Buenas, parece que la web ya esta bien =)
Tema de como se infecto..
Parece que Wordpress esta en su ultima version (3.9.1) y no creo que sea por el ( a no ser que los atacantes tuviesen un 0-day).
Me parece que es cosa de algún plugin o bien de la débil contraseña que tiene tu amiga. Me he descargado el access-log.txt y estoy revisando a ver si encuentro algo relevante aunque son 37 megas xDD
PD: El formulario de contacto no esta, porque es un plugin y lo tienes desactivado xD.
Saludos

