Solange Sie die Dateien mit klassischem FTP herunterladen und die Dateien nur in einem Text- oder HTML-Editor öffnen / bearbeiten (keine WYSIWYG / Vorschaufunktion!), Ist dies völlig harmlos. Das Betrachten der Datei in einem Texteditor ist nicht gefährlich, das Ausführen in einem Browser ist gefährlich.
Holen Sie sich die neuesten Sicherheitsupdates für den Browser, mit dem Sie die Seiten anzeigen möchten - über Windows Update für IE oder indem Sie einfach die neueste Version von Firefox, Chrome oder so weiter herunterladen. Ich würde Firefox wegen seiner Web Developer-Symbolleiste empfehlen.
Um beim Bearbeiten in einem WYSIWYG-Editor 100% sicher zu sein und die bereinigten Seiten in einem Browser zu testen (wenn Sie ein lokales Joomla zum Testen haben), können Sie den Computer während der Bearbeitung vom Internet trennen.
Um eine Seite zu testen, die Sie bereinigen, sollten Sie auch JavaScript deaktivieren, z. B. mithilfe der Web Developer Toolbar in Firefox.
Es ist auch keine schlechte Idee, einen Virenscanner im Hintergrund laufen zu lassen.
Beachten Sie, dass Sie wirklich jede einzelne Ressource auf der Site, jede HTML-Seite und jede JavaScript-Datei überprüfen müssen.
Vergessen Sie jedoch nicht, zuerst das eigentliche Problem zu beheben - die Sicherheitslücke, die die Injektion ermöglicht hat! Ich gehe davon aus, dass das, was Sie schreiben, bereits sortiert wurde, aber stellen Sie sicher, dass Sie herausfinden, wo der Einbruch stattgefunden hat.
Ändern Sie mindestens alle Kennwörter in alle Webhosting-bezogenen Konten (FTP, Systemsteuerung usw.).
Der Artikel " Meine Website" des Google Webmaster-Blogs wurde gehackt - was nun? ist auch immer gut zu lesen. Außerdem wird beschrieben, wie Sie die Website schnell mit Google neu indizieren können.