WordPress-Notfall

# WordPress gehackt? Bereinigen, absichern, Ursache beseitigen.

Bei Weiterleitungen, Warnmeldungen, verdächtigen Dateien oder einer Sperre durch den Hoster zählt ein kontrolliertes Vorgehen. Die Website wird nicht nur oberflächlich bereinigt – die Ursache muss soweit wie möglich gefunden und geschlossen werden.

[Notfall beschreiben](https://www.jkconcepts.at/wordpress-gehackt/#anfrage) [Sofortmaßnahmen](https://www.jkconcepts.at/wordpress-gehackt/#sofort)

Auf einen Blick

### Bereinigung

ab € 400,- netto

### Geeignet für

eine klar abgrenzbare Installation

### Wichtig

keine Änderungen ohne Sicherung

## Was Sie jetzt sofort tun sollten

Ändern Sie nicht wahllos Dateien und löschen Sie keine Beweise. Sichern Sie vorhandene Hinweise, informieren Sie den Hoster bei einer Sperre und vermeiden Sie weitere Logins über möglicherweise kompromittierte Geräte.

Wenn möglich, notieren Sie beobachtete Weiterleitungen, Warnungen, Zeitpunkte und zuletzt durchgeführte Änderungen. Diese Informationen helfen bei der Ursachenanalyse.

## Wann diese Leistung sinnvoll ist

Die folgenden Situationen zeigen, wann eine technische Prüfung oder Umsetzung einen klaren geschäftlichen Nutzen hat.

### Fremde Weiterleitungen

Besucher landen auf Spam-, Phishing- oder Werbeseiten, teilweise nur auf mobilen Geräten oder über Suchmaschinen.

### Warnung oder Sperre

Browser, Google, Sicherheitsdienst oder Hosting-Anbieter melden Schadcode oder nehmen die Website offline.

### Verdächtige Benutzer und Dateien

Unbekannte Administratorkonten, veränderte Dateien oder ungewöhnliche Prozesse tauchen auf.

### Shop- oder Inhaltsdaten wurden verändert

Bestellungen, Seiten oder Einstellungen fehlen und die Integrität des Systems ist unklar.

## Was konkret enthalten sein kann

Der verbindliche Umfang wird vor Beginn festgelegt. Diese Bausteine werden passend zur Ausgangslage kombiniert.

### Zustand sichern

Dateien, Datenbank, Protokolle und vorhandene Backups werden soweit möglich vor Änderungen gesichert.

### Schadcode identifizieren

Verdächtige Dateien, Benutzer, Datenbankeinträge und Veränderungen werden untersucht.

### Saubere Komponenten herstellen

WordPress-Core und Erweiterungen werden geprüft und bei Bedarf aus vertrauenswürdigen Quellen ersetzt.

### Zugänge absichern

Relevante Passwörter, Schlüssel, Benutzer und Berechtigungen werden kontrolliert erneuert.

### Ursache analysieren

Veraltete Komponenten, kompromittierte Konten oder andere Eintrittspunkte werden soweit möglich festgestellt.

### Hardening und Nachkontrolle

Die Angriffsfläche wird reduziert und die bereinigte Installation weiter beobachtet.

## So läuft die Zusammenarbeit ab

Klare Zwischenschritte machen technische Entscheidungen, Risiken und Kosten nachvollziehbar.

1. Eindämmen Weitere Schäden begrenzen und den aktuellen Zustand sichern.
2. Analysieren Umfang, Schadcode, Benutzer und mögliche Eintrittspunkte prüfen.
3. Bereinigen Schädliche Änderungen entfernen und vertrauenswürdige Dateien herstellen.
4. Absichern Zugänge erneuern, Schwachstellen schließen und Konfiguration härten.
5. Überwachen Nachkontrolle durchführen und optional laufende Betreuung einrichten.

## Malware-Bereinigung mit klarer Abgrenzung

Der Einstiegspreis gilt für eine bestätigte, klar abgrenzbare WordPress-Installation. Mehrere Websites, Hosting-Konto-Kompromittierungen, verlorene Shop-Daten oder umfangreiche Fremdcode-Reparaturen werden gesondert angeboten.

ab € 400,- netto [Notfall beschreiben](https://www.jkconcepts.at/wordpress-gehackt/#anfrage)

- Keine Garantie durch bloßes Scanner-Ergebnis
- Zugangswechsel und Ursachenanalyse einplanen
- Neuaufbau empfehlen, wenn Integrität nicht verlässlich herstellbar ist

## Häufige Fragen

Antworten auf praktische Fragen vor der Beauftragung.

### Muss eine gehackte Website immer neu gebaut werden?

Nein. Wenn sich Integrität und vertrauenswürdiger Zustand wiederherstellen lassen, kann eine Bereinigung wirtschaftlicher sein. Bei tiefgreifender oder nicht nachvollziehbarer Kompromittierung ist ein sauberer Neuaufbau manchmal sicherer.

### Reicht ein Malware-Scanner?

Nein. Scanner können Hinweise liefern, aber Eintrittspunkt, Benutzer, Datenbank, Zugangsdaten, Backups und Serverumgebung müssen ebenfalls berücksichtigt werden.

### Können verlorene Bestellungen wiederhergestellt werden?

Nur wenn geeignete, saubere Datenquellen oder Backups vorhanden sind. Eine Rekonstruktion verlorener Transaktionsdaten ist nicht automatisch Teil einer Standardbereinigung.

### Was passiert nach der Bereinigung?

Empfohlen sind Hardening, aktuelle Backups, Wiederherstellungstests, Monitoring und eine Wartung, die zur Kritikalität der Website passt.

## Sinnvolle nächste Schritte

Verwandte Leistungen greifen ineinander, bleiben aber klar getrennt beauftragbar.

### WordPress-Sicherheit

Nach der Bereinigung die Angriffsfläche gezielt reduzieren.

### WordPress-Wartung

Backups, Monitoring und kontrollierte Updates laufend organisieren.

### WordPress-Hilfe

Für technische Fehler ohne bestätigten Sicherheitsvorfall.

## Beschreiben Sie kurz, worum es geht

Sie erhalten eine persönliche Antwort mit einer ersten Einschätzung und dem sinnvollen nächsten Schritt – in der Regel innerhalb eines Werktags.

- E-Mail [office@jkconcepts.at](mailto:office@jkconcepts.at)
- Standort Graz
