Notfall-Soforthilfe · WordPress

WordPress gehackt?
Wir holen deine Seite zurück.

Weiterleitungen, Spam-Seiten, Google-Warnung oder vom Hoster gesperrt? Wir entfernen den Schadcode, schließen das Einfallstor und bringen deine Seite sauber zurück online — manuell geprüft vom Founder, nicht von einem Bot.

< 2 hErste Rückmeldung
490 €Festpreis-Bereinigung
0 €Erst-Analyse
100 %Manuell, kein Plugin
01 · Bin ich betroffen?

Typische Anzeichen eines Hacks.

Ein einziges dieser Symptome reicht. Viele Angriffe laufen wochenlang unbemerkt — bis der Hoster sperrt oder Google warnt. Je früher wir ran dürfen, desto kleiner der Schaden.

Fremde Weiterleitungen

Besucher landen auf Pharma-, Glücksspiel- oder Phishing-Seiten — oft nur über Google oder am Handy.

Google-Warnung

„Diese Website wurde möglicherweise gehackt“ oder ein roter Warnscreen in Chrome statt deiner Startseite.

Hoster hat gesperrt

E-Mail vom Provider: Account wegen Malware oder Spam-Versand deaktiviert. Seite offline.

Unbekannte Spam-Seiten

Google indexiert plötzlich hunderte fremder Unterseiten auf deiner Domain (japanische Zeichen, Pillen-Shops).

Plötzlicher Ranking-Verlust

Sichtbarkeit und Besucher brechen innerhalb weniger Tage ein — Google straft kompromittierte Seiten ab.

Unbekannte Admin-Accounts

Neue Benutzer im Backend, verändertes Theme, oder du kommst gar nicht mehr ins WordPress-Dashboard.

02 · Die ersten 15 Minuten

Was du jetzt tun solltest — und was nicht.

Ruhe bewahren. Mit ein paar richtigen Handgriffen begrenzt du den Schaden, bevor wir übernehmen. Mit den falschen zerstörst du Spuren, die wir zur Ursachensuche brauchen.

Sofort tun
  • Ruhe bewahren — überstürzte Löschaktionen machen es meist schlimmer.
  • Seite in den Wartungsmodus nehmen oder per Hoster offline schalten, um Besucher zu schützen.
  • Eine Kopie des aktuellen (infizierten) Zustands sichern — Dateien und Datenbank.
  • Alle Passwörter ändern: WordPress, Hosting, FTP/SSH, Datenbank, E-Mail.
  • Auffälligkeiten dokumentieren (Screenshots) und deinen Hoster informieren.
Auf keinen Fall
  • Wahllos Dateien löschen — du vernichtest Beweise für den Einfallspunkt.
  • Ein altes Backup einspielen, bevor die Ursache bekannt ist (wird sofort wieder infiziert).
  • Nur das sichtbare Problem entfernen — Backdoors bleiben versteckt im Code zurück.
  • Die Sache aussitzen — täglicher Schaden an Ranking, Reputation und Umsatz.
  • Lösegeld zahlen oder dubiose „1-Klick-Reparatur“-Plugins installieren.
03 · Unser Vorgehen

In vier Schritten sauber zurück online.

Schritt 01

Erst-Analyse

Du schilderst kurz das Problem, wir prüfen die Installation. Ehrliche Einschätzung + Festpreis — kostenlos und unverbindlich.

Schritt 02

Bereinigung

Manuelle Entfernung von Schadcode, infizierten Dateien und versteckten Backdoors. Core, Themes & Plugins frisch & sauber.

Schritt 03

Härtung

Wir finden den Einfallspunkt über die Server-Logs, schließen ihn dauerhaft und härten WordPress, Login & Berechtigungen ab.

Schritt 04

Freigabe & Übergabe

Google-Review beantragen, Warnungen entfernen, Seite zurück live. Du bekommst einen schriftlichen Bericht über alles.

04 · Im Festpreis enthalten

Nicht nur sauber. Sicher.

Ein gelöschtes Symptom ist keine Lösung. Wir reinigen vollständig, finden den Weg rein und schließen ihn — damit dich derselbe Angriff nicht in zwei Wochen wieder trifft.

Tiefen-Scan
Core, Themes, Plugins, Uploads & Datenbank auf Schadcode geprüft.
Malware-Entfernung
Injizierter Code, Spam-Links, Web-Shells & Krypto-Miner raus.
Backdoors schließen
Versteckte Hintertüren aufspüren — der Teil, den Plugins übersehen.
Ursache finden
Log-Analyse: Wie kam der Angreifer rein? Lücke wird geschlossen.
Updates & Reset
WordPress, Erweiterungen aktualisiert, alle Zugänge zurückgesetzt.
Security-Härtung
Firewall, Login-Schutz, Datei-Berechtigungen, 2FA-Empfehlung.
Google-Freigabe
Blacklist- & Safe-Browsing-Warnung über die Search Console entfernen.
Klartext-Bericht
Was war's, was haben wir getan, was empfehlen wir — schriftlich.
05 · Preis

Festpreis. Keine Überraschungen.

Die Erst-Analyse ist immer kostenlos. Du bekommst eine ehrliche Einschätzung und einen verbindlichen Festpreis, bevor wir loslegen — kein Stundenzettel, keine versteckten Kosten.

Schritt 0 · Diagnose
Erst-Analyse
0 €
  • Prüfung deiner Installation
  • Ehrliche Einschätzung: bereinigen oder neu
  • Verbindlicher Festpreis vorab
  • Erste Rückmeldung in < 2 h
Analyse starten
Express / Komplex
Individuell
ab 890 €nach Aufwand
  • 24-h-Express-Bearbeitung
  • WooCommerce / große Multisites
  • Daten-Rettung & Neuaufbau
  • Mehrfach kompromittierte Server
Lage schildern

Reine Backup-Wiederherstellung ist günstiger, eine tiefe Bereinigung mit Code-Audit aufwendiger — den finalen Preis nennen wir nach der kostenlosen Erst-Analyse, immer als Festpreis.

Ein Hack ist Stress, aber kein Weltuntergang. Bei mir landet dein Notfall nicht in einem Ticket-Wald — ich schaue selbst rein, sage dir ehrlich, was geht, und bringe die Seite sauber zurück. Manuell, nicht per Plugin-Knopfdruck.
Marc Wagner
Founder · Forge12 Interactive
06 · Danach

Einmal gehackt reicht. Nie wieder.

Über 90 % aller WordPress-Hacks laufen automatisiert über bekannte Lücken in veralteten Plugins. Die beste Versicherung gegen den nächsten Vorfall ist laufende Wartung: Updates, Monitoring, getestete Backups.

  • Sicherheits-Updates manuell geprüft, kritische Lücken in < 24 h gepatcht
  • Wöchentlicher Security-Scan & Uptime-Monitoring
  • Tägliche Off-Site-Backups mit echtem Restore-Test
07 · FAQ

Häufige Fragen.

01Was kostet es, eine gehackte WordPress-Seite zu bereinigen?

Die Standard-Bereinigung kostet 490 € als Festpreis (zzgl. MwSt.). Komplexe Fälle — WooCommerce, große Multisites, Daten-Rettung oder 24-h-Express — ab 890 € nach Aufwand. Die Erst-Analyse mit verbindlichem Festpreis ist immer kostenlos.

02Wie schnell ist meine Seite wieder online?

Auf deine Anfrage melden wir uns in unter 2 Stunden. Eine Standard-Bereinigung ist meist in 24–48 Stunden erledigt. Wie lange es genau dauert, hängt von der Tiefe des Angriffs ab — eine reine Backup-Wiederherstellung geht schneller als eine vollständige Code-Bereinigung.

03Mein Hoster hat die Seite gesperrt — was jetzt?

Nicht in Panik geraten und nichts voreilig löschen. In der Regel ist der FTP-Zugang noch erreichbar, und das reicht uns für die Erstanalyse. Wir haben Erfahrung mit gesperrten Accounts bei allen gängigen Hostern und arbeiten direkt mit dem Provider zusammen.

04Könnt ihr auch Seiten retten, die ihr nicht gebaut habt?

Ja, das ist sogar der Normalfall. Die meisten Notfälle kommen von Seiten, die von anderen Agenturen oder selbst erstellt und danach nicht mehr gewartet wurden. Wir brauchen nur FTP/SSH- und idealerweise Datenbank-Zugang.

05Bekomme ich die Google-Warnung wieder weg?

Ja. Nach der vollständigen Bereinigung beantragen wir in der Google Search Console eine erneute Überprüfung. Google hebt die Warnung in der Regel innerhalb weniger Tage auf — vorausgesetzt, der Schadcode ist vollständig entfernt und die Lücke geschlossen.

06Kann ich das nicht selbst mit einem Plugin lösen?

Möglich, aber riskant. Plugins entfernen oft nur das sichtbare Problem und übersehen versteckte Backdoors — dann ist die Seite in wenigen Tagen wieder infiziert. Wir reinigen manuell und finden auch die Hintertüren, die automatische Tools übergehen.

07Was, wenn die Seite gar nicht mehr zu retten ist?

Eine pauschale Garantie gibt es nicht — jeder Fall ist anders. Selbst im schlimmsten Fall können wir aber meist die Inhalte retten (Texte, Bilder, Produkte, Datenbank) und sie sicher in eine neue Installation überführen. Was möglich ist, sagen wir dir ehrlich vor jeder Beauftragung.

08Wie verhindere ich, dass es wieder passiert?

Über 90 % der Hacks laufen über veraltete Plugins. Nach der Bereinigung empfehlen wir laufende Wartung: manuell geprüfte Updates, Security-Monitoring und getestete Backups. Auf Wunsch übernehmen wir das direkt im WordPress-Wartungspaket.

Akuter Notfall?Notfall melden
JEDE STUNDE ZÄHLT

Hol dir deine Seite zurück.

Soforthilfe anfragenPreis ansehen