Zum Inhalt springen
Zwei Monitore am Abend – links ein Seitenlayout, rechts unscharfe Code-Spalten

WordPress-Notfall · Bereinigung meist in 24 Stunden

WordPress gehackt

Notfallhilfe, die die Lücke mitschließt.

Fremde Inhalte, eine Weiterleitung auf Spam oder eine Warnung von Google: Ich bereinige Ihre WordPress-Installation, entferne eingeschleusten Code aus Kern, Themes und Erweiterungen, erneuere die Zugänge und schließe das Einfallstor. Meist innerhalb von 24 Stunden, auch am Wochenende – zum Preis, der vorher feststeht.

Lieber sofort sprechen?0176 91373554

Was es kostet

ab 390 €zzgl. MwSt. · Festpreis nach kurzer Prüfung

WordPress bereinigen, Einfallstor schließen, Zugänge erneuern – meist innerhalb von 24 Stunden.

Was enthalten ist
5,0bei Google
  • Inhabergeführt aus Rahden, seit 2018
  • Über 10 Jahre Erfahrung

Was ich mache

Wo ich bei WordPress zuerst nachsehe

Kern, Themes, Erweiterungen

  • Dateien gegen die Originalversionen vergleichen
  • Eingeschleuste Erweiterungen und Themes finden
  • Datenbank auf manipulierte Einträge prüfen

Die üblichen Verstecke

  • Versteckte Administratorkonten entfernen
  • Geplante Aufgaben, die den Code neu schreiben
  • Manipulierte wp-config.php und .htaccess

Zugänge dicht machen

  • Alle Passwörter und Salts erneuern
  • FTP-, SSH- und Datenbank-Zugänge tauschen
  • Prüfen, wer sonst noch Zugang hatte

Und dann aktuell halten

  • Kern und Erweiterungen auf Stand bringen
  • Was nicht gebraucht wird, fliegt raus
  • Auf Wunsch laufende Updates und Backups
Mehr dazu

Festpreis

Notfall-Bereinigung

Fester Umfang, Preis vorab: Befund, Bereinigung, Einfallstor zu, Überprüfung bei Google beantragt.

Notfall-Bereinigung

ab 390 € nettoFestpreis nach kurzer Prüfung

Schadcode raus, Lücke zu, Seite wieder sauber.

  • Befund: was passiert ist und wie weit es reicht
  • Schadcode entfernen, manipulierte Dateien ersetzen
  • Einfallstor schließen, Zugänge und Schlüssel erneuern
  • Überprüfung bei Google beantragen und die Warnung beobachten
  • Kurzer Bericht mit dem, was offen bleibt
Voraussetzung:
Zugang zu Hosting oder Server vorhanden oder beschaffbar; eine Website mit Standard-CMS oder statischen Seiten.
Nicht drin:
Redesign oder neue Inhalte · Wiederaufbau ohne jede brauchbare Sicherung · Laufende Absicherung danach – die gibt es als Pflege

Meist innerhalb von 24 Stunden bereinigt, auch am Wochenende. Wann Google die Warnung entfernt, entscheidet Google – nach der Freigabe dauert das in der Regel wenige Tage.

Angebot für Unternehmer (§ 14 BGB).

Anfrage

Notfall schildern – ohne Umweg

Sie schreiben mir, was ansteht – ich melde mich meist innerhalb von 24 Stunden, auch am Wochenende. Sie bekommen eine Einschätzung, wie ich vorgehen würde, und den Preis, bevor Sie sich entscheiden.

Kostenlos & unverbindlich – Antwort meist innerhalb von 24 Stunden, auch am Wochenende.

Ihre Angaben nutze ich nur, um Ihre Anfrage zu bearbeiten – keine Weitergabe, keine Werbung. Felder mit * sind Pflicht. Wie Ihre Angaben verarbeitet werden, steht in der Datenschutzerklärung.

Kundenstimme

★★★★★

Die Zusammenarbeit mit Patrick läuft schon über viele Jahre sehr zuverlässig ab. Die Ergebnisse überzeugen immer wieder.

Manuela K. · Google-Rezension

5,0von 5 Sternen bei Google

9 Bewertungen, alle mit voller Punktzahl – nachlesbar im Google-Profil.

Bewertungen ansehen

Häufige Fragen zum WordPress-Notfall

Wie schnell ist unsere Seite wieder sauber?

Meist innerhalb von 24 Stunden, auch am Wochenende. Ich fange an, sobald ich Zugang habe – nicht am nächsten Werktag.

Der erste Schritt ist immer, den Schaden zu stoppen: Seite in den Wartungsmodus oder vom Netz, damit keine weiteren Besucher betroffen sind und Google nicht noch mehr Seiten als schädlich einstuft. Danach kommt der Befund, dann die Bereinigung. Nur wenn eine Installation über Monate unbemerkt missbraucht wurde und es keine brauchbare Sicherung gibt, dauert es länger – das sage ich Ihnen dann nach dem ersten Blick, nicht hinterher.

Was brauchen Sie von uns, um anzufangen?

Die Adresse der Seite und einen Zugang zum Hosting – alles Weitere kann ich meist selbst herausfinden.

Am schnellsten geht es mit dem Zugang zum Hosting-Konto oder per SSH/FTP; hilfreich ist außerdem der Login zum Redaktionssystem. Fehlen Zugänge, weil der frühere Betreuer sie nie herausgegeben hat, ist das kein Hindernis – das Beschaffen gehört zu meiner täglichen Arbeit. Schicken Sie mir einfach, was Sie haben, und sagen Sie dazu, seit wann Ihnen etwas auffällt.

Kann das gleich wieder passieren?

Nur wenn die Ursache offen bleibt – deshalb gehört das Schließen des Einfallstors zur Bereinigung dazu.

Die meisten Fälle, die ich sehe, gehen auf dasselbe zurück: ein veraltetes Redaktionssystem, eine Erweiterung, die seit Jahren niemand aktualisiert hat, oder ein Passwort, das anderswo geleakt wurde. Schadcode zu löschen, ohne das zu beheben, verschiebt das Problem nur um ein paar Wochen. Wer danach nicht selbst an Updates denken will, gibt die laufende Pflege ab – das ist der eigentliche Schutz, nicht die einmalige Reinigung.

Skizze eines Website-Layouts neben Laptop und Farbmustern

Warum gerade WordPress

Nicht unsicher – nur weit verbreitet und selten gepflegt

WordPress läuft auf einem großen Teil aller Websites. Das macht es nicht unsicherer als anderes – es macht es lohnend, automatisiert nach bekannten Schwachstellen zu suchen. Angegriffen wird deshalb selten gezielt: Da läuft ein Skript über Millionen Adressen und probiert, was bekannt ist.

Woran es meistens liegt

  • Eine veraltete Erweiterung: der mit Abstand häufigste Weg. Oft ein Plugin, das vor Jahren für eine einzige Funktion installiert und danach nie wieder angefasst wurde.
  • Ein Theme aus zweifelhafter Quelle: gekaufte Themes aus Sammelpaketen bringen manchmal Code mit, der da nicht hingehört.
  • Ein Passwort aus einem fremden Datenleck: dasselbe Kennwort wie anderswo, und das Administratorkonto steht offen.
  • Ein Zugang, an den niemand mehr denkt: der frühere Betreuer, die Agentur davor, ein Praktikant von 2019.

Was eine gründliche Bereinigung von einer schnellen unterscheidet

Ein Schadcode-Scanner findet die offensichtlichen Stellen. Er findet nicht das versteckte Administratorkonto, die geplante Aufgabe, die den Code nachts neu schreibt, oder den Eintrag in der Datenbank, der bei jedem Seitenaufruf fremdes JavaScript nachlädt. Genau deshalb kommen Seiten nach einer „Reinigung" oft nach zwei Wochen zurück.

Ich vergleiche Kern, Themes und Erweiterungen gegen die Originalversionen, gehe die Datenbank durch, erneuere Passwörter und Salts und sehe nach, wer sonst noch Zugang hatte. Danach kommt das, was die Sache dauerhaft löst: aktuell halten. Wer das nicht selbst im Blick behalten will, gibt es als laufende Pflege ab.

Leitet Ihre Seite Besucher auf fremde Seiten um, ist das ein eigener, typischer Fall – beschrieben unter WordPress leitet auf Spam weiter. Läuft Ihre Seite nicht mit WordPress, gilt dasselbe Vorgehen; der Einstieg steht dann auf Website gehackt.

Worauf Sie sich verlassen können

  • Inhabergeführt aus Rahden, seit 2018
  • Über 10 Jahre Erfahrung
  • Hosting & Server in Deutschland, DSGVO-konform
  • Auch Pflege bestehender Seiten
  • Antwort meist innerhalb von 24 Stunden, auch am Wochenende

Wer dahintersteht

Patrick Hilker, Inhaber

Patrick Hilker

Inhaber · Rahden, seit 2018

Ich baue seit über zehn Jahren Websites und Software für Unternehmen, Vereine und Privatleute in Ostwestfalen.

Mehr über mich

Kontakt

Ist Ihre WordPress-Seite betroffen?

Schicken Sie mir die Adresse und seit wann Ihnen etwas auffällt. Ich sehe nach, sage Ihnen, was passiert ist und was es kostet – bevor Sie etwas beauftragen.

5,0bei Google
Patrick Hilker, InhaberPatrick HilkerIhr Ansprechpartner

Lieber direkt?

Antwort meist innerhalb von 24 Stunden, auch am Wochenende.

Kostenlos & unverbindlich – Antwort meist innerhalb von 24 Stunden, auch am Wochenende.

Ihre Angaben nutze ich nur, um Ihre Anfrage zu bearbeiten – keine Weitergabe, keine Werbung. Felder mit * sind Pflicht. Wie Ihre Angaben verarbeitet werden, steht in der Datenschutzerklärung.

TerminAnfragen