Kostenloses Werkzeug
WordPress Malware-Scanner
Ist Ihre Seite infiziert? Der Scanner prüft von außen, was Angreifer hinterlassen: verschleierte Skripte, versteckte iframes, Spam-Vokabular, getarnte Weiterleitungen für Google-Besucher, PHP-Dateien im Upload-Ordner — und ob die WordPress-Version offen für wp2shell ist. Ohne Plugin, ohne Anmeldung.
Was der Scanner findet
Die typischen Spuren einer Infektion im ausgelieferten Quelltext: verschleiertes JavaScript (eval, unescape, fromCharCode mit kodierten Daten), unsichtbare iframes, die fremde Inhalte nachladen, Spam-Vokabular aus Pharma- und Casino-Kampagnen, PHP-Dateien im Upload-Ordner und — über den eingebauten Weiterleitungs-Check — Cloaking: Googlebot oder Besucher aus der Google-Suche landen woanders als Sie selbst. Dazu der Versionsstand: Eine WordPress-Version in der wp2shell-Spanne ist kein Verdacht, sondern eine offene Tür.
Was er nicht findet
Alles, was nur auf dem Server sichtbar ist: fremde Administrator-Konten, Hintertüren in Plugin-Dateien, Must-Use-Plugins, manipulierte .htaccess oder Einträge in der Datenbank. Viele Infektionen liefern den Schadcode zudem nur an bestimmte Besucher aus. Ein grünes Ergebnis ist deshalb ein gutes Zeichen, kein Freispruch — die vier Backend-Prüfungen stehen im Beitrag Woran Sie erkennen, dass Ihre Seite gehackt wurde.
Und wenn er etwas findet
Nicht selbst löschen. Wer Dateien entfernt, verwischt Spuren und lässt meist die Hintertür stehen, die sie wieder anlegt. Unser Malware-Notfall sichert den Zustand, bereinigt Dateien und Datenbank, entfernt fremde Konten, schließt das Einfallstor und härtet die Seite — Festpreis, Start am selben Werktag.