Notfall-Hilfe · Erstberatung kostenlos

Ihre WordPress-Seite ist gehackt?
Ich bereinige sie.
Weiterleitungen auf fremde Seiten, eine Warnung von Google oder eine Sperre durch den Hoster: Ich finde die Schadsoftware, entferne sie manuell und schließe das Einfallstor.

bislang kein einziger Hack unter meiner Betreuung
Aufwandsschätzung vorab, nichts ohne Ihr Ja
Woran Sie einen Hack erkennen
- Besucher landen auf fremden Seiten
- Komische Einträge in Google zu Ihrer Seite
- Der Hoster hat Ihre Seite gesperrt
- Über Ihre Domain wird Spam versendet
- Fremde Benutzer im WordPress-Backend
- Unbekannte Dateien auf dem Server
Trifft einer dieser Punkte zu? Dann rufen Sie an, bevor Sie etwas löschen. Der nächste Abschnitt erklärt, warum das wichtig ist.
Bitte löschen Sie jetzt nichts selbst
Der erste Reflex ist verständlich: auffällige Dateien löschen, verdächtige Plugins entfernen, ein altes Backup einspielen. In den meisten Fällen macht das die Sache schlimmer.
- Gelöschte Dateien vernichten Spuren. Ohne sie lässt sich oft nicht mehr feststellen, wie der Angreifer hereingekommen ist - und genau dieser Weg steht danach weiter offen.
- Ein altes Backup holt den Hack meistens zurück. Wenn die Lücke schon zum Zeitpunkt der Sicherung bestand, ist sie im Backup enthalten.
- Fast jeder Hack hinterlässt mehrere Hintertüren. Eine sichtbare Datei zu entfernen reicht nicht, wenn drei versteckte übrig bleiben.
- Manche Schadsoftware sitzt in der Datenbank, nicht in den Dateien. Sie überlebt jede Neuinstallation von WordPress.
Was jetzt hilft: Seite erreichbar lassen oder in den Wartungsmodus setzen, Passwörter noch nicht ändern, den Hoster über die Sperre sprechen lassen - und mich anrufen. Ich sichere zuerst den Ist-Zustand, dann wird bereinigt.
Ablauf
So läuft die Bereinigung ab
Sieben Schritte, immer in dieser Reihenfolge. Sie wissen nach jedem Schritt, wo wir stehen.
-
Kostenlose Erstberatung
Ich sehe mir die Seite an und sage Ihnen, ob es ein Hack ist, wie groß der Schaden ist und was die Bereinigung kostet.
-
Sicherung des Ist-Zustands
Vollständige Kopie von Dateien und Datenbank im befallenen Zustand - Grundlage für die Ursachensuche.
-
Analyse
Ich suche die Schadsoftware in Dateien und Datenbank, prüfe Logfiles und finde das Einfallstor.
-
Manuelle Bereinigung
Schadcode raus, saubere Originaldateien rein, Hintertüren und fremde Benutzer beseitigt. Ihre Inhalte bleiben erhalten.
-
Einfallstor schließen
Die Lücke wird geschlossen, alle Zugänge erneuert, Login und Dateirechte gehärtet.
-
Freigabe bei Google und beim Hoster
Antrag auf erneute Überprüfung, Abstimmung mit dem Hoster, Prüfung auf Blacklist-Einträge.
Und damit das nicht mehr passiert:
Haben Sie schon einmal über einen Wartungsvertrag nachgedacht? Dann übernehme ich die Updates für Sie - mit Backup vorher, damit Sie so eine Seite wie diese nie wieder von innen sehen müssen. Auch das Nachziehen von Securitymaßnahmen bei Bedarf gehört dazu.
Kosten
Was die Bereinigung kostet
Kein Pauschalpreis ins Blaue hinein - aber auch keine offene Rechnung.
Sie wissen vorher, woran Sie sind
Wie aufwendig eine Bereinigung wird, hängt davon ab, wie lange der Befall unbemerkt lief, wie viele Seiten und Plugins betroffen sind und ob ein Shop im Spiel ist. Deshalb steht am Anfang immer die kostenlose Erstberatung: Ich schaue mir die Seite an und nenne Ihnen danach eine Aufwandsschätzung. Erst wenn Sie zustimmen, fange ich an.
- Die Erstberatung mit Aufwandseinschätzung ist kostenlos und verpflichtet zu nichts.
- Danach eine Aufwandsschätzung - damit Sie wissen, was auf Sie zukommt.
- Keine Nachforderungen, solange sich der Umfang nicht nachträglich ändert - und wenn doch, sprechen wir vorher darüber.
- Sie sprechen mit mir, nicht mit wechselnden Bearbeitern. Auch abends und am Wochenende, wenn es brennt.
Kostenlose Erstberatung anfragen
Beispielhafte Kosten früherer Fälle
Fünf typische Fälle als Rechenbeispiel, vom harmlosen bis zum aufwendigen. Abgerechnet wird nach Aufwand zu 96 € netto je Stunde - den voraussichtlichen Aufwand für Ihre Website nenne ich Ihnen nach der kostenlosen Erstberatung.
Sie schildern, was passiert ist, ich sage Ihnen meine Einschätzung. Kostet Sie nichts und verpflichtet zu nichts - egal, was dabei herauskommt.
Die Seite verhielt sich auffällig, war aber sauber. Ursache war ein fehlerhaftes Plugin-Update. Geprüft, Entwarnung gegeben, Hinweis zur Behebung mitgeliefert.
Über ein schwaches Passwort wurde ein Adminkonto übernommen. Analyse, fremde Benutzer entfernt, Login gehärtet, Brute-Force-Sperre und Zwei-Faktor-Anmeldung eingerichtet.
Ein veraltetes Plugin hatte eine bekannte Lücke. Analyse, Bereinigung der befallenen Dateien, Plugin aktualisiert und gepatcht, alle Zugänge erneuert.
Der Befall kam von einer zweiten Website im selben Paket. Analyse beider Installationen, Bereinigung, Trennung der Verzeichnisse, Nachbearbeitung und Kontrolle über mehrere Tage.
Unterschied
Warum ein Plugin-Scan meistens nicht reicht
Automatischer Scan
- Erkennt nur bekannte Signaturen, kein neu verschleierter Code
- Prüft die Datenbank gar nicht oder nur oberflächlich
- Findet die Hintertür, aber nicht das Einfallstor
- Löscht im Zweifel zu viel und zerlegt die Seite
- Sagt Ihnen nicht, wie der Angreifer hereinkam
Manuelle Bereinigung
- Ich sehe mir jede auffällige Datei selbst an
- Datenbank wird gezielt durchsucht, auch auf eingeschleuste Inhalte
- Logfiles zeigen den Weg des Angreifers - die Lücke wird geschlossen
- Inhalte, Bilder und Einstellungen bleiben erhalten
Ein Sicherheits-Plugin ist trotzdem sinnvoll - als Wachhund, nicht als Notarzt. Nach der Bereinigung richte ich es Ihnen passend ein.
Schildern Sie mir
den Notfall
Je konkreter, desto schneller kann ich einschätzen
Es brennt? Rufen Sie an
+49 151 / 28859057
[email protected]
WhatsAppAuch per WhatsApp
Screenshot schicken, kurze Einschätzung bekommen.
Erstberatung kostenlos
Sie erfahren vorher, was es kostet. Erst dann fange ich an.
Häufige Fragen
Was Betroffene mich am häufigsten fragen
Was kostet die Bereinigung?
Das hängt vom Umfang ab: wie lange der Befall lief, wie viele Seiten betroffen sind und ob ein Shop dranhängt. Deshalb prüfe ich zuerst kostenlos und nenne Ihnen dann eine Aufwandsschätzung. Sie entscheiden danach, ob ich anfangen soll.
Wie lange dauert es, bis meine Seite wieder sauber ist?
Ein überschaubarer Befall ist meist innerhalb eines Werktages erledigt. Aufwendiger wird es, wenn mehrere Websites auf demselben Server betroffen sind oder der Hack schon länger unbemerkt lief. Nach der Erstberatung kann ich Ihnen sagen, woran Sie sind.
Woher weiß ich, dass danach wirklich alles weg ist?
Ganz ehrlich? Bei einem Hack weiß man das nie zu 100%. Wer garantiert wirklich alle Schadcodes restlos bereinigt zu haben, trifft unseriöse Aussagen. Dennoch ist in den allermeisten Fällen die Bereinigung dauerhaft und der Hack kehrt nicht wieder. Vor allem dann, wenn die vermuteten Sicherheitslücken geschlossen werden.
Reicht nicht ein Sicherheits-Plugin wie Wordfence?
Als Wachhund ja, als Notarzt nein. Ein Scanner erkennt bekannte Muster. Frisch verschleierter Code, eingeschleuste Inhalte in der Datenbank und Hintertüren in scheinbar harmlosen Dateien rutschen regelmäßig durch. Nach der Bereinigung richte ich Ihnen bei Bedarf ein Sicherheits-Plugin sinnvoll ein - vorher ersetzt es die Handarbeit nicht.
Welche Zugänge brauchen Sie von mir?
In der Regel FTP oder SSH, den Datenbankzugang und einen WordPress-Administrator. Bei einer Hoster-Sperre zusätzlich den Zugang zum Kundenkonto oder eine Freigabe gegenüber dem Hoster. Alle Zugänge werden nach Abschluss gemeinsam erneuert - das gehört zur Bereinigung dazu.
Was passiert mit der Google-Warnung?
Nach der Bereinigung stelle ich über die Search Console einen Antrag auf erneute Überprüfung. Google prüft das meist innerhalb weniger Tage, danach verschwindet die Warnung. Wichtig ist, dass die Seite zu diesem Zeitpunkt tatsächlich sauber ist - ein abgelehnter Antrag verlängert die Sache.
Können Sie helfen, wenn mein Hoster die Seite schon gesperrt hat?
Ja, das ist ein häufiger Fall. Ich kläre mit dem Hoster, wie ich trotz Sperre an die Daten komme, bereinige und melde die Seite zur Freigabe. Wichtig: Wenden Sie sich nicht mit einem eigenen Aufräumversuch an den Hoster - eine zweite Sperre nach missglückter Selbsthilfe macht es zäher.
Kann das wieder passieren?
Grundsätzlich ja - niemand kann Sicherheit garantieren. Aber fast jeder Hack, den ich sehe, hat eine banale Ursache: ein veraltetes Plugin, ein schwaches Passwort, ein Zugang, den jemand vor Jahren angelegt hat. Wenn regelmäßig jemand hinschaut, wird aus dem Risiko eine sehr kleine Restwahrscheinlichkeit. Unter meiner Betreuung gab es bei über 100 Websites bisher keinen Hack.
Weitere Leistungen
Was ich sonst noch für Ihre Website tue
Ihr Ansprechpartner
Bei mir landen Sie nicht im Ticketsystem
Unter +49 151 / 28859057 erreichen Sie mich direkt - nicht eine Hotline, nicht wechselnde Bearbeiter. Wenn Ihre Website gehackt wurde, ist das der Unterschied zwischen einer Nummer im System und jemandem, der die Sache bis zum Ende begleitet. Seit 2011 mache ich nichts anderes als WordPress.
