Joomla 3.5.0
php 5.4.45
VirtueMart 3.0.14
Hallo Manfred, ich gehe mal stark davon aus, dass das dir übertragene Projekt zu 100% gehackt worden ist. Da wurde knapp zwei Jahre nichts aktualisiert. Joomla ist jetzt bei 3.6.5 Auch die PHP- Version hatte Sicherheitslücken. VM ist jetzt bei 3.0.18 Daher auch die URL zum direkten Einloggen. Auch die beiden wichtigsten Sicherheitsupdates zu Weihnachten 2015 wurden nicht gemacht, daher meine Vermutung mit dem Hack.
Wenn Du das Backend betrittst, müsste es doch überall ROT leuchten vor Aktualisierungshinweisen.
Dieses Projekt würde ich dem Besitzer wieder in die Hand drücken. Eine Bereinigung von Schadcode bzw. ein Neuaufbau kann je nach größe des Shops ein Fass ohne Boden sein, Es sei denn, Du hast ein Budget im vier bis fünfstelligen Rahmen.
Gruß Faro