Leitet auf fremde Seiten um
Besucher landen plötzlich auf Spam-, Fake-Shop- oder Erwachsenen-Seiten statt bei dir.
Soforthilfe bei Hack & Malware
Leitet deine Seite auf fremde Seiten um, warnt Google, oder hat dein Hosting gesperrt? Ich finde die Ursache, entferne Malware und Hintertüren gründlich – und sichere die Seite so ab, dass der Befall nicht zurückkommt.
Typische Anzeichen, dass eine Seite gehackt wurde. Ein einziges davon reicht als Warnsignal.
Besucher landen plötzlich auf Spam-, Fake-Shop- oder Erwachsenen-Seiten statt bei dir.
„Diese Website kann Ihrem Computer schaden" oder eine Sicherheitswarnung im Browser.
Dein Anbieter hat die Seite offline genommen oder eine Malware-Meldung geschickt.
Im Login tauchen Benutzer auf, die du nie angelegt hast.
Bei der Suche nach deiner Seite erscheinen fremde Begriffe – Pillen, Fake-Shops, Glücksspiel.
Unerklärlich langsame Seite, fremde Dateien, Änderungen, die du nie gemacht hast.
Der häufigste Fehler
Wer nur die sichtbare Schaddatei entfernt, hat den Hack nicht gelöst – nur kurz versteckt. Deshalb kommen billig „bereinigte" Seiten oft nach Tagen zurück.
Ein versteckter „Dropper" erzeugt die Schaddatei automatisch neu, sobald du sie löschst. Löschen allein bringt sie zurück.
Angreifer legen mehrere getarnte Hintertüren an – oft als harmlose Datei getarnt. Eine übersehen = wieder drin.
Ein verstecktes Administrator-Konto reicht, um jederzeit zurückzukommen – auch nach der Bereinigung.
Du siehst die normale Seite, Besucher und Google sehen Spam. Deshalb bleibt ein Befall oft monatelang unbemerkt.
Gründlich statt schnell – damit die Seite sauber ist und es dabei bleibt.
Bevor irgendetwas gelöscht wird: Zustand, Logs und Datenbank sichern – wichtig für die Ursache und, falls nötig, eine Anzeige.
Alle Dateien und die Datenbank werden systematisch geprüft – Payloads, Backdoors, manipulierte Kern-Dateien, fremde Konten.
Schadcode, Hintertüren und Persistenz-Mechanismen raus; legitime Dateien werden bereinigt statt blind gelöscht.
System, Erweiterungen und Themes aus offizieller Quelle ersetzen – kein Rest-Risiko aus infizierten Dateien.
Schlüssel und Passwörter neu, Sicherheits-Scan, Härtung – damit dieselbe Lücke nicht nochmal offen ist.
Prüfung bei Google und Hosting, Entfernung von Warnungen – die Seite geht sauber wieder online.
Erste Hilfe
Diese Schritte helfen dir sofort weiter – egal, ob du selbst rangehst oder mich holst.
Ich arbeite projektbasiert und bin manchmal gut gebucht. Schreib oder ruf mir kurz, was los ist – ich gebe dir ehrlich Rückmeldung, ob und wie schnell ich einsteigen kann. Kein Formular-Pingpong, direkte Antwort per Telefon oder WhatsApp.
In den allermeisten Fällen ja. Eine gründliche Bereinigung stellt die Seite wieder her – oft ohne kompletten Neubau. Wenn ein Neuaufbau wirklich sinnvoller ist, sage ich dir das ehrlich.
Nicht, wenn richtig gearbeitet wird. Genau deshalb reicht „Datei löschen" nicht: Ohne Entfernen aller Backdoors, Persistenz-Mechanismen und fremden Konten kommt der Befall zurück. Beim sauberen Vorgehen wird all das mit entfernt und die Lücke geschlossen.
Meistens nicht. Ziel ist, die bestehende Seite sauber wiederherzustellen. Ein Neubau ist nur nötig, wenn die Seite ohnehin veraltet oder nicht mehr wartbar ist – das besprechen wir vorher.
Schwerpunkt WordPress – der häufigste Fall – grundsätzlich auch andere CMS und individuell gebaute Seiten. Beschreib mir kurz dein Setup.
Das hängt vom Ausmass ab – ein einzelner Redirect ist etwas anderes als tief verankerte Backdoors. Feste Pauschalpreise nenne ich bewusst nicht; im kostenlosen Erstgespräch bekommst du eine ehrliche Einschätzung.
Ich arbeite projektbasiert und bin manchmal gut gebucht. Melde dich per Telefon oder WhatsApp – ich gebe dir ehrlich Rückmeldung, ob und wie schnell ich einsteigen kann. Wichtiger als Tempo ist, dass es richtig und dauerhaft gemacht wird.
Je früher, desto weniger Schaden – für deine Besucher, dein Google-Ranking und deinen Ruf. Das Erstgespräch ist kostenlos und unverbindlich.