Welche CHMOD Rechte haben diese Dateien? Dazu musst Du dich ggf. mit einem richtigen FTP Programm auf den Webspace verbinden.
Und je nachdem, wo und wie der Angreifer Zugriff hatte, ist dies durchaus möglich, dass er soweit kam. Hatte er bspw. Zugriff auf das Backend, hatte er vollen Zugriff, genauso wie Du selbst. Wahrscheinlicher ist aber eher ein unsicheres FTP Passwort oder eine Lücke in einem Skript, die es erlaubte, Zugriff auf den Webspace zu erhalten und so Skript hochzuladen.
Üblicherweise führen die meisten Anbieter auch Log Dateien, aber da Du ja nicht weiß, wann genau der Angriff erfolgte, und wie lange der Webspace kompromitiert war, ist das wahrscheinlich verlorene Liebesmüh zu versuchen, das nachzuverfolgen.
Und je nachdem, wo und wie der Angreifer Zugriff hatte, ist dies durchaus möglich, dass er soweit kam. Hatte er bspw. Zugriff auf das Backend, hatte er vollen Zugriff, genauso wie Du selbst. Wahrscheinlicher ist aber eher ein unsicheres FTP Passwort oder eine Lücke in einem Skript, die es erlaubte, Zugriff auf den Webspace zu erhalten und so Skript hochzuladen.
Üblicherweise führen die meisten Anbieter auch Log Dateien, aber da Du ja nicht weiß, wann genau der Angriff erfolgte, und wie lange der Webspace kompromitiert war, ist das wahrscheinlich verlorene Liebesmüh zu versuchen, das nachzuverfolgen.