Bardziej przejmowałbym się tym jak doszło do infekcji niż tym jak ją usunąć.
Jeśli chcesz wszystko ogarnąć to najprościej wywalić wszystkie pliki poza kontentem i cfg. Następnie wgrać ponownie wordpressa i wszystkie wtyczki, potem sprawdzić bazę pod kątem możliwego wstrzykniętego kodu.
Jak to wszystko dokładniej zrobić i jak to zrobić szybko niskim nakładem pracy Ci nie powiem bo to już jest niestety wiedza know-how.
Konsola developerska w przeglądarce, a jak chodzi backend to wtyczki debug bar, ale nie sądzę by one pokazały obcy kod, który nie ma nic wspólnego z wordpressem. One służą do debugowania wordpressa, a nie obcego kodu (z punktu widzenia wordpressa).