Shell script nötig

Liebe/-r Experte/-in,
vor zwei Tagen hat jemand meine Joomla-Installation gehackt.
Ich habe festgestellt, dass in jeder default.php und index.php am Ende und am Anfang eine Zeile hinzugefügt wurde, die auf einen externen js-Script verweist.

Frage:

Gibt es eine Möglichkeit über ein Befehl bzw. Script alle Ordner durchlaufen zu lassen und die Zeile aus diesen Dateien zu löschen?
Wie würde das aussehen?

Danke.