Akuter WordPress-Vorfall? Persönliche Ersteinschätzung innerhalb von 4 Stunden. (Mo–Fr 8–20 Uhr, Sa 9–14 Uhr (Europe/Berlin))

WordPress-Soforthilfe

WordPress gehackt? Wir prüfen den Vorfall und bereinigen Ihre Website.

Senden Sie uns die Website-URL und beschreiben Sie kurz, was Ihnen aufgefallen ist. Wir antworten innerhalb von vier Stunden während unserer Servicezeiten. Die Bereinigung kostet 699 € inklusive MwSt., wenn Ihr Fall in den beschriebenen Leistungsumfang fällt. Enthalten sind eine grundlegende Absicherung und ein Abschlussbericht.

Unverbindlich. Keine Passwörter erforderlich. Bitte senden Sie im ersten Schritt nur die Website-URL und eine kurze Fehlerbeschreibung.

BEISPIEL #2026-0815Geprüft
  1. 14:02:11prüfung.startwp-content/uploads/**
  2. 14:04:37schadcode.gefunden/wp-content/uploads/2024/wp-x7f.php
  3. 14:06:52konten.geprüftunbekannter Benutzer entdeckt
  4. 14:09:02schaden.begrenzt✓ erneute Ausführung verhindert

Ergebnis verifiziert

Manuelle Ersteinschätzung699 € inklusive MwSt.Ausgangslage vor Änderungen sichernKeine Zugangsdaten im ErstkontaktVerständlicher Abschlussbericht

Symptome erkennen

Typische Anzeichen für einen WordPress-Hack

Weiterleitungen, unbekannte Konten oder Spam-Seiten können nur unter bestimmten Bedingungen sichtbar sein, etwa auf Mobilgeräten oder bei Aufrufen aus Suchmaschinen.

Akut

Besucher werden auf fremde Seiten umgeleitet

Solche Weiterleitungen können von injiziertem Schadcode stammen. Häufig erscheinen sie nur auf Mobilgeräten oder bei Aufrufen aus Suchmaschinen.

Verdacht

Google zeigt Spam-Seiten oder eine Sicherheitswarnung

Nach der Bereinigung muss Google die Website erneut prüfen oder crawlen. Deshalb können Warnungen und Spam-Ergebnisse noch eine Zeit lang sichtbar bleiben.

Akut

Das Hosting wurde wegen Malware gesperrt

Akut

Unbekannte Administratoren sind aufgetaucht

Auswirkung

Die Website ist leer, langsam oder liefert Fehler

Verdacht

Dateien oder Plugins erscheinen nach dem Löschen erneut

Verdacht

Formulare oder E-Mails verhalten sich ungewöhnlich

Auswirkung

Anzeigen wurden wegen einer kompromittierten Website abgelehnt

Kostenlose Ersteinschätzung

Was die kostenlose Ersteinschätzung klärt

Wir prüfen öffentlich sichtbare Auffälligkeiten und sagen Ihnen, ob weitere Schritte erforderlich sind und ob der Vorfall in den Festpreisrahmen passt.

Wir prüfen

  • sichtbare Manipulationen
  • Weiterleitungen und Statuscodes
  • Warnlisten- und Suchindex-Hinweise
  • bekannte öffentliche Auffälligkeiten
  • Ihre Fehlerbeschreibung
  • Dringlichkeit und ob der Festpreis für Ihren Fall gilt

Nicht Teil der Ersteinschätzung

  • Anmeldung oder Änderungen an Ihrer Website
  • aktive Schwachstellen-, Port- oder Belastungstests
  • Zugriff auf Dateisystem, Datenbank oder Server
  • abschließende Bewertung eines möglichen Datenabflusses
  • Annahme von Passwörtern über Formular oder WhatsApp

Festpreis

699 € inkl. MwSt.

Bereinigung einer bestätigten WordPress-Installation

Inklusive Mindesthärtung, Datenabflussindikatorprüfung, Funktionstest und Abschlussbericht.

Keine Zusatzkosten ohne Ihre vorherige Zustimmung.

Ablauf

Was während der Bereinigung passiert

  1. Ausgangslage sichern

    Gefahr erkannt

    Wir sichern den aktuellen Stand und vorhandene Protokolle, bevor wir etwas verändern. Akute Weiterleitungen oder Spam-Ausgaben begrenzen wir so früh wie möglich.

  2. Schadcode entfernen

    Bereinigung läuft

    Wir entfernen Schadcode und schließen Wege, über die er wieder aktiv werden könnte. Manipulierte WordPress-Dateien ersetzen wir aus nachvollziehbaren Originalquellen.

  3. Ursache und Umfang prüfen

    Schaden begrenzt

    Wir prüfen Benutzerkonten, Datenbank und geplante Aufgaben auf weitere Manipulationen. Vorhandene Protokolle werten wir auf Hinweise zum Eintrittsweg und möglichen Datenabfluss aus.

  4. Testen und übergeben

    Geprüft

    Wir sichern die Installation ab, testen wichtige Funktionen und halten Befunde, Änderungen und offene Grenzen im Abschlussbericht fest.

Datenabflussprüfung

Können Sie feststellen, ob sensible Daten abgeflossen sind?

Häufig lassen sich Hinweise in Serverprotokollen, Benutzeränderungen, Funktionen des Schadcodes, Datenbankspuren und ausgehenden Verbindungen finden. Eine absolute Negativaussage ist jedoch nur möglich, wenn vollständige und vertrauenswürdige Protokolle vorliegen. Unser Bericht trennt deshalb klar zwischen Befund, Indiz und technischer Grenze.

Datenabflussindikatoren prüfen lassen

Abschlussbericht

Welche Informationen Sie nach der Bereinigung erhalten

Unser fiktiver Musterbericht zeigt, wie wir Befunde, durchgeführte Maßnahmen, Datenabflussindikatoren, Aussagegrenzen und offene Folgeaufgaben dokumentieren.

Musterbericht ansehen

Danach

Welche Absicherung nach der Bereinigung sinnvoll ist

Je nach Hosting und Risikoprofil können zusätzliche WordPress-Absicherung, Serverabsicherung, Firewall, WAF, getestete Backups und laufende Überwachung die Wiederherstellung ergänzen.

Absicherung ansehen

Häufige Fragen

Wie erkenne ich, ob meine WordPress-Seite gehackt wurde?

Typische Anzeichen sind Weiterleitungen auf fremde Seiten, Spam-Inhalte in Google, unbekannte Administratoren, plötzliche Warnmeldungen von Google oder dem Hoster sowie unerklärliche Änderungen an Dateien oder Plugins. Im Zweifel lohnt sich eine kostenlose Ersteinschätzung.

Was kostet die Bereinigung?

Die Bereinigung einer bestätigten WordPress-Installation und eines klar abgegrenzten Vorfalls kostet 699 € inklusive MwSt. Vor der Beauftragung halten wir schriftlich fest, was enthalten ist. Zusätzliche Arbeiten beginnen nur nach einem separaten Angebot und Ihrer Freigabe.

Was bedeutet „Antwort innerhalb von vier Stunden“?

Wir prüfen Ihre Angaben innerhalb von vier Stunden während unserer Servicezeiten und antworten über den von Ihnen gewählten Kontaktweg. Die Frist gilt für die Ersteinschätzung, nicht für die vollständige Bereinigung.

Wie lange dauert die eigentliche Bereinigung?

Das hängt vom Umfang des Sicherheitsvorfalls ab. Nach der Ersteinschätzung nennen wir einen realistischen Zeitrahmen, bevor Sie den Auftrag erteilen.

Was ist im Festpreis enthalten?

Eindämmung, Bereinigung von Malware und Persistenz, Konten- und Datenbankprüfung, Datenabflussindikatorprüfung, Mindesthärtung, Funktionstest und Abschlussbericht. Details finden Sie auf der Preisseite.

Können Sie feststellen, ob Daten abgeflossen sind?

Wir prüfen verfügbare Dateien, Datenbank, Benutzeränderungen, Protokolle und ausgehende Verbindungen auf Hinweise. Ein Datenabfluss lässt sich nur bei vollständigen und verlässlichen Protokollen sicher ausschließen. Im Bericht steht, welche Daten geprüft wurden und wo Lücken bestehen.

Benötigen Sie Zugangsdaten?

Nicht im Erstkontakt. Formular und WhatsApp sind ausschließlich für URL und Symptombeschreibung gedacht. Falls später Zugänge nötig sind, bestätigen wir Ihnen den sicheren Übergabeweg separat.

Leitet Ihre Website Besucher um, zeigt sie Spam oder enthält sie unbekannte Konten?

Senden Sie uns die URL und eine kurze Beschreibung. Zugangsdaten brauchen wir erst nach der Ersteinschätzung.