Esto puede ser algo muy frustrante, a veces un sitio no puede mantenerse actualizado por varias razones, aunque para obtener la mejor ayuda, incluya la versión completa, como 2.5.9 o algo así. Si ya ha eliminado las extensiones como posibilidad, entonces una versión anterior de Joomla podría ser la razón.
Hemos visto algo similar en nuestros sitios antes, ¿fue en un servidor compartido? Esto puede suceder incluso en un sitio limpio en un servidor compartido, si una cuenta en el servidor compartido se ve afectada, podría comprometer todo el servidor. Tampoco hay mucho que pueda hacer al respecto, nada de lo que Joomla tiene puede evitar tal vulnerabilidad y es una de las razones por las que los hosts compartidos pueden ser problemáticos. Aunque esto depende del host, algunos como siteground o hostgator son bastante buenos para mantener intacta su infraestructura.
Por lo tanto, recomendaría hacer un escaneo de malware para ver qué detecta, lo más probable es que si llegan a su base de datos de esa manera, tienen muchos archivos inyectados. Lo mejor es restaurar desde una copia de seguridad en este caso y actualizar, luego escanear malware.
También busque en las herramientas de administración de akeeba, tiene algunas herramientas útiles para asegurar su sitio.