Fragen
Häufige Fragen zur gehackten Website
Kurz und ehrlich: was die Schnellanalyse sieht, was nicht, wann lokale Einsicht nötig ist, wie ein Notfall aussieht und was Sie selbst tun können, bevor jemand an Dateien und Datenbank geht.
Beweist die Schnellanalyse, dass die Website nicht gehackt ist?
Nein. Sie sieht nur öffentlich verfügbare Inhalte. Ist ein Backdoor in einer Datei oder der Datenbank versteckt, bleibt er unsichtbar, bis wir lokal scannen. Ein sauberes Ergebnis ist keine Garantie.
Was genau prüfen Sie bei der Schnellanalyse?
DNS- und TLS-Kette, öffentliches HTML und JS, HTTP-Header, Cloaking über mehrere Identitäten, bis zu 8 interne Seiten und 8 Skripte vom gleichen Host, Google Safe Browsing sowie typische Malware-Muster, versteckte Iframes und verdächtige Weiterleitungen. Vor jeder Anfrage läuft SSRF-Schutz. Die Prüfung dauert meist unter einer Minute.
Woher weiß ich, ob ich lokale Einsicht oder Bereinigung brauche?
Unser Werkzeug auf der Website gibt tiefen Einblick in Dateien, Datenbank und Konten. Wir bereinigen, wenn eine gehackte Website bestätigt ist oder das Risiko klar genug ist. Wenn Sie unsicher sind, schreiben Sie uns.
Wie schnell reagieren Sie bei Notfällen?
Dringende Bereinigungen gehen vor regulären Anfragen. Ziel ist eine erste Antwort am Arbeitstag. Senden Sie URL und kurze Beschreibung.
Brauche ich ein Konto für die Prüfung?
Nein. Die Schnellanalyse funktioniert ohne Konto. Das lokale Werkzeug und die Dauerüberwachung laufen über unser Panel, nachdem wir die Website registrieren.
Welche Anzeichen sind häufig bei einer gehackten Website?
Seltsame Weiterleitungen, unbekannte Admin-Konten, langsame Leistung, Google-Warnung, Spam in Suchergebnissen oder Dateien, die Sie nicht abgelegt haben. Wenn Sie so etwas sehen, starten Sie sofort eine Prüfung.
Was tun bei einer gehackten Website?
Zuerst Ruhe bewahren und nichts blind löschen. Sichern Sie Hosting-Zugang und ändern Sie Passwörter nur, wenn Sie sicher sind, dass der Angreifer nicht noch eingeloggt ist. Starten Sie eine kostenlose Schnellanalyse der öffentlichen Inhalte, notieren Sie Warnungen von Google oder dem Hoster und prüfen Sie, ob Kunden etwas sehen, was Sie nicht sehen. Löschen Sie keine verdächtigen Dateien, bevor deren Inhalt und Entstehungszeit dokumentiert sind. Bei gesperrtem Konto, Shop-Ausfall oder wiederkehrender Infektion lohnt fachliche Bereinigung statt Trial-and-Error.
Website gehackt - wo bekomme ich Hilfe?
Hilfe bekommen Sie bei Spezialisten für Malware-Bereinigung und WordPress-Sicherheit - nicht unbedingt beim Theme-Entwickler und selten allein über ein zusätzliches Security-Plugin nach dem Einbruch. Bei hakovansajt.com prüfen wir zuerst öffentlich sichtbare Signale, gehen bei Bedarf lokal in Dateien und Datenbank und entfernen Backdoors samt typischen Reserveeingängen. Schreiben Sie uns URL und Kurzbeschreibung; Notfälle gehen am Arbeitstag vor. Wichtig ist jemand, der Ursache und Folge trennt, nicht nur Symptome löscht.
Wurde meine Website gehackt?
Typische Hinweise: Google- oder Browser-Warnung, Spam in fremden Suchergebnissen, Weiterleitungen die nur manche Besucher treffen, Mails die Sie nicht gesendet haben, unbekannte Admin-Konten oder Dateien die Sie nicht abgelegt haben. Der Betreiber sieht oft nichts Offensichtliches, weil Schadcode Admin-Sitzungen und Desktop überspringt. Eine Schnellanalyse liefert ein Oberflächensignal; Sicherheit gibt erst der Blick auf Dateien und Datenbank. Bei Zweifel prüfen statt abwarten.
Kann ich meine Website bereinigen lassen?
Ja. Sie können die Website bereinigen lassen, ohne sie selbst neu zu installieren oder blind aus einem alten Backup zurückzuspielen. Wir scannen lokal Dateien, Datenbank und Konten, entfernen Malware und Backdoors, schließen bekannte Lücken und liefern einen kurzen Bericht. Die Schnellanalyse bleibt kostenlos; die Bereinigung beginnt ab einem klar genannten Orientierungpreis und wird vor Start bestätigt. Besonders sinnvoll bei Shop, gesperrtem Hosting oder wenn die Infektion schon einmal zurückkam.
Homepage gehackt - was jetzt?
Wenn die Homepage gehackt wirkt - Warnung, Spam, Weiterleitung oder Ausfall - zuerst Zugang über das Hosting-Panel sichern und nichts massenhaft löschen. Starten Sie die kostenlose Prüfung öffentlicher Inhalte, sammeln Sie Hosting- und Google-Mails und notieren Sie, was Kunden melden. Installieren Sie WordPress nicht über die bestehende Installation neu und spielen Sie kein Backup ein, bevor die Infektionszeit klar ist. Brauchen Sie Tempo, melden Sie Notfall mit URL; wir priorisieren am Arbeitstag und sagen den nächsten sinnvollen Schritt.