Zum Inhalt springen

WordPress gehackt? Ich bringe deine Website zurück.

Bereinigung, Wiederherstellung und Absicherung aus einer Hand, zum Festpreis von 590 EUR netto. Persönlicher Ansprechpartner statt Ticketsystem.

  • 590 EUR netto, Festpreis
  • Start am selben Werktag
  • Absicherung inbegriffen
Befund einer Bereinigung typischer Fall
wp-content/uploads/
12 eingeschleuste Dateien
wp-includes/, wp-admin/
3 Core-Dateien verändert
wp-content/mu-plugins/
Hintertür, lädt nach
.htaccess
Weiterleitung für Google-Besucher
wp_posts
1.240 eingeschleuste Einträge

Insgesamt 47 eingeschleuste Dateien, der Core geprüft gegen das Original von wordpress.org. Jede Fundstelle steht im Protokoll, das du nach der Bereinigung bekommst.

Woran erkennst du, dass deine Website gehackt wurde?

Sechs Zustände, bei denen jede Stunde zählt. In dieser Reihenfolge fällt es meistens auf.

Google zeigt eine Sicherheitswarnung

Im Suchergebnis steht ein Warnhinweis, oder der Browser zeigt eine rote Zwischenseite. Besucher kommen gar nicht mehr an.

Website leitet auf fremde Seiten weiter

Die Seite leitet weiter, aber nur bei Aufruf über Google und nur beim ersten Mal. Angemeldet im Backend sieht alles normal aus.

Spam-Mails werden von deinem Server verschickt

Der Server verschickt Spam, die IP landet auf einer Sperrliste. Danach erreichen auch Formularmails niemanden mehr.

Hosting-Anbieter hat die Seite gesperrt

Bei auffälligem Traffic wird das Paket abgeschaltet. Dann ist die Seite offline und der Zugriff erst einmal weg.

Unbekannte Benutzerkonten im Dashboard

Im Backend taucht ein Administrator auf, den niemand angelegt hat. Oft der erste sichtbare Hinweis, dass jemand dauerhaft Zugang hat.

Website ist extrem langsam oder nicht erreichbar

Eingeschleuster Code läuft bei jedem Aufruf mit. Die Ladezeit steigt, ohne dass sich an Inhalten oder Plugins etwas geändert hat.

Was passiert, wenn du nicht handelst

Ein Befall wird nicht von selbst besser. Drei Kosten, die parallel laufen.

Traffic-Verlust

Jeder Tag mit Warnhinweis kostet Besucher und Sichtbarkeit, die nach der Bereinigung erst wieder zurückkommen muss.

DSGVO-Meldepflicht

Sind personenbezogene Daten betroffen, läuft nach Art. 33 DSGVO eine Frist von 72 Stunden ab Kenntnis. Die Ersteinschätzung dazu gehört in die Bereinigung.

Jeder Tag zählt

Je länger eine Infektion läuft, desto tiefer sitzt sie. Aus einer eingeschleusten Datei werden Hintertüren an mehreren Stellen.

So läuft die Malware-Bereinigung ab

Fünf Schritte, alle im Festpreis enthalten. Der erste beginnt am selben Werktag.

  1. Zugang und Ersteinschätzung

    Wie schwer ist der Befall, gibt es ein sauberes Backup, welche Maßnahmen sind nötig? Erst dann wird etwas verändert.

    • Zugang prüfen: WordPress-Admin, FTP oder SSH, Hosting-Panel
    • Schadensumfang einschätzen: Dateien, Datenbank, E-Mail
    • Entscheidung: Backup wiederherstellen oder manuell bereinigen
    • DSGVO-Relevanz: sind personenbezogene Daten betroffen?
  2. Bereinigung und Wiederherstellung

    Malware entfernen, sauberen Zustand wiederherstellen, Ursache identifizieren.

    • Malware-Scan über alle Dateien und die Datenbank
    • Schadhaften Code entfernen oder Backup einspielen
    • Ursachenanalyse: welches Plugin, welche Lücke wurde ausgenutzt?
    • Core, Plugins und Themes auf den neuesten Stand bringen
  3. Sicherheits-Hardening

    Die Website wird so abgesichert, dass derselbe Angriff nicht noch einmal funktioniert.

    • Alle Passwörter zurücksetzen: WordPress, FTP, Datenbank
    • Zwei-Faktor-Authentifizierung einrichten
    • Sicherheits-Plugin und Firewall konfigurieren
    • Unnötige Plugins und Themes entfernen
  4. Blacklist-Entfernung

    Falls Google oder Browser die Website als gefährlich markiert haben, beantrage ich die erneute Überprüfung.

    • Google Search Console: Überprüfung beantragen
    • Safe-Browsing-Status verifizieren
    • Spam-Blacklists prüfen, etwa Spamhaus und SURBL
    • Die Warnung wird in der Regel in ein bis drei Tagen entfernt
  5. Nachsorge und Monitoring

    Drei Wochen lang läuft die Website unter Überwachung auf erneute Infektionen und ungewöhnliche Aktivität.

    • Täglicher Malware-Scan für drei Wochen
    • Uptime-Überwachung mit Benachrichtigung
    • Dokumentation: was gefunden und was behoben wurde
    • Empfehlung für laufenden Schutz über ein Wartungspaket

Was du bekommst

Nicht nur sauber, sondern nachvollziehbar

Am Ende steht ein Bericht, der benennt, was gefunden wurde und über welchen Weg es hereinkam. Ohne diesen Teil ist die nächste Infektion nur eine Frage der Zeit.

  • Liste der gefundenen und entfernten Dateien
  • Wahrscheinlicher Einfallsweg, soweit rekonstruierbar
  • Konkrete Schritte gegen eine Wiederholung

Ablauf einer Bereinigung typischer Fall

Zeitpunkt Was in diesem Schritt passiert
Tag 1, sofort Zugänge klären, komplettes Backup von Dateien und Datenbank
Tag 1 Bereinigung: Abgleich gegen Originale, eingeschleuste Dateien und Datenbankeinträge entfernt
Tag 1 bis 2 Absicherung: neue Schlüssel und Passwörter, Benutzer geprüft, Einfallstor geschlossen
Tag 2 Antrag auf erneute Prüfung bei Google, falls eine Warnung gesetzt war
3 Wochen danach Nachsorge: Überwachung auf erneute Infektion und ungewöhnliche Aktivität
Die Nachsorge ist Teil des Festpreises, nicht ein Zusatz

Was du jetzt tun kannst, bevor ich übernehme

Vier Handgriffe für die nächste halbe Stunde. Sie kosten nichts und entscheiden mit, wie schnell die Bereinigung läuft.

Dunkler Bildschirm auf einem Schreibtisch: solange die Website befallen ist, steht sie still.
  • Sichere den Zustand, bevor du etwas löschst

    Dateien und Datenbank einmal vollständig herunterladen, auch befallen. Wer zuerst aufräumt, löscht die Spuren mit, über die sich der Einfallsweg rekonstruieren lässt.

  • Spiel nicht ungeprüft das letzte Backup ein

    Liegt der Einbruch länger zurück als der Sicherungsstand, holst du die Hintertür zurück und merkst es erst in zwei Wochen wieder. Erst prüfen, welcher Stand sauber ist.

  • Leg die Zugänge bereit

    WordPress-Admin, FTP oder SSH und das Hosting-Panel. Liegen die Daten vor, beginnt die Bereinigung am selben Werktag statt am nächsten.

  • Notiere, was du siehst und seit wann

    Warnhinweis, Weiterleitung, fremdes Benutzerkonto, dazu der Zeitpunkt. Das ist die Grundlage der Ersteinschätzung und, falls Daten betroffen sind, des Fristbeginns nach Art. 33 DSGVO.

Was im Festpreis von 590 EUR enthalten ist

Für den akuten Fall gibt es genau einen Preis. Was danach sinnvoll ist, besprechen wir, wenn die Seite wieder läuft.

Malware-Bereinigung

590 EUR zzgl. MwSt

Festpreis für den kompletten Vorgang. Unabhängig davon, wie viele Dateien befallen sind und wie lange es dauert.

Im Festpreis enthalten

  • Komplettes Backup, bevor irgendetwas verändert wird
  • Bereinigung von Dateien und Datenbank
  • Absicherung, neue Schlüssel und Zugangsdaten
  • Antrag auf erneute Prüfung bei Google
  • Bericht mit Befund und wahrscheinlichem Einfallsweg
  • Drei Wochen Nachsorge und Überwachung

Was mich von anderen Anbietern unterscheidet

Eine Bereinigung ist erst fertig, wenn die Lücke zu ist. Sechs Punkte, die darüber entscheiden.

Festpreis statt Stundensatz

590 EUR zzgl. MwSt, ob die Bereinigung zwei Stunden oder zwei Tage dauert. Keine Überraschung auf der Rechnung.

Ursachenanalyse statt nur Symptombehandlung

Ich finde nicht nur die Malware, sondern auch die Lücke, über die sie hereinkam. Ohne diesen Teil ist die nächste Infektion nur eine Frage der Zeit.

DSGVO-Ersteinschätzung inklusive

Ich prüfe, ob personenbezogene Daten betroffen sind und ob eine Meldepflicht besteht. Die Frist nach Art. 33 DSGVO läuft ab Kenntnis, nicht ab Bereinigung.

Persönlicher Ansprechpartner

Du sprichst direkt mit dem Entwickler, der deine Website bereinigt. Kein Ticketsystem, kein First-Level-Support.

3 Wochen Nachsorge

Nach der Bereinigung läuft die Website drei Wochen lang unter Überwachung auf erneute Infektionen. Das ist Teil des Festpreises.

WordPress-Erfahrung seit 2018

WordPress ist seit den Agenturjahren der Schwerpunkt: 150+ Projekte umgesetzt, über 50 laufend betreut, von einfachen Websites bis zu eigenen Blöcken mit Timber und Twig.

Häufige Fragen zur Malware-Bereinigung

Was im Notfall zuerst gesucht wird. Ausführlicher steht das im Ratgeber zu gehackten WordPress-Seiten und zur DSGVO-Meldepflicht.

Wie erkenne ich, dass meine WordPress-Website gehackt wurde?

Typische Anzeichen: Google zeigt eine Warnung im Suchergebnis, Besucher werden auf fremde Seiten weitergeleitet, im Quelltext stehen unbekannte Skripte, es tauchen Benutzer auf, die niemand angelegt hat, oder der Hoster meldet auffälligen Traffic. Oft fällt es angemeldet im Backend gar nicht auf, weil die Umleitung nur bei Aufruf über Google greift.

Was kostet die Malware-Bereinigung?

Der Festpreis beträgt 590 EUR zzgl. MwSt. Darin enthalten sind Ersteinschätzung, Analyse, Bereinigung oder Backup-Wiederherstellung, Absicherung, Blacklist-Entfernung bei Google und drei Wochen Nachsorge. Keine versteckten Kosten, keine Überraschung durch einen Stundensatz.

Wie lange dauert die Bereinigung?

Das hängt vom Umfang des Schadens ab. Eine einfache Bereinigung ist oft innerhalb eines Arbeitstages erledigt. Bei tief sitzenden Infektionen oder wenn kein sauberes Backup existiert, können es zwei bis drei Tage werden. Entscheidend ist, wie schnell die Zugänge bereitstehen.

Brauche ich ein Backup für die Bereinigung?

Ein sauberes Backup beschleunigt die Wiederherstellung erheblich. Wenn keins vorhanden ist, bereinige ich die bestehende Installation manuell, das ist aufwändiger, aber möglich. Im Festpreis sind beide Wege enthalten.

Muss ich den Hack meiner Datenschutzaufsichtsbehörde melden?

Möglicherweise ja. Wenn personenbezogene Daten betroffen sein könnten, etwa Kontaktformular-Einträge, Kunden-Logins oder Bestelldaten, schreibt Art. 33 DSGVO eine Meldung innerhalb von 72 Stunden ab Kenntnis vor. Die Ersteinschätzung, ob eine Meldepflicht besteht, gehört in die Bereinigung.

Was ist, wenn meine Website bei Google als gefährlich markiert ist?

Nach der Bereinigung beantrage ich über die Google Search Console eine Überprüfung. Google entfernt die Warnung typischerweise innerhalb von ein bis drei Tagen, sobald bestätigt ist, dass die Website sauber ist. Das ist im Festpreis enthalten.

Kannst du auch Websites bereinigen, die nicht von dir entwickelt wurden?

Ja. Ich bereinige jede WordPress-Website, unabhängig davon, wer sie gebaut hat. Ob Standard-Theme, Page Builder oder eigene Entwicklung: ich brauche nur die Zugänge zu WordPress, zu FTP oder SSH und zum Hosting-Panel.

Wie verhindere ich, dass meine Website erneut gehackt wird?

Die Absicherung nach der Bereinigung senkt das Risiko deutlich: neue Passwörter, Zwei-Faktor-Authentifizierung, Firewall und das Entfernen unnötiger Plugins. Für dauerhaften Schutz ist ein laufendes Wartungspaket mit wöchentlichen Updates und Sicherheits-Monitoring der nächste Schritt.

Jetzt Soforthilfe anfragen

Je früher, desto weniger Schaden. Schreib mir die Domain und was du beobachtest. Ich sage dir, ob es ein Befall ist und was die Bereinigung kostet, bevor irgendetwas beauftragt wird.

theis@devslab.de +49 174 7284457 WhatsApp: schnelle Nachricht

Ist noch nicht klar, ob es überhaupt ein Befall ist, sondern die Seite steht einfach nicht mehr: dann führt der Weg über die WordPress-Soforthilfe, die zuerst das Symptom einordnet. Lieber erst selbst suchen? Die sechs Orte, an denen Schadcode sitzt, und die Befehle dazu stehen im Ratgeber unter Schadcode finden und entfernen. Wenn die Seite wieder läuft, ist der nächste Schritt die laufende WordPress-Wartung, damit dieselbe Lücke nicht ein zweites Mal offen steht. Sitzt dein Unternehmen in Berlin, geht die Übergabe auch persönlich: WordPress-Betreuung in Berlin. Ist noch nichts passiert und du willst es genau wissen, findet der WordPress-Sicherheitscheck die Schwachstellen, bevor jemand anders sie findet.

Anliegen Bereinigung