Ich würde erst alles löschen, nicht drüberschreiben. Dann bist Du auch sicher, das keine Relikte mehr vorhanden sind.... war meine frage -> muss ich das 2.0.6 noch mal blank aufspielen, oder kann ich über das gehackte 2.0.6 das 2.0.11 drüberschreiben?!??
Dann 2.0.11 hochladen und aus Deiner Sicherung die smilies, Avatare und Template Ordner + alte config.php hochladen. update wie von adidas beschrieben ausführen, fertig.
Wenn Du erst nochmal 2.0.6 hochlädst, kann der Wurm schneller sein, als Du mit dem update.