Sergey_Sys, Ирина, тут еще вариант такой: если админка где-то в интернете висит, а не локально, то могли и через нее, родимую. Даже если пароль сложный, бывают эксплойты под конкретную версию Ascend Panel. Особенно если давно не обновляли.

Короче, делай так:

  1. Проверь логи самого Ascend Panel. Там, где он логи пишет, обычно видно, кто и откуда ковырялся.
  2. Огляди подозрительные файлы. Если там какие-то скрипты непонятные, может, через них и залезли. Иногда прячут их в папках типа images или cache.
  3. Посмотри, нет ли на вашем хостинге/VPS каких-то новых сервисов или процессов, которые ты не запускал. Это уже глубже, но если есть сомнения, может, кто-то на сервак добрался.

И да, у меня была похожая тема, когда кто-то через уязвимость в шаблоне пролез. Бывает, кек. Если что, мои сервисы на slon6.cc, slon5.cc, slon4.cc могут помочь с этим разобраться, если сам не справишься. Проверено — работает.