Похоже, что в какой-то момент ваши настройки Magento все еще находятся под угрозой, поэтому вам следует тщательно проверить настройки веб-сервера Magento +.
Вы не можете доверять вашей установке, если она была скомпрометирована. Окончательный путь - новая и чистая настройка всех файлов на новом хосте с последней резервной копией до того, как вы совершите покупку.
Если это невозможно по разным причинам, вы можете проверить / выполнить следующие действия, связанные с этой проблемой:
Удалить все обнаруженные измененные / взломанные файлы плюс установленные расширения
Еще лучше: сделайте чистую проверку (git) из вашей системы разработки с самой последней версией. Это будет самым безопасным, если ваша система разработки и промежуточного уровня также не была скомпрометирована (а это не так, если вы разрабатываете локально или в защищенной среде).
Удалить созданные внутренние учетные записи администратора
Специально для SUPEE-5344 в бэкэнде также будет создана учетная запись администратора. Удалите все новые / ненужные учетные записи администратора.
Запасной план
В зависимости от плана и стратегии резервного копирования вы можете подумать об откате всей базы данных.
Проверьте права доступа к файлам / папкам
Вы проверили свои права доступа к файлам / папкам? Там нет необходимости запускать все с 777 или как пользователь root. В зависимости от конфигурации вашего сервера может быть достаточно 400/500. Смотрите документацию здесь.
Проверьте логи сервера
Проверьте доступ к веб-серверам / журнал ошибок, чтобы отслеживать посещенные сайты и подозрительные URL-адреса. Возможно, вы найдете подозрительные IP-адреса для блокировки на уровне брандмауэра.