Akuter WordPress-Vorfall? Persönliche Ersteinschätzung innerhalb von 4 Stunden. (Mo–Fr 8–20 Uhr, Sa 9–14 Uhr (Europe/Berlin))

WordPress-Soforthilfe

WordPress gehackt? Wir prüfen den Vorfall und bereinigen Ihre Website.

Senden Sie uns die Website-URL und beschreiben Sie kurz, was Ihnen aufgefallen ist. Wir antworten innerhalb von vier Stunden während unserer Servicezeiten. Die Bereinigung eines bestätigten Festpreisfalls kostet 699 € inklusive MwSt. und umfasst Bericht sowie Mindesthärtung.

Unverbindlich. Keine Passwörter erforderlich. Bitte senden Sie im ersten Schritt nur die Website-URL und eine kurze Fehlerbeschreibung.

BEISPIEL #2026-0815Verified
  1. 14:02:11scan.beginwp-content/uploads/**
  2. 14:04:37malware.found/wp-content/uploads/2024/wp-x7f.php
  3. 14:06:52admin.reviewunbekannter Benutzer entdeckt
  4. 14:09:02contained✓ Persistenz entfernt

Ergebnis verifiziert

Manuelle Ersteinschätzung699 € inklusive MwSt.Backups vor ÄnderungenKeine Zugangsdaten im ErstkontaktVerständlicher Abschlussbericht

Symptome erkennen

Typische Anzeichen für einen WordPress-Hack

Weiterleitungen, unbekannte Konten oder Spam-Seiten können nur unter bestimmten Bedingungen sichtbar sein, etwa auf Mobilgeräten oder bei Aufrufen aus Suchmaschinen.

Akut

Besucher werden auf fremde Seiten umgeleitet

Solche Weiterleitungen können von injiziertem Schadcode stammen. Häufig erscheinen sie nur auf Mobilgeräten oder bei Aufrufen aus Suchmaschinen.

Verdacht

Google zeigt Spam-Seiten oder eine Sicherheitswarnung

Nach der Bereinigung muss Google die Website erneut prüfen oder crawlen. Deshalb können Warnungen und Spam-Ergebnisse noch eine Zeit lang sichtbar bleiben.

Akut

Das Hosting wurde wegen Malware gesperrt

Akut

Unbekannte Administratoren sind aufgetaucht

Auswirkung

Die Website ist leer, langsam oder liefert Fehler

Verdacht

Dateien oder Plugins erscheinen nach dem Löschen erneut

Verdacht

Formulare oder E-Mails verhalten sich ungewöhnlich

Auswirkung

Anzeigen wurden wegen einer kompromittierten Website abgelehnt

Kostenlose Ersteinschätzung

Was der kostenlose Erstscan klärt

Wir prüfen öffentlich sichtbare Auffälligkeiten und sagen Ihnen, ob weitere Schritte erforderlich sind und ob der Vorfall in den Festpreisrahmen passt.

Wir prüfen

  • sichtbare Manipulationen
  • Weiterleitungen und Statuscodes
  • Blacklist- und Suchindex-Signale
  • bekannte öffentliche Auffälligkeiten
  • Ihre Fehlerbeschreibung
  • Dringlichkeit und Festpreiseignung

Im Erstscan nicht enthalten

  • Anmeldung oder Änderungen an Ihrer Website
  • aktive Schwachstellen-, Port- oder Belastungstests
  • Zugriff auf Dateisystem, Datenbank oder Server
  • abschließende Bewertung eines möglichen Datenabflusses
  • Annahme von Passwörtern über Formular oder WhatsApp

Festpreis

699 € inkl. MwSt.

Bereinigung einer bestätigten WordPress-Installation

Inklusive Mindesthärtung, Datenabflussindikatorprüfung, Funktionstest und Abschlussbericht.

Keine Zusatzkosten ohne Ihre vorherige Zustimmung.

Ablauf

Was während der Bereinigung passiert

  1. Ausgangslage sichern

    THREAT

    Wir erstellen ein Backup, sichern verfügbare Logs und begrenzen akute Auswirkungen.

  2. Schadcode entfernen

    SCANNING

    Wir entfernen Malware, schließen Persistenzwege und ersetzen manipulierte Komponenten aus vertrauenswürdigen Quellen.

  3. Ursache und Umfang prüfen

    CONTAINED

    Wir prüfen Konten, Datenbank, geplante Aufgaben und verfügbare Logs auf weitere Spuren und mögliche Datenabflussindikatoren.

  4. Testen und übergeben

    VERIFIED

    Wir härten die Installation, testen zentrale Funktionen und dokumentieren Befunde, Änderungen und verbleibende Grenzen.

Datenabflussprüfung

Können Sie feststellen, ob sensible Daten abgeflossen sind?

Häufig lassen sich belastbare Hinweise in Serverlogs, Benutzeränderungen, Malwarefunktionen, Datenbankspuren und ausgehenden Verbindungen finden. Eine absolute Negativaussage ist jedoch nur möglich, wenn vollständige und vertrauenswürdige Protokolle vorliegen. Unser Bericht trennt deshalb klar zwischen Befund, Indiz und technischer Grenze.

Datenabflussindikatoren prüfen lassen

Abschlussbericht

Welche Informationen Sie nach der Bereinigung erhalten

Unser fiktiver Musterbericht zeigt, wie wir Befunde, durchgeführte Maßnahmen, Datenabflussindikatoren, Aussagegrenzen und offene Folgeaufgaben dokumentieren.

Musterbericht ansehen

Danach

Welche Absicherung nach der Bereinigung sinnvoll ist

Je nach Hosting und Risikoprofil können WordPress-Hardening, Serverabsicherung, Firewall, WAF, getestete Backups und laufende Überwachung die Wiederherstellung ergänzen.

Absicherung ansehen

Häufige Fragen

Wie erkenne ich, ob meine WordPress-Seite gehackt wurde?

Typische Anzeichen sind Weiterleitungen auf fremde Seiten, Spam-Inhalte in Google, unbekannte Administratoren, plötzliche Warnmeldungen von Google oder dem Hoster sowie unerklärliche Änderungen an Dateien oder Plugins. Im Zweifel lohnt sich eine kostenlose Ersteinschätzung.

Was kostet die Bereinigung?

Die Bereinigung einer bestätigten WordPress-Installation und eines klar abgegrenzten Vorfalls kostet 699 € inklusive MwSt. Vor der Beauftragung halten wir schriftlich fest, was enthalten ist. Zusätzliche Arbeiten beginnen nur nach einem separaten Angebot und Ihrer Freigabe.

Was bedeutet „Antwort innerhalb von vier Stunden“?

Wir prüfen Ihre Angaben innerhalb von vier Stunden während unserer Servicezeiten und antworten über den von Ihnen gewählten Kontaktweg. Die Frist gilt für die Ersteinschätzung, nicht für die vollständige Bereinigung.

Wie lange dauert die eigentliche Bereinigung?

Das hängt vom Umfang des Sicherheitsvorfalls ab. Nach der Ersteinschätzung nennen wir einen realistischen Zeitrahmen, bevor Sie den Auftrag erteilen.

Was ist im Festpreis enthalten?

Eindämmung, Bereinigung von Malware und Persistenz, Konten- und Datenbankprüfung, Datenabflussindikatorprüfung, Mindesthärtung, Funktionstest und Abschlussbericht. Details finden Sie auf der Preisseite.

Können Sie feststellen, ob Daten abgeflossen sind?

Wir prüfen verfügbare Dateien, Datenbank, Benutzeränderungen, Logs und ausgehende Verbindungen auf belastbare Hinweise. Eine absolute Negativaussage ist nur möglich, wenn vollständige und vertrauenswürdige Protokolle vorliegen — unser Bericht benennt diese Grenzen klar.

Benötigen Sie Zugangsdaten?

Nicht im Erstkontakt. Formular und WhatsApp sind ausschließlich für URL und Symptombeschreibung gedacht. Falls später Zugänge nötig sind, bestätigen wir Ihnen den sicheren Übergabeweg separat.

Leitet Ihre Website Besucher um, zeigt sie Spam oder enthält sie unbekannte Konten?

Senden Sie uns die URL und eine kurze Beschreibung. Zugangsdaten brauchen wir erst nach der Ersteinschätzung.