec la dernière version. Ce sera le plus sûr à moins que votre système de développement / mise en scène n'ait également été compromis (ce qui n'est pas le cas si vous développez localement ou dans un environnement protégé).
Supprimer les comptes d'administrateur créés
Surtout pour SUPEE-5344, il y aura également un compte administrateur créé dans le backend. Supprimez tous les comptes d'administrateur nouveaux / inutiles.
Plan de sauvegarde
En fonction de votre plan et de votre stratégie de sauvegarde, vous pourriez peut-être penser à une restauration de votre base de données complète.
Vérifier les autorisations de fichier / dossier
Avez-vous vérifié vos autorisations de fichier / dossier? Il n'est pas nécessaire de tout exécuter avec 777 ou en tant qu'utilisateur root. Selon la configuration de votre serveur, 400/500 peut suffire. Voir la documentation ici.
Vérifier les journaux du serveur
Vérifiez le journal d'accès / d'erreur de vos serveurs Web pour suivre les sites consultés et les URL suspectes. Peut-être que vous trouvez des adresses IP suspectes à bloquer au niveau du pare-feu.