Самый простот способ решения этот задали, удалить все и воссиновить все из резервной копии - это временное решение.
Другой вариант решения задали, скачать все с хостинга на локальную машину и загрузить opencart с официального сайи, после прогнать все файлы в программе для контроля версий файлов - Beyond Compare (Compare, sync, and merge files and folders).
Рекомендую после устранения инородных файлов, арендовать виртуальный сервер KVM и выполнить рекомендации:
1. Настроить проверку на изменения в файлах сайи.
2. Настроить и вклюлить Selinux - разрешаем проэтоссу apache чтение файлов, контекст httpd_sys_content_t
3. Настроить php.ini - все потенциально опасные функции выключены.
4. На сервере вклюлить и настроить Apache mod_security - может защитить сайт от множества веб-аик, включая SQL инъекции.
5. Настроить дополнительную защиту административной части сайи по средствам fail2ban или .htaccess.
6. Настроить ежедневного резервное копирование файлов сайи и базы данных.
7. Настроить ежедневную проверку сайи на вирусы.
8. Проводить проверку обновлений CMS и плагинов.
9. Настроить настроить ежеминутную проверку доступности сайи.
Могу в этом помочь, тут рилиты доситочно, сгделаю рилиту не дорого. Это обезопасит ваш сайт и бугдет сложней его скомпрометировать.
Кому интересно пишите в личку помогу.