WordPress
gehackt?
Deine Website leitet auf fremde Seiten um, zeigt plötzlich Werbung oder lässt dich nicht mehr rein? Ich prüfe den Zustand und kümmere mich um die Bereinigung und Wiederherstellung.
Schick zuerst die Websiteadresse und eine kurze Beschreibung. Zugangsdaten stimmen wir bei Bedarf separat ab.
Erst klären,
was los ist.
Unbekannte Inhalte, Weiterleitungen, eine Sicherheitswarnung oder ein gesperrter Login können auf einen Angriff hindeuten. Eine nicht erreichbare Website kann aber auch andere Ursachen haben.
Für den Anfang hilft: Was siehst du genau, seit wann und unter welcher Adresse? Ein Screenshot kann die Beobachtung zeigen. Wenn ein Hoster bereits etwas gemeldet hat, ist auch diese Information wichtig.
Bevor etwas gelöscht oder überschrieben wird, muss der vorhandene Zustand sinnvoll gesichert werden. So bleiben Spuren und mögliche Wiederherstellungswege erhalten.
Bereinigen.
Wiederherstellen.
Nachprüfen.
Ein Sicherheitsplugin zu installieren reicht bei einer kompromittierten Website oft nicht. Ich gehe den betroffenen Bereich Schritt für Schritt durch und halte fest, was geändert wurde.
Zustand sichern
Ich ordne Domain, Websiteordner und Datenbank ein und sichere den betroffenen Stand. Liegen mehrere Websites im selben Hostingkonto, prüfen wir gemeinsame Zugänge und erreichbare Sicherungskopien mit. Ein Fund auf einer Website beweist keinen Befall aller anderen. Welche Installationen betroffen sind, muss getrennt geprüft werden.
Ursache und Umfang prüfen
WordPress-Dateien, Erweiterungen, Uploads und Datenbank werden untersucht. Dabei zählt auch, was öffentliche Besucher sehen; das eingeloggte Backend kann ein anderes Bild zeigen.
Bereinigen und wiederherstellen
Gefundene Schadkomponenten und erreichbare infizierte Kopien werden behandelt. Wo nötig, werden geprüfte Originaldateien oder geeignete Sicherungen für die Wiederherstellung verwendet.
Zugänge und Funktionen kontrollieren
Administratorzugänge, Sitzungen und wichtige Websitefunktionen werden geprüft. Nach der Bereinigung folgen erneute Abrufe der öffentlichen Seiten und des Logins.
Offene Schritte festhalten
Was wurde behoben, was muss noch erledigt werden? Schutzkonfiguration, Updates, Backups, weitere Zugangsdaten oder eine Sicherheitsüberprüfung werden nachvollziehbar eingeordnet.
Im Backend
unauffällig.
Für Besucher
ein Problem.
Bei einer betreuten WordPress-Website wurden schädliche Inhalte nur an öffentliche Besucher ausgeliefert. Angemeldete Administratoren sahen sie nicht. Der Fall wurde im August 2026 im Rahmen der Arbeit bei LA AGENCIA bearbeitet.
Anonymisierter Praxiseinblick. Kundendaten, Domain und technische Angriffsdetails bleiben intern.
Genauer hingesehen
Eine versteckte Schadkomponente wurde erkannt. Zusätzlich lag eine infizierte Kopie in einer öffentlich erreichbaren Sicherungsablage. Nur die sichtbare Website zu prüfen hätte diesen Teil übersehen.
Gezielt bereinigt
Die betroffenen Komponenten und Kopien wurden entfernt, WordPress-Dateien abgeglichen und Zugänge abgesichert. Der Login wurde wiederhergestellt, ohne den vorhandenen Schutz pauschal abzuschalten.
Öffentlich nachgeprüft
Fünf repräsentative Seiten und der Login wurden erneut geprüft. Die damaligen Browser- und Googlebot-Abrufe enthielten die bekannten Schadindikatoren nicht mehr.
Nicht alles war damit erledigt
Die Website war technisch bereinigt und nachgeprüft. Die Browserwarnung sowie weitere Schritte bei Zugängen, Backups und Nachsorge waren zu diesem Zeitpunkt noch offen.
Danach nicht
einfach vergessen.
Nach der Bereinigung geht es darum, die gefundenen Schwachstellen im Betrieb zu schließen. Was dafür nötig ist, hängt vom tatsächlichen Befund ab.
Dazu gehören je nach Fall:
- geprüfte Zugänge und klare Berechtigungen,
- aktuelle, benötigte Erweiterungen statt alter Altlasten,
- Sicherungen mit einem brauchbaren Wiederherstellungsweg,
- passende Schutz- und Benachrichtigungseinstellungen,
- eine klare Zuständigkeit für die weitere Pflege.
Laufende WordPress-Betreuung kann sinnvoll sein. Sie ist keine Voraussetzung dafür, ein konkretes Problem zu lösen.
Die wichtigsten
Fragen.
Kannst du helfen, wenn der WordPress-Login nicht mehr geht?
Das kann möglich sein. Entscheidend ist, welche Zugänge und Sicherungen noch verfügbar sind, etwa beim Hoster. Ich prüfe zuerst die Ausgangslage und den passenden Weg. Du musst für die erste Nachricht noch keine Zugangsdaten verschicken.
Reicht es, ein älteres Backup einzuspielen?
Nicht automatisch. Die Sicherung muss geeignet sein und darf den Schadcode nicht bereits enthalten. Außerdem sollten die Ursache und mögliche weitere betroffene Bereiche geprüft werden, damit nicht derselbe Zustand wieder entsteht.
Warum bleibt eine Browserwarnung manchmal bestehen?
Die technische Bereinigung und die Freigabe durch Google oder einen anderen Dienst sind getrennte Schritte. Eine erneute Überprüfung kann nötig sein. Ob und wann der Dienst die Warnung aufhebt, lässt sich nicht versprechen.
Was kostet die Bereinigung?
Das hängt vom Befund, den verfügbaren Zugängen, dem Umfang der Installation und möglichen Sicherungen ab. Nach der ersten Einordnung klären wir, welche Arbeiten nötig sind und welcher Aufwand dafür vorgesehen ist.
Muss ich danach eine laufende Betreuung buchen?
Nein. Wir können einen konkreten Vorfall bearbeiten und die offenen Punkte dokumentieren. Wenn du Updates, Prüfungen und weitere Pflege abgeben möchtest, lässt sich das separat vereinbaren.
Was soll ich dir zuerst schicken?
Die Websiteadresse und eine kurze Beschreibung: Was fällt dir auf und seit wann? Ein Screenshot oder die Meldung des Hosters kann helfen. Zugangsdaten werden erst bei Bedarf über einen geeigneten Weg abgestimmt.
Zeig mir,
was passiert.
Websiteadresse und ein paar Zeilen reichen für die erste Einordnung. Beschreib kurz, was du siehst und seit wann.
Zugangsdaten gehören nicht in die erste Nachricht. Den passenden Weg stimmen wir bei Bedarf ab.