WORDPRESS-NOTFALL · BEREINIGUNG UND ABSICHERUNG

Ihre Website ist gehackt. Wir bringen sie zurück.

Wir entfernen den Schadcode, schließen die Lücke und sichern die Seite danach ab — damit es nicht in vier Wochen wieder passiert. Rückmeldung am selben Werktag, ab 1.200 €.

★★★★★

5,0 von 5 Sternen bei unseren Google-Rezensionen & auf Trustpilot

Rückmeldung am selben Werktag · Über 15 Jahre WordPress-Praxis aus Göttingen

Ein Kundenfall, nicht eine Statistik

Vier gehackte Websites, ein Kunde, null verlorene Rankings

Die Zahlen stammen aus einem einzigen Projekt, nicht aus einem Durchschnitt: vier WordPress-Seiten eines niederländischen Händlers, dessen sämtliche Kundenanfragen über die Website hereinkommen. Bereinigt, umgezogen, abgesichert — und heute in unserer Wartung.

4
gehackte Websites eines Kunden bereinigt
0
verlorene Google-Rankings dabei
15+
Jahre WordPress

Der Fall ist auf unserer Referenzenseite mit Namen und Zitat nachzulesen.

Das Ärgerliche ist nicht der Schadcode. Es ist der Stillstand.

Die Seite leitet auf einen fremden Shop weiter. Google zeigt eine rote Warnung. Der Hoster hat abgeschaltet. Oder es sieht äußerlich normal aus und Sie wissen nur: irgendetwas stimmt nicht. Was in allen Fällen gleich ist — solange das läuft, kommt keine Anfrage herein.

Und die zweite Frage kommt sofort hinterher: Wenn ich das jetzt aufräume, ist es dann wirklich weg? Ein Hack, der nicht vollständig entfernt wird, ist in zwei Wochen zurück. Deshalb hört unsere Arbeit nicht bei der Bereinigung auf.

Fünf Ebenen einer WordPress-Installation: Theme-Dateien, Plugins, Datenbank, Benutzerkonten, Serverlogs. Ein Plugin-Scan erreicht nur die oberen zwei, die Hintertür sitzt in den Benutzerkonten.

Deshalb bekommen Sie einen Befund über alle fünf Ebenen, nicht nur einen Scan-Report.

Bereinigen, schließen, absichern — in dieser Reihenfolge

Bereinigen allein reicht nicht. Wer nur den Schadcode löscht, lässt die Tür offen, durch die der Hacker hereinkam. Wir gehen deshalb immer drei Schritte, und Sie bekommen zu jedem einen Nachweis.

1. Befund

Wir finden, was drin ist und wie es hereinkam: Dateien, Datenbank, Benutzerkonten, Plugins, Serverlogs. Den Befund bekommen Sie schriftlich — auch dann, wenn Sie danach selbst weitermachen wollen.

2. Bereinigung

Schadcode raus, Hintertüren zu, fremde Benutzer weg, veraltete Software aktualisiert. Die Seite geht wieder online — mit denselben Inhalten und denselben Adressen wie vorher.

3. Absicherung

Firewall, saubere Zugänge, Zwei-Faktor, funktionierende Backups, geschlossene Einfallstore. Danach wissen Sie, warum es nicht wieder passiert — statt es zu hoffen.

Falls Google warnt

Zeigt Google oder der Browser eine Warnung, beantragen wir nach der Bereinigung die Überprüfung und begleiten sie, bis die Warnung verschwunden ist.

Oben ein Kreislauf aus Hack, Bereinigung und offener Lücke, der wieder beim Hack beginnt. Unten eine Linie aus Hack, Bereinigung und Absicherung, die an einem geschlossenen Tor endet.

Der dritte Schritt ist der Grund, warum wir keine reine Bereinigung anbieten.

Erst sauber. Dann sicher.

Ohne den zweiten Teil ist der erste nur eine Pause.

Was in diesem Projekt passiert ist

R.T.S. B.V. — ACHAT Camping-Car, Niederlande

Ausgangslage

Vier WordPress-Websites, mehrere davon mit manipulierten Dateien. Traffic-starke Seiten mit Sicherheits- und Performance-Schwächen.

Was wir gemacht haben

Gehackte Dateien bereinigt, Funktion wiederhergestellt, Umzug in eine sichere Hosting-Umgebung, Firewall und WordPress-Absicherung, DSGVO-Konformität. Der Übergang wurde so gebaut, dass keine Google-Rankings und keine rankenden Inhalte verloren gingen.

Heute

Alle vier Seiten laufen sauber und liegen in unserer WordPress-Wartung. Kein Ranking-Verlust.

Den Fall auf unserer Referenzenseite ansehen

„Simon moved all sites into a new, secure hosting environment, cleaned up hacked website files, made websites functional again, and relaunched a brand new, SEO-optimized website for my business. Simon concentrated on not losing any Google ranking and any ranked website content — something I was worried about. Communication was clear, fast, and professional throughout the entire process.”

Basjan Rietveld

Geschäftsführer, R.T.S. Achat Camping-Car, Niederlande

Passt gut

  • Ihre Website bringt Anfragen oder Umsatz, und der Stillstand kostet gerade Geld
  • Sie wollen wissen, wie der Schadcode hereinkam, nicht nur, dass er weg ist
  • Sie haben mehrere Seiten auf einem Server und wissen nicht, welche betroffen sind
  • Google oder der Browser zeigt bereits eine Warnung

Passt nicht

  • Sie suchen die billigste Lösung. Eine Bereinigung ohne Absicherung ist die teurere — sie kommt zurück.
  • Sie brauchen es in der nächsten Stunde. Wir melden uns am selben Werktag, wir sind kein Notdienst rund um die Uhr.
  • Es geht um eine Seite ohne WordPress. Dann können wir beraten, aber nicht arbeiten.

Wir sagen ab, wenn zuerst etwas anderes dran ist. Das kommt vor.

Was Betroffene am häufigsten fragen

Diese acht Fragen kommen fast immer. Hier die Antworten, bevor Sie schreiben müssen.

Ab 1.200 €. Der Endpreis hängt davon ab, wie tief der Befall geht und wie viele Seiten betroffen sind — das sehen wir im Befund, bevor Arbeit anfällt. Sie bekommen den Preis genannt und entscheiden dann. Express am selben Tag: 1.900 €.

Auf Ihre Anfrage melden wir uns am selben Werktag. Wie lange die Bereinigung dauert, sagen wir Ihnen nach dem Befund — bei einem einzelnen befallenen Verzeichnis ist das etwas anderes als bei vier Seiten auf einem kompromittierten Server.

Das ist die häufigste Sorge, und sie ist berechtigt. Bei den vier Seiten unseres niederländischen Kunden ist trotz Bereinigung, Relaunch und Serverumzug kein Ranking verloren gegangen. Adressen, Weiterleitungen und Inhalte werden dabei bewusst erhalten.

Ein Plugin findet bekannten Schadcode. Es findet nicht den Weg, über den er hereinkam, und keine Hintertür, die als harmlose Datei getarnt ist. Wenn Sie es selbst versuchen wollen: Fordern Sie den Befund an, arbeiten Sie ihn ab und melden Sie sich, wenn etwas übrig bleibt.

Dann war die Lücke nicht geschlossen. Genau deshalb ist die Absicherung Teil der Leistung und nicht ein Zusatzangebot. Wer danach nicht selbst updaten will, kann die Seite in unsere WordPress-Wartung geben — dann übernehmen wir Updates, Monitoring und Backups laufend.

Wenn personenbezogene Daten abgeflossen sein könnten, kann eine Meldepflicht nach DSGVO bestehen, Frist 72 Stunden. Wir sagen Ihnen im Befund, was wir sehen und was nicht. Die rechtliche Bewertung gehört zu einem Anwalt, nicht zu einer Agentur, und wir tun nicht so, als wäre es anders.

Fast immer ist sie das nicht. Wir brauchen Zugang zu Hosting, WordPress und, wenn vorhanden, zur Domainverwaltung.

Dann sagen wir das. Ein Befund ohne Befall ist ein gutes Ergebnis, kein verlorener Auftrag.

Datenschutzerklärung*
Ein paar Sätze reichen: welche Adresse, was Sie beobachten, seit wann.

Schildern Sie den Stand, wir sagen Ihnen, was zu tun ist

Wir melden uns am selben Werktag mit einer Einschätzung — und mit dem Preis, bevor Arbeit anfällt. Unverbindlich: kein Vertrag, keine Vorkasse, kein Anruf ohne Ankündigung.