Сейчас открою вам глаза, как почистить подобное: гуглим способы взлома данного скрипта и банально удаляем дырки если это возможно, если нет - блокируем обращение к определенным url посредством nginx. Это самое первое, что пришло в голову, а так, то лучше переписать подобное под себя.
Если на nulled нет нормальной версии, то вы наврятли ее найдете в сети вообще.