La seule solution pour identifier par où est passé ce hacker c'est d'étudier finement les logs de tes sites.
Quel est ton hébergeur ?
Dans ces logs tu dois avoir des log html (traces des visiteurs ayant visités le site) mais tu as aussi des logs ftp qui garde trace de tous les fichiers modifiés via ftp (c'est par là sans doute qu'est passé ton hacker).
Il faut tout d'abord identifier l'ip de ce hacker en fouillant les ip qui ont modifié tes fichiers index via les logs -ftp.
Ensuite tu peux utiliser des petits logs freeware qui te permettent de faire le tri dans les fichiers logs comme par exemple
Xlogan (en).
=> Ce logiciel permet d'étudier plus finement tes logs que dans un fichier texte classique.
Une fois que tu as repéré par où est passé ton hacker, ça te permet aussi de savoir tous les endroits où il est passé (on ne sait jamais il a peut être aussi laissé des scripts sur ton serveur).
Avant de faire tout celà il est quand même très recommandé de changer tous les mots de passe (accès ftp, accès à l'admin des sites, et même accès à la console de l'admin de ton hébergeur => enfin tous les mots de passe quoi...)