Siempre que descargue los archivos con FTP clásico y abra / edite los archivos en un editor de texto o HTML solamente (¡sin función WYSIWYG / preview!) Esto es totalmente inofensivo. Mirar el archivo en un editor de texto no es peligroso, ejecutarlo en un navegador sí lo es.
Obtenga las últimas actualizaciones de seguridad para el navegador que usará para mirar las páginas, a través de Windows Update para IE, o simplemente descargando la última versión de Firefox, Chrome o cualquier otra cosa. Recomiendo Firefox debido a su barra de herramientas de desarrollador web.
Para estar 100% seguro durante la edición en un editor WYSIWYG y probar las páginas limpiadas en un navegador (si tiene un Joomla local para probar), puede desconectar la computadora de Internet durante la edición.
Para probar una página que está limpiando, también considere desactivar JavaScript, por ejemplo, utilizando la barra de herramientas de desarrollador web en Firefox.
Además, tener un escáner de virus ejecutándose en segundo plano no es una mala idea.
Tenga en cuenta que realmente necesita verificar todos los recursos del sitio, cada página HTML y cada archivo JavaScript.
Sin embargo, no olvide solucionar primero el problema real: ¡la vulnerabilidad que hizo posible la inyección! Supongo por lo que está escribiendo que eso ya se ha solucionado, pero asegúrese de averiguar dónde ocurrió el robo.
Como medida mínima, cambie todas las contraseñas a todas las cuentas relacionadas con el alojamiento web (FTP, Panel de control, etc.).
El artículo del blog de Google Webmaster Mi sitio ha sido pirateado, ¿y ahora qué? Siempre es una buena lectura también. También describe cómo volver a indexar el sitio con Google rápidamente.