WordPress gehackt? Da hilft nur eine Hack Bereinigung!
Dein WordPress wurde gehackt und du fragst dich „was tun“?
Die WordPress Hack Bereinigung sollte einem Profi überlassen werden, um allen Schadcode und Sicherheitslücken zu finden.
Woran erkennst du, dass deine WordPress Website gehackt wurde?
Das Erkennen, ob eine Website gehackt wurde, ist häufig nicht unmittelbar offensichtlich. Es existieren jedoch bestimmte Anzeichen, die darauf hinweisen können, dass deine WordPress-Seite gehackt worden ist.
Nachfolgend ein paar Auswirkungen einer gehackten Seite, wobei die Weiterleitung zu dubiosen Websites die häufigste Auswirkung ist:
Weiterleitung zu einer anderen (vor allem „dubiosen“) Website oder Gewinnspiel-Seiten
Warnungen im Browser
Suchmaschinenwarnungen bzw. Warnungen in der Google Search Console
WordPress Login funktioniert nicht
Website sieht anders aus
Hostinganbieter macht einen per E-Mail darauf aufmerksam
Security-Plugins schlagen Alarm
Warum wurdest gerade du Ziel des Hacks?
Ich kann dich beruhigen: In den meisten Fällen bist nicht du persönlich bzw. ausgerechnet deine Website das Ziel oder Grund des Hacks. Das hängt damit zusammen, wie die Hacks stattfinden.
Wie wurde das WordPress gehackt?
In den meisten Fällen passiert der Hack automatisiert, deshalb bist oft nicht du direkt/persönlich das Ziel. Sondern Hacker programmieren Bots, welche das Internet nach WordPress Websites durchsuchen, welche Plugins oder Theme in bestimmten Versionen benutzen, bei denen Sicherheitslücken bekannt sind. Diese Bots nutzen dann automatisiert diese bekannten Sicherheitslücken aus, um ihren Schadcode einzuschleusen.
Alle nötigen Zugangsdaten von dir besorgen
WordPress-Admin, FTP, Datenbank, Hosting-Login — alles, was wir brauchen, um vollen Zugriff auf das System zu bekommen.
Website offline nehmen
Wartungsmodus aktivieren, damit Besucher und Suchmaschinen nicht weiter Schaden nehmen oder den Schadcode ausgeliefert bekommen.
Backup machen des aktuellen Stands und herunterladen
Auch der gehackte Stand wird gesichert — als forensische Referenz und als Fallback, falls bei der Bereinigung etwas verloren geht.
altes Backup einspielen (falls vorhanden)
Wenn ein sauberes, altes Backup existiert, ist das oft der schnellste Weg zurück zu einer funktionierenden Website.
Dateisystem bereinigen / komplettes WordPress neu installieren
Falls kein Backup vorhanden ist: WordPress-Core, Themes und Plugins werden frisch aufgesetzt und nur die geprüften Inhalte und Datenbankeinträge übernommen.
Passwörter ändern
Alle Zugänge — WordPress-Benutzer, FTP, Datenbank, Hosting — bekommen neue, starke Passwörter, damit der Angreifer ausgesperrt bleibt.
Neu aufgesetztes WordPress auf den aktuellen Stand bringen, alles updaten
WordPress-Core, alle Themes und Plugins werden auf die jeweils aktuelle Version gehoben — die ursprüngliche Sicherheitslücke wird damit geschlossen.
WordPress Hack Bereinigung beauftragen
Hack Bereinigung Kosten
- 24h Notfallhilfe
- Hack-Check
- Analyse der Schwachstelle
- Backup einspielen oder manuelle Bereinigung
- Schließen aller Sicherheitslücken
- Update von allen WordPress, Theme und Plugins
- optional: zusätzliche Absicherung & Sicherheitsmaßnahmen für die Zukunft
Erfahrung
Über die letzten Jahre habe ich gehackte WordPress-Installationen aller Art saniert: von kleinen Blogs bis zu komplexen WooCommerce-Shops.
Sie sehen gerade einen Platzhalterinhalt von TrustIndex. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenKontakt
unverbindlich anfragen
Schick mir kurz die wichtigsten Infos zu deiner Website und ich melde mich mit einem passenden Vorschlag.


Nachhaltig schützen
Wie oben beschrieben, ist das häufigste Einfalltor eine Sicherheitslücke in einem Plugin oder Theme. Deshalb ist es eines der wirkungvollsten Schutzmaßnehmen das WordPress mit seinen installierten Plugins und Themes immer auf dem aktuellsten Stand zu halten. Ebenfalls gehört es dazu regelmäßige Backups zu machen, um im Notfall ein Backup wieder einspielen zu können.
Natürlich ist das nicht die einzige Schutzmaßnahme, sondern es gibt noch viele weitere Maßnahmen, um das WordPress abzusichern.
All das beinhaltet meine professionelle WordPress Wartung
Updates, Backups, Security-Scans und Erreichbarkeitsprüfung damit du dich auf dein Hauptgeschäft fokussieren kannst.
Häufige Fragen zur WordPress Hack-Bereinigung
Wie lange dauert eine WordPress Hack Bereinigung?
Was kostet eine WordPress Hack Bereinigung?
Bekomme ich eine Garantie, dass der Hack nicht zurückkommt?
Ganz ehrlich: nein. Eine 100%-Garantie gegen Hacks gibt es im Web nicht und wer das verspricht, ist unseriös. Was ich aber mache: Ich bringe WordPress, Theme und Plugins auf den aktuellen Stand und kann optional zusätzliche Härtungsmaßnahmen einbauen. Damit sinkt das Risiko eines erneuten Hacks drastisch. Wirklich nachhaltig wird der Schutz aber erst mit einer regelmäßigen Wartung, sonst entstehen über die Zeit ja wieder neue Sicherheitslücken durch veraltete Software.
Was muss ich nach der Bereinigung selbst tun?
Drei Dinge sind wichtig: Erstens alle WordPress-Passwörter und idealerweise auch FTP- und Hosting-Zugänge ändern (mache ich auf Wunsch direkt mit). Zweitens regelmäßig prüfen, ob neue Updates anstehen, und diese zeitnah einspielen. Drittens regelmäßige Backups – falls doch nochmal etwas passiert, hast du dann einen sauberen Stand zum Wiederherstellen. Wenn du dich um all das nicht selbst kümmern willst, ist meine WordPress Wartung die entspannteste Lösung dafür.
Kann ich die Hack Bereinigung selber machen oder lohnt sich ein Profi?
Theoretisch kannst du es selber versuchen, ich empfehle es aber ehrlich gesagt nicht. Das Problem: Hacker bauen oft mehrere Hintertüren ein. Das offensichtliche Symptom (z.B. die Weiterleitung) ist meist nur die Spitze des Eisbergs. Wenn du nur das oberflächlich entfernst, kommt der Hack nach ein paar Tagen oder Wochen wieder. Zusätzlich musst du das Einfalltor finden, sonst passiert das Gleiche nochmal mit dem gleichen Schadcode. Wenn du dich mit phpMyAdmin, FTP, SSH und dem WordPress-Core auskennst, kannst du es probieren, aber wenn du diese Frage gerade liest, ist ein Profi die deutlich entspanntere Wahl.