Kostenloses Werkzeug

WordPress Malware-Scanner

Ist Ihre Seite infiziert? Der Scanner prüft von außen, was Angreifer hinterlassen: verschleierte Skripte, versteckte iframes, Spam-Vokabular, getarnte Weiterleitungen für Google-Besucher, PHP-Dateien im Upload-Ordner — und ob die WordPress-Version offen für wp2shell ist. Ohne Plugin, ohne Anmeldung.

Was der Scanner findet

Die typischen Spuren einer Infektion im ausgelieferten Quelltext: verschleiertes JavaScript (eval, unescape, fromCharCode mit kodierten Daten), unsichtbare iframes, die fremde Inhalte nachladen, Spam-Vokabular aus Pharma- und Casino-Kampagnen, PHP-Dateien im Upload-Ordner und — über den eingebauten Weiterleitungs-Check — Cloaking: Googlebot oder Besucher aus der Google-Suche landen woanders als Sie selbst. Dazu der Versionsstand: Eine WordPress-Version in der wp2shell-Spanne ist kein Verdacht, sondern eine offene Tür.

Was er nicht findet

Alles, was nur auf dem Server sichtbar ist: fremde Administrator-Konten, Hintertüren in Plugin-Dateien, Must-Use-Plugins, manipulierte .htaccess oder Einträge in der Datenbank. Viele Infektionen liefern den Schadcode zudem nur an bestimmte Besucher aus. Ein grünes Ergebnis ist deshalb ein gutes Zeichen, kein Freispruch — die vier Backend-Prüfungen stehen im Beitrag Woran Sie erkennen, dass Ihre Seite gehackt wurde.

Und wenn er etwas findet

Nicht selbst löschen. Wer Dateien entfernt, verwischt Spuren und lässt meist die Hintertür stehen, die sie wieder anlegt. Unser Malware-Notfall sichert den Zustand, bereinigt Dateien und Datenbank, entfernt fremde Konten, schließt das Einfallstor und härtet die Seite — Festpreis, Start am selben Werktag.