Wenn es brennt, zählt die Reihenfolge
Eine gehackte WordPress-Seite ist ein Wettlauf: Je länger Schadcode läuft, desto mehr Spam geht raus, desto tiefer sinkt die Seite in den Suchergebnissen, und desto eher sperrt der Hoster den ganzen Account. Gleichzeitig ist blinder Aktionismus gefährlich — wer einfach das Theme neu installiert, löscht Spuren, lässt aber die Hintertür offen.
Unsere Reihenfolge ist immer dieselbe: erst stabilisieren (Zugänge, Wartungsmodus), dann vollständig scannen (Dateien und Datenbank — viele Scanner prüfen nur Dateien), dann bereinigen, dann das Einfallstor schließen, dann härten. Zum Schluss kümmern wir uns um die Folgen: Google-Warnung, Hoster-Sperre, verlorene Rankings.
Ehrlichkeit vorab
Zwei Dinge versprechen wir bewusst nicht: Wir können nicht garantieren, das Einfallstor in jedem Fall zweifelsfrei zu benennen (Logs reichen oft nicht weit genug zurück), und bei tief kompromittierten Seiten kann ein Neuaufbau aus sauberem Backup der schnellere Weg sein — das sagen wir Ihnen dann, bevor Stunden ins Bereinigen fließen. Der Paketpreis gilt in beiden Fällen.