Hola, claramente es un falso positivo. Fíjate que dice
Malware uploaded through Wordpress, or Wordpress plugin. Y FacturaScripts no es wordpress, ni usamos nada de wordpress.
Los archivos que indica son:
extras/xlsxwriter.class.php -> esta es la librería para generar archivos de excel.
tmp/yqxKwp2MngQ5z6D4vbHi/list_controller.1a289b22a86f7cefe61009069544bbaf.rtpl.php -> este es un archivo de caché generado por el motor de plantillas.
plugins/facturacion_base/controller/nueva_venta.php -> este es el controlador de nueva venta.
plugins/facturacion_base/controller/tpv_recambios.php -> el controlador de TPV genérico.
plugins/facturacion_base/controller/nueva_compra.php -> el controlador de nueva compra.
Me parece un disparate. Aunque el mundo de los antivirus ya hace tiempo que da pena. Por ejemplo, tengo que generar el ejecutable para Windows sin icono, porque si le pongo icono lo detecta como troyano.
Estos son los resultados en virustotal del núcleo y el plugin facturacion_base:
-
Resultados del núcleo 2017.904.
-
Resultados del plugin facturacion_base.
Virustotal es la web de google que escanea archivos en casi 60 antivirus a la vez. Como ves, solamente en el caso del núcleo hay dos detecciones, y son de antivirus que no conoce ni dios.
Si tu hosting te proporciona más información, estaré encantado de analizarla.
Saludos.