Site Infectado por tema Wordpress

Olá colegas. Veja se alguém pode me ajudar.
Estou com um site infectado. Foi injetado um js (iframe) direcionando para outro site. Não sei exatamente como aconteceu (provavelmente pelo php super desatualizado que esse cliente tem em seu servidor). Veja o código:

O redirecionamento não acontece se eu mudar de tema. Infelizmente o tema que esse o desenvolvedor utilizou é pago e não tem chave para atualizar (não sei se é pirata).

Estou quase convencendo esse cliente a criar um site do zero comigo (com as seguranças ensinadas aqui na GerenciandoWeb, que são top), mas se alguém souber como resolver o problema, para que o site se mantenha on-line enquanto construo outro, agradeço.

A url é https://www.genesiscorporations.com.br

A melhor forma de de resolver é a que mostro nessa aula.

Se o redirecionamento para quando troca o tema acredito que o functions.php foi alterado.
Mas isso não significa que a invasão entrou pelo tema.

Excelente aula. Farei isso. Obg.