Закройте доступ к папке wp-admin паролем в .htpasswd. Но скорее всего у вас в одном из файлов (или во многих файлах) уже поселилась какая-то чушь, может в том же update.php, к которой обращается взламывающий скрипт или другом, который вы не упомянули в логе. Скачайте дистрибутив вордпресса последний и если в ядре не меняли ничего, сравните + накатите последнюю версию поверх с заменой файлов, оставив конфиг. В идеале надо все вручную шерстить, потому что это не удалит возможные трояны, лежащие в других файлах. Обычно вредоносный код шифруют, поэтому он явно выделяется среди остального содержимого файлов.