WordPress fungerar inte

Ta bort WordPress-malware

Din sida omdirigerar besökare till främmande sidor, Google visar en varning, det finns administratörer i backend som du aldrig har skapat eller så har du själv inte längre åtkomst. Jag tar bort den skadliga programvaran helt och stänger säkerhetsluckan som den tog sig in på din server genom.

Elias Arndt, WordPress-expert från Schleswig
Elias Arndt

WordPress-expert från Schleswig
★★★★★ 5,0 på Google

Anmäl akutärende

Jag återkommer till dig inom 4 timmar.

Daran erkennen Sie, dass etwas nicht stimmt

Ingen enskild punkt är i sig ett bevis, och allt behöver inte heller stämma. Om något av detta känns bekant bör du låta kontrollera installationen. Den som söker efter problemen med vardagliga ord hittar samma tjänst under Ta bort WordPress-virus.

Sie kommen nicht mehr ins Backend

Lösenordet accepteras plötsligt inte längre, eller så har ditt konto nedgraderats från administratör till prenumerant. Den som har skaffat sig åtkomst stänger i regel först ute ägaren.

Administratoren, die Sie nie angelegt haben

Unter Benutzer stehen Konten mit technisch klingenden Namen und Adressen, die es nicht gibt. In den aktuellen Fällen zum Beispiel wpsvc_…@wordpress-svc.internal.

Fremde Plugins oder Themes

Namen wie „Database Repair Assistant“ oder „wp2s-606aa615“ klingen nach Technik und sind Hintertüren. Manche blenden sich zusätzlich aus der Plugin-Liste aus, damit Sie sie gar nicht erst sehen.

Dateien kommen immer wieder zurück

Sie löschen eine merkwürdige .htaccess oder räumen die index.php auf – am nächsten Tag ist alles wieder da. Dann läuft im Hintergrund noch etwas, meist ein Cronjob oder eine zweite Hintertür.

Besökare hamnar någon annanstans

Die Seite leitet auf Glücksspiel-, Pillen- oder Fake-Shops um. Oft nur bei Aufrufen aus der Google-Suche und nur auf dem Handy – damit es dem Betreiber möglichst lange nicht auffällt.

Google warnt vor Ihrer Seite

”Den här webbplatsen kan skada din dator” i sökresultatet, en röd varningssida i Chrome eller ett meddelande i Search Console under Säkerhetsproblem.

Fremde Unterseiten im Google-Index

Eine Suche nach site:ihre-domain.de zeigt hunderte Seiten mit japanischen oder kyrillischen Zeichen, die es auf Ihrer Website gar nicht gibt.

Ihre E-Mails kommen nicht mehr an

Der Server verschickt im Hintergrund Spam, die Domain landet auf Blacklists – und plötzlich erreichen Ihre Angebote und Rechnungen niemanden mehr.

Der Hoster hat abgeschaltet

IONOS, Strato, All-Inkl und andere sperren betroffene Pakete, sobald Beschwerden auflaufen. Für die Freischaltung muss die Bereinigung nachvollziehbar dokumentiert sein.

Det mest obehagliga är fallet helt utan symtom. En infektion kan förbli obemärkt i månader och utnyttjas först när det lönar sig, eller hyrs i det tysta ut till tredje part. En skanning är därför meningsfull även när sidan fungerar normalt.

Warum gerade jetzt so viele Seiten befallen sind

WordPress hade en allvarlig säkerhetslucka i juli 2026. Genom den kunde angripare ta över en webbplats utan att känna till lösenordet och utan att ett osäkert plugin behövde vara installerat. WordPress har nu stängt säkerhetsluckan med en uppdatering.

Uppdateringen täpper dock bara till själva säkerhetsluckan. Om en webbplats redan har angripits tidigare finns en dold bakdörr kvar, till exempel en extra administratör, en manipulerad fil eller ett diskret plugin. En WordPress-sida som är helt uppdaterad idag kan därför fortfarande vara komprometterad. Den som har använt en berörd version under veckorna före säkerhetsuppdateringen bör därför dessutom låta kontrollera installationen för att se om filer, användarkonton eller inställningar har ändrats.

So läuft eine Bereinigung ab

1

Du hör av dig

Du kan nå mig per telefon eller via formuläret. Jag återkommer inom 4 timmar och frågar vad som har hänt, sedan när problemet märks och vilka inloggningar du har tillgång till. Därefter står det klart om en kontroll räcker eller om sidan behöver saneras direkt.

2

Sie geben mir die Zugänge

Jag behöver åtkomst via SFTP eller SSH, databasåtkomst och ett administratörskonto. Det går inte att reparera en infekterad sida via webbläsaren; skälen till det står längre ner. Jag behandlar alla företags- och kunduppgifter strikt konfidentiellt.

3

Säkerhetskopiering innan jag ingriper

Jag gör först en fullständig kopia av filer och databas i det infekterade tillståndet. En sanering skadar därmed inte dina befintliga kunduppgifter.

4

Scan und Befund

Din webbplats genomsöks fullständigt efter skadlig kod, och varje avvikelse undersöks omedelbart.

5

Rensning

WordPress-kärnan, plugins och teman ersätts med rena original. Av allt som inte kan ersättas, alltså ditt innehåll, ditt tema och dina uppladdningar, tas den skadliga koden bort fil för fil. Främmande användarkonton, schemalagda uppgifter och dolda filer raderas. Sedan byts alla lösenord och säkerhetsnycklar ut.

6

Angriffsvektor schließen und übergeben

Den väg som användes för åtkomsten stängs. På begäran hjälper jag till med att häva varningen hos Google och webbhotellet. Om din försäkring täcker kostnaderna och begär en skaderapport, får du den mot en extra avgift.

Transparenta kostnader

Malware-Scan

50 €

zzgl. MwSt. · einmalig

Om du därefter beställer saneringen räknas hela beloppet på 50 € av.

Am häufigsten gewählt

Rensning

280 €

Moms tillkommer · fast pris, skanning ingår

✓ Pengarna-tillbaka-garantiOm jag inte får webbplatsen ren betalar du ingenting.

Laufende Betreuung

ab 65 €

pro Monat, zzgl. MwSt.

Det finstilta, fullständigt:

  • Alle Preise verstehen sich zuzüglich 19 % Umsatzsteuer.
  • Uppdrag som hanteras på lördagar, söndagar eller helgdagar kostar dessutom en engångsavgift på 100 € för helgarbete.
  • Svarstider och återställningstider gäller måndag till fredag från 8 till 20. Utanför dessa tider svarar jag så snabbt jag kan, men utan garanti.
  • Tiden börjar räknas från det ögonblick då jag har fått alla nödvändiga inloggningsuppgifter – inte från ditt första meddelande.
  • Sonderfälle wie mehrere Seiten in einer Installation, WooCommerce mit laufenden Bestellungen oder Multisite bespreche ich vorher mit Ihnen und nenne den Preis, bevor ich anfange.

Meine drei Versprechen

280€ Festpreis

280 € netto für die Bereinigung, keine Überraschungen auf der Rechnung.

6 timmar – eller halva priset

Ab dem Moment, in dem mir alle Zugänge vorliegen, ist Ihre Seite innerhalb von 6 Stunden wieder sauber und erreichbar. Dauert es länger, zahlen Sie nur die Hälfte. Gilt montags bis freitags von 8 bis 20 Uhr.

Pengarna-tillbaka-garanti

Wenn ich die Seite nicht sauber bekomme oder den ursprünglichen Zustand nicht wiederherstellen kann, bekommen Sie den vollen Betrag zurück. Ohne Diskussion und ohne Teilrechnung für den Versuch.

Was ich von Ihnen brauche

En infekterad sida kan inte repareras utifrån. Det en skanner ser via webbläsaren är bara ytan. Den egentliga skadliga koden finns i filer, databastabeller och serverkonfigurationer som man endast kommer åt med riktig åtkomst. Därför förutsätter jag att du kan tillhandahålla följande:

Om du inte har dessa uppgifter till hands får du dem som avtalsinnehavare från ditt webbhotell. Jag berättar per telefon vad du ska fråga efter och var det står i respektive kundmeny.

Zum Abschluss werden ohnehin sämtliche Passwörter neu gesetzt, sodass auch meine Zugänge danach wertlos sind. Dieser Schritt gehört zur Bereinigung und steht nicht zur Disposition, denn alte Zugangsdaten sind die häufigste Ursache dafür, dass ein Befall erneut auftritt.

Die Seite läuft gar nicht mehr?

En vit sida, ett 500-fel, ett databasfel eller ett blockeringsmeddelande från webbhotellet är inget hinder. Via SSH eller SFTP kommer jag även åt en installation som inte längre visar något i webbläsaren.

Det enda viktiga är: lägg inte upp sidan på nytt nu och återställ ingen säkerhetskopia innan vi har pratat. Annars försvinner spåren, och utan spår går det inte att klargöra hur åtkomsten uppstod. I sådana fall återkommer samma angrepp enligt erfarenhet inom några veckor.

Häufige Fragen

Kan jag inte ta bort skadlig kod själv?

Om du är insatt i SSH, filkontrollsummor och SQL är det absolut möjligt. Det är oftast tidsåtgången som blir avgörande. Det egentliga arbetet består i att med säkerhet fastställa att den misstänkta filen var den enda. För det måste varje fil jämföras med originalet, databasen genomsökas och vägen in hittas i loggarna. Den som gör detta för första gången behöver enligt erfarenheten två dagar och missar då ofta den andra bakdörren.

För att förebygga är sådana plugin användbara, och jag använder dem också. För att ta bort en infektion är de bara begränsat användbara. De känner igen kända mönster, medan fördold, individuellt skriven eller i databasen lagrad kod ofta förblir oupptäckt. Till det kommer ett grundläggande problem: Ett plugin körs inuti installationen som det ska kontrollera. Den som har administratörsrättigheter kan stänga av det eller ge det en skenbart ren bild. Därför kontrollerar jag utifrån, via SSH och direkt i databasen.

I vissa fall stämmer det, och då säger jag det också. Två saker talar dock ofta emot det. För det första är ditt innehåll, dina bilder, formulär, beställningar och Google-placeringar beroende av det, så att bygga upp allt på nytt kostar i regel betydligt mer än 280 €. För det andra löser det inte problemet: Om vägen in var ett läckt FTP-lösenord eller ett föråldrat plugin är den nya sidan precis lika öppen som den gamla. Utan kännedom om orsaken uppstår problemet helt enkelt igen.

Själva skanningen tar oftast en halv dag, eftersom granskningen och genomgången av loggarna tar tid. En normal rensning är klar inom 6 timmar, räknat från det ögonblick då jag har fått alla åtkomster; för detta gäller fortfarande utfästelsen ovan. Mycket stora installationer, webbshoppar med pågående beställningar och fall där webbhotellet måste medverka tar längre tid. Jag informerar er om detta innan arbetet påbörjas.

Ja. Nach der Bereinigung wird in der Google Search Console eine Überprüfung beantragt; Google schaut sich die Seite dann erneut an und nimmt die Warnung heraus. Das dauert üblicherweise ein bis drei Tage. Wichtig ist, dass die Seite zu diesem Zeitpunkt wirklich sauber ist – wird beim zweiten Anlauf noch etwas gefunden, verlängert sich die Wartezeit spürbar. Denselben Weg gehe ich bei Bedarf mit dem Hoster, der eine Sperre gesetzt hat.

Det är det normala. En säkerhetskopia underlättar, men är inget krav, och ofta är den ändå oanvändbar eftersom angreppet är äldre än säkerhetskopian, så att man återställer problemet med den. Den befintliga webbplatsen rensas: WordPress-kärna, tillägg och teman ersätts med rena original, och ditt eget innehåll befrias steg för steg från skadlig kod.

Das ist möglich. Wenn personenbezogene Daten betroffen sein könnten, also Kontaktformulare, Kundenkonten, Bestellungen oder Newsletter-Adressen, sieht Artikel 33 DSGVO eine Meldung an die zuständige Landesdatenschutzbehörde innerhalb von 72 Stunden vor. Aus dem Befund geht hervor, worauf zugegriffen werden konnte und in welchem Zeitraum; diese Angaben benötigen Sie für die Meldung. Die Meldung selbst müssen Sie vornehmen, und ob sie erforderlich ist, bleibt eine Rechtsfrage, die ich Ihnen nicht abnehmen kann.

Angreppet kan inte återkomma via samma väg, eftersom den stängs; det ingår i uppdraget. Nya luckor uppstår dock hela tiden, i WordPress självt och i varje plugin du använder. wp2shell-luckan från juli 2026 drabbade fullt underhållna webbplatser som bara hade uppdaterats några dagar för sent. Den som inte själv vill följa detta är bättre betjänt av löpande support från 65 € i månaden; där ingår rensning i ett akut läge.

Ja. Der größte Teil der Arbeit läuft ohnehin per Fernzugriff, sodass der Serverstandort keine Rolle spielt und für Sie kein Unterschied entsteht. Ich arbeite bundesweit für Kunden von Flensburg bis München. Wenn Sie aus Schleswig, Flensburg, Rendsburg oder der Umgebung kommen und lieber persönlich sprechen möchten, ist das ebenfalls möglich.

Dann erhalten Sie das Ergebnis schriftlich, zusammen mit dem Prüfumfang und einer Liste der Punkte, die mir sonst aufgefallen sind, etwa veraltete Plugins, schwache Passwörter oder offene Konfigurationen. Das kostet die 50 € und ist gut angelegt: Sie wissen danach, dass die Ursache an anderer Stelle liegt, und können gezielt weitersuchen.

Je länger eine infizierte Seite online bleibt, desto teurer wird sie

Skadan växer vidare oberoende av kostnaden för rensningen. En Google-varning tar lång tid att få bort igen, en domän på en spam-blacklista behöver veckor innan den tas bort, och varje ytterligare dag ger dem tid att i lugn och ro skapa en andra och tredje väg in. Ett telefonsamtal kostar dig inget och tar fem minuter.

Nås måndag till fredag från 8 till 20 · Helginsatser på begäran mot en fast avgift på 100 €
På vardagsspråk: ta bort WordPress-virus · Relaterade fall: ta bort skadlig kod, främmande sidor i indexet, säkra WordPress · Översikt: alla ämnen och regioner