Já resolvi o problema.
O código do hacker estava no ficheiro index.php do Theme. Ou seja, para resolver o problema apaguei esse ficheiro, depois saquei Theme, não precisei de o instalar novamente, apenas peguei no ficheiro index.php do Theme e meti-o na respectiva pasta (via ftp).
Já actualizei a versão do Wordpress e mudei todas as pw's. Espero estar mais seguro agora.
Com o blog que acompanhas deve ter uma resolução idêntica. Se não estiver no index.php do Theme, está noutro index qualquer.
Cá está ele:
http://som-alternativo.com/