Уверены, что проблема именно в Wordpress, злоумышленники никак больше не могли к вам попасть? Например, украв учётки к MySQL или FTP - смените пароли, если есть возможность.
Предполагаю, что прав на админские действия нет из-за
изменений в базе: откатитесь к бэкапу или просмотрите вручную подозрительные записи. Не лишним будет посмотреть историю запросов к MySQL, если есть возможность на хостинге.
С файлами всё логично сделали, ещё разрешения лишние на запись и исполнение советую убрать.
Если не получится ничего найти внутри, то проверьте сайт снаружи на дыры с помощью
https://metascan.ru, https://detectify.com или
https://acunetix.com. Это онлайн-сканеры безопасности, они выдадут вам более подробные отчёты о дырах в безопасности, чем rescan.
Да, и проблема не в домене, как писали выше, домен попал в черный список из-за установленного редиректа, что логично.