Schadcode aus WordPress entfernen
Schadcode versteckt sich selten dort, wo man zuerst nachsieht. Er liegt in Uploads, in der Datenbank, in Konfigurationsdateien oder in scheinbar harmlosen Plugins.
Ich arbeite jede Fundstelle einzeln ab und dokumentiere sie schriftlich.
WordPress-Experte aus Schleswig
★★★★★ 5,0 bei Google
- Rückmeldung innerhalb von 4 Stunden
- Seite wieder sauber innerhalb von 6 Stunden – sonst zahlen Sie nur die Hälfte
- 280 € Festpreis zzgl. USt
- Geld-Zurück-Garantie
Notfall melden
Ich melde mich innerhalb von 4 Stunden bei Ihnen.
Wo Schadcode tatsächlich liegt
Die auffällige Datei im Hauptverzeichnis ist meist nur der sichtbare Teil. Diese vier Orte werden bei einer oberflächlichen Bereinigung regelmäßig übersehen.
In der Datenbank
Eingeschleuster Code in Beiträgen, in den Optionen oder in serialisierten Feldern. Ein Dateiscanner sieht davon nichts, weil dort gar keine Datei existiert.
Im Uploads-Verzeichnis
PHP-Dateien zwischen Bildern und PDFs. Das Verzeichnis wird bei Bereinigungen oft ausgelassen, weil dort eigentlich kein ausführbarer Code liegen sollte.
In Konfigurationsdateien
Manipulierte .htaccess oder wp-config.php, die Weiterleitungen setzen oder zusätzlichen Code nachladen, ohne dass eine neue Datei entsteht.
In geplanten Aufgaben
Ein Cron-Eintrag stellt gelöschte Dateien innerhalb weniger Stunden wieder her. Solange er besteht, führt jedes Aufräumen ins Leere.
Mein Vorgehen
Abgleich gegen die Originale
Kern, Plugins und Themes werden Datei für Datei mit den offiziellen Originalen verglichen. Jede Abweichung wird sichtbar, auch bei geschickt getarntem Code.
Durchsuchen der Datenbank
Alle Tabellen werden nach typischen Mustern und nach eingebettetem Code durchsucht, einschließlich serialisierter Felder, die eine einfache Suche übersieht.
Auswertung der Protokolle
Aus den Zugriffsprotokollen ergibt sich, wann und über welchen Weg der Zugriff erfolgt ist. Ohne diesen Schritt bleibt die Ursache offen.
Entfernen und Absichern
Der Schadcode wird entfernt, der Einstiegsweg geschlossen und sämtliche Zugangsdaten werden erneuert. Sie erhalten die Liste aller Fundstellen.
Transparente Kosten
Malware-Scan
zzgl. MwSt. · einmalig
- Vollständige Prüfung von Dateien, Datenbank und Serverkonfiguration
- Auswertung der Zugriffs-Logs
- Schriftlicher Befund mit allen Fundstellen
- Gutes IT-Compliance-Image
Beauftragen Sie danach die Bereinigung, werden die 50 € voll angerechnet.
Am häufigsten gewählt
Bereinigung
zzgl. MwSt. · Festpreis, Scan inklusive
- Alles aus dem Scan
- Vollständige Entfernung des Schadcodes
- Wiederherstellung des normalen Betriebs
- Schließen der Einstiegslücke, Tausch aller Zugangsdaten
- Sicherheitsmaßnahmen
- Bericht für die Versicherung (+200€)
✓ Geld-zurück-GarantieBekomme ich die Seite nicht sauber, zahlen Sie nichts.
Laufende Betreuung
pro Monat, zzgl. MwSt.
- Updates für Kern, Plugins und Themes – geprüft, nicht blind eingespielt
- regelmäßiger Malware-Check
- Laufender Abgleich mit neu gemeldeten Schwachstellen
- Malware-Entfernung im Betreuungszeitraum kostenfrei inklusive
Das Kleingedruckte, vollständig:
- Alle Preise verstehen sich zuzüglich 19 % Umsatzsteuer.
- Aufträge, die am Samstag, Sonntag oder an Feiertagen bearbeitet werden, kosten einmalig 100 € Wochenendpauschale zusätzlich.
- Reaktions- und Wiederherstellungszeiten gelten montags bis freitags von 8 bis 20 Uhr. Außerhalb dieser Zeiten reagiere ich, so schnell ich kann, aber ohne Zusage.
- Die Zeit läuft ab dem Moment, in dem mir alle nötigen Zugänge vorliegen – nicht ab Ihrer ersten Nachricht.
- Sonderfälle wie mehrere Seiten in einer Installation, WooCommerce mit laufenden Bestellungen oder Multisite bespreche ich vorher mit Ihnen und nenne den Preis, bevor ich anfange.
Häufige Fragen
Warum findet mein Sicherheits-Plugin den Schadcode nicht?
Solche Plugins arbeiten mit Signaturen bekannter Muster. Individuell geschriebener oder verschleierter Code fällt durch das Raster. Hinzu kommt, dass das Plugin innerhalb der Installation läuft, die es prüfen soll, und von einem Angreifer mit Administratorrechten abgeschaltet werden kann.
Bleiben meine Inhalte erhalten?
Ja. Ersetzt werden nur Kern, Plugins und Themes durch saubere Originale. Aus Ihren eigenen Inhalten wird der Schadcode einzeln herausgelöst, sodass Texte, Bilder und Bestellungen unverändert bleiben.
Bekomme ich eine Dokumentation?
Sie erhalten eine schriftliche Aufstellung aller Fundstellen, des vermuteten Einstiegswegs und des Zeitraums. Diese Unterlage brauchen Sie, wenn eine Meldung an die Datenschutzbehörde ansteht oder eine Versicherung beteiligt ist.
Was kostet das?
Die Prüfung kostet 50 € netto und wird bei einer anschließenden Bereinigung angerechnet. Die Bereinigung kostet 280 € netto zum Festpreis.
Schadcode verschwindet nicht von selbst
Ein Anruf kostet Sie nichts und dauert fünf Minuten. Wenn sich herausstellt, dass es ein anderes Problem ist, sage ich Ihnen das ebenso.
Erreichbar montags bis freitags von 8 bis 20 Uhr · Verwandte Themen: WordPress-Malware entfernen · WordPress-Virus entfernen · Fremde Unterseiten im Google-Index · WordPress absichern
Lieber einmal kurz sprechen
Je länger ein Befall unentdeckt bleibt, desto größer wird meist der Schaden. Angreifer richten zusätzliche Zugänge ein, manipulierte Seiten können bei Google als unsicher markiert werden und Domains auf Spam-Blacklists landen. Selbst nach der technischen Bereinigung kann es dauern, bis solche Warnungen wieder verschwinden. Deshalb lohnt es sich, früh zu prüfen, ob tatsächlich ein Befall vorliegt. In einem kurzen Telefonat lässt sich meist schon einschätzen, was passiert ist und welche nächsten Schritte sinnvoll sind.
- Malware-Scan mit schriftlichem Befund50 €
- Bereinigung zum Festpreis, Scan inklusive280 €
- Laufende Betreuung, monatlichab 65 €
Alle Preise zzgl. MwSt. · Rückmeldung innerhalb von 4 Stunden, montags bis freitags von 8 bis 20 Uhr