Symptome Malware-Arten Anleitung Schutz FAQ Login schützen SafetyPress Scanner →
📖 Aktualisiert Januar 2025

WordPress Malware erkennen & entfernen

Wurde deine Website gehackt? Diese Anleitung hilft dir Schritt für Schritt, Malware zu identifizieren, zu entfernen und zukünftige Angriffe zu verhindern.

🚨 Sofort-Check

  • 🔄 Leitet deine Seite auf fremde URLs um?
  • 👤 Gibt es unbekannte Admin-Benutzer?
  • ⚠️ Zeigt Google eine Sicherheitswarnung?
  • 🔗 Erscheinen Spam-Links in deinen Inhalten?
  • 🐌 Ist die Website extrem langsam?

Trifft eines zu? → Zur Bereinigung

Anzeichen einer Infektion

Diese Symptome deuten darauf hin, dass deine WordPress-Website kompromittiert wurde.

🔄

Umleitungen

Besucher werden auf fremde Seiten weitergeleitet

👤

Unbekannte Admins

Neue Administrator-Konten ohne dein Wissen

📧

Spam-Versand

E-Mails werden von deinem Server versendet

🔗

Versteckte Links

Spam-Links in deinen Seiten oder Posts

⚠️

Google Warnung

"Diese Website wurde möglicherweise gehackt"

🐌

Performance-Probleme

Website ist plötzlich extrem langsam

📂

Fremde Dateien

Unbekannte PHP-Dateien auf dem Server

🇯🇵

SEO Spam

Japanische oder Pharma-Keywords in Suchergebnissen

🔒

Login-Probleme

Du kannst dich nicht mehr einloggen

Häufige WordPress Malware-Arten

Kenne deinen Feind – diese Malware-Typen infizieren WordPress am häufigsten.

🔄

Redirect Malware

Leitet Besucher auf Spam-, Phishing- oder Malware-Seiten um. Oft nur bei mobilen Nutzern oder bestimmten Referrern aktiv.

SEHR HÄUFIG
🚪

Backdoors

Versteckte Zugänge für Hacker, die auch nach einer Bereinigung erneuten Zugriff ermöglichen. Oft tief in Core-Dateien versteckt.

GEFÄHRLICH
💊

Pharma Hack

Injiziert versteckte Seiten und Links für Viagra, Cialis etc. Nur für Suchmaschinen sichtbar, zerstört dein SEO-Ranking.

SEO SPAM
🇯🇵

Japanese SEO Spam

Erstellt tausende Spam-Seiten mit japanischen Zeichen für gefälschte Markenprodukte. Führt oft zu Google-Abstrafung.

SEO KILLER
💳

Card Skimmer

Speziell für WooCommerce: Stiehlt Kreditkartendaten im Checkout. Extrem gefährlich für Shop-Betreiber und deren Kunden.

WOOCOMMERCE
⛏️

Crypto Miner

Nutzt Browser deiner Besucher für Kryptowährungs-Mining. Verlangsamt die Website und erhöht CPU-Last drastisch.

RESSOURCEN

WordPress Malware entfernen

Folge dieser Anleitung, um deine Website zu bereinigen.

1

Website offline nehmen

Verhindere weitere Schäden und schütze deine Besucher vor Malware. Aktiviere den Wartungsmodus oder sperre den Zugriff komplett.

# In .htaccess – alle außer deiner IP sperren: order deny,allow deny from all allow from 123.456.789.000 # Deine IP-Adresse

⚠️ Wichtig

Informiere deinen Hosting-Provider über die Infektion. Manche sperren infizierte Websites automatisch.

2

Backup erstellen

Sichere alle Dateien und die Datenbank – auch wenn sie infiziert sind. Du brauchst sie möglicherweise für die Analyse oder falls etwas schiefgeht.

# Dateien per SSH sichern: tar -czvf backup-infected.tar.gz /pfad/zu/wordpress # Datenbank exportieren: mysqldump -u USER -p DBNAME > db-backup.sql
3

Malware-Scan durchführen

Nutze einen Security Scanner, um alle infizierten Dateien zu identifizieren. Manuelles Durchsuchen ist extrem zeitaufwändig und fehleranfällig.

🛡️ SafetyPress Security Scanner

Scannt WordPress auf Malware, Backdoors und verdächtige Dateien. Die kostenlose Version prüft Core-Dateien und Uploads.

✓ Malware-Signaturen ✓ Core-Integrität ✓ Backdoor-Erkennung
Kostenlos testen →
4

Infizierte Dateien bereinigen

Entferne den Schadcode oder ersetze infizierte Dateien durch saubere Originale. Bei WordPress-Core am besten komplett neu installieren.

# WordPress Core neu installieren (behält wp-content): wp core download --skip-content --force # Oder manuell: # 1. Lade WordPress von wordpress.org # 2. Ersetze alle Core-Ordner (wp-admin, wp-includes) # 3. Ersetze Core-Dateien im Root (außer wp-config.php)

💡 Tipp

Themes und Plugins solltest du ebenfalls durch frische Kopien aus dem offiziellen Repository oder vom Entwickler ersetzen.

5

Datenbank prüfen

Malware versteckt sich oft auch in der Datenbank – besonders in wp_posts, wp_options und wp_usermeta.

# Nach verdächtigen Einträgen suchen: SELECT * FROM wp_posts WHERE post_content LIKE '%eval(%'; SELECT * FROM wp_posts WHERE post_content LIKE '%base64_decode%'; SELECT * FROM wp_options WHERE option_value LIKE '%<script%'; # Unbekannte Admins finden: SELECT * FROM wp_users WHERE user_login != 'dein_admin';
6

Alle Passwörter ändern

Ändere alle Zugangsdaten – Hacker könnten sie ausgelesen haben:

  • WordPress Admin-Passwörter
  • FTP/SFTP-Zugänge
  • SSH-Keys
  • Datenbank-Passwort
  • Hosting-Panel Login
  • E-Mail-Konten

🔐 Wichtig

Generiere die WordPress Salts neu in der wp-config.php. Hol dir neue Schlüssel von api.wordpress.org/secret-key

7

WordPress absichern

Verhindere zukünftige Angriffe durch diese Maßnahmen:

  • WordPress, Themes und Plugins aktualisieren
  • Ungenutzte Themes/Plugins löschen
  • Security Plugin mit Firewall installieren
  • Zwei-Faktor-Authentifizierung aktivieren
  • Automatische Backups einrichten
  • File-Permissions prüfen (644/755)

WordPress vor Malware schützen

Diese Maßnahmen verhindern zukünftige Infektionen.

🔄

Regelmäßige Updates

Halte WordPress, Themes und Plugins immer aktuell. Die meisten Hacks nutzen bekannte Lücken in veralteter Software.

🔐

Starke Passwörter + 2FA

Verwende komplexe, einzigartige Passwörter und aktiviere Zwei-Faktor-Authentifizierung für alle Admin-Konten.

💾

Automatische Backups

Tägliche Backups mit Offsite-Speicherung. Im Notfall kannst du so schnell eine saubere Version wiederherstellen.

🔥

Web Application Firewall

Eine WAF blockiert bekannte Angriffsmuster wie SQL-Injection und XSS bevor sie deine Website erreichen.

🗑️

Aufräumen

Lösche ungenutzte Themes, Plugins und Testinstallationen. Jede ungenutzte Komponente ist ein potenzielles Einfallstor.

🖥️

Sicheres Hosting

Wähle einen Hoster mit Security-Features: aktuelle PHP-Version, automatische Updates, DDoS-Schutz.

🛡️ SafetyPress – All-in-One WordPress Security

Firewall, Malware-Scanner, Brute-Force-Schutz, 2FA und mehr. Kostenlos starten.

✓ Enterprise Firewall ✓ Geo-Blocking ✓ Rate Limiting ✓ Activity Log
Mehr erfahren →

Mehr zum Thema WordPress Security

Häufige Fragen

Woran erkenne ich, dass meine WordPress-Seite gehackt wurde? +

Typische Anzeichen sind: Umleitungen zu fremden Websites, unbekannte Admin-Benutzer, veränderte Dateien, Spam-Links im Content, Google Warnung "Diese Website wurde möglicherweise gehackt", langsame Ladezeiten und verdächtige Server-Prozesse. Bei WooCommerce-Shops auch: unbekannte Bestellungen oder veränderte Zahlungseinstellungen.

Was kostet professionelle Malware-Entfernung? +

Professionelle Malware-Entfernung kostet typischerweise zwischen 150€ und 500€ je nach Komplexität. Bei schweren Fällen (Datenbank-Infektion, mehrere Backdoors) kann es mehr werden. Mit den richtigen Tools und dieser Anleitung kannst du viele Infektionen selbst beheben.

Mein Hoster hat meine Seite gesperrt – was tun? +

Kontaktiere sofort den Support und frage nach Details. Oft erhältst du Infos über die Art der Infektion. Bitte um temporären Zugang (z.B. nur deine IP) für die Bereinigung. Nach der Säuberung kannst du die Überprüfung und Freischaltung beantragen.

Google zeigt "Diese Website wurde gehackt" – wie entferne ich die Warnung? +

1. Bereinige zuerst die Malware vollständig. 2. Prüfe in der Google Search Console unter "Sicherheitsprobleme" die gemeldeten Issues. 3. Behebe alle Probleme. 4. Klicke auf "Überprüfung beantragen". Google prüft deine Seite erneut – bei erfolgreicher Bereinigung wird die Warnung innerhalb weniger Tage entfernt.

Wie kann ich meine Website vor zukünftigen Angriffen schützen? +

Wichtigste Maßnahmen: Regelmäßige Updates (WordPress, Themes, Plugins), starke Passwörter, Zwei-Faktor-Authentifizierung, Security Plugin mit Firewall, automatische Backups, sichere Hosting-Umgebung und Entfernung ungenutzter Themes/Plugins.

Schütze deine WordPress-Seite

Mit SafetyPress bekommst du Enterprise-Schutz – Firewall, Scanner, 2FA und mehr in einem Plugin.

Kostenlos herunterladen →