← Alle artikelen
Beveiliging 6 min leestijd

WordPress malware verwijderen: stap voor stap

WordPress malware verwijderen in de juiste volgorde: schade beperken, opschonen, het lek dichten. Waar malware zich verstopt en hoe je herhaling voorkomt.

WordPress Expert WordPress specialist
Inhoudsopgave

WordPress malware verwijderen begint niet met een plugin maar met stoppen. Blijf van je site af tot je weet wat er aan de hand is, want doorklikken kan sporen wissen die je later nodig hebt. Hieronder lees je hoe je een besmetting herkent, hoe je hem opruimt en vooral hoe je voorkomt dat hij binnen een week terugkomt. Want een besmetting die terugkeert kost je meer dan de eerste keer.

WordPress malware verwijderen: eerst de schade beperken

WordPress malware verwijderen doe je in een vaste volgorde en de eerste stap is niet opruimen. Zet je site eerst in onderhoudsmodus of offline, zodat bezoekers geen besmette pagina’s binnenkrijgen en Google je niet nog dieper afstraft. Wijzig daarna alle wachtwoorden: je WordPress-beheerders, je hosting, je FTP en je database. De aanvaller heeft die mogelijk ook, en opruimen terwijl iemand nog binnen is heeft geen zin. Waarschuw daarna ook meteen je hostingpartij, want vaak zien zij in hun logs wanneer en hoe het begon. Pas als dat staat begin je met wordpress malware verwijderen. Sla je deze stappen over, dan ruim je op terwijl er nog steeds een deur openstaat. WordPress malware verwijderen is daarom vooral een kwestie van volgorde aanhouden.

WordPress malware verwijderen in de praktijk

WordPress malware verwijderen kan op twee manieren en welke past hangt af van je backups. Heb je een schone backup van vóór de besmetting, dan is terugzetten verreweg het snelst en het zekerst. Weet je niet zeker of hij schoon is, dan is opschonen veiliger. Dat betekent WordPress-kernbestanden vervangen door verse downloads, alle plugins en thema’s opnieuw installeren in plaats van repareren, en je uploads-map doorzoeken op bestanden die daar niet horen. Let vooral op PHP-bestanden tussen je afbeeldingen, want daar verstopt malware zich graag. Controleer daarna je gebruikerslijst op accounts die je niet kent. WordPress malware verwijderen zonder die controle laat vaak precies de achterdeur staan waardoor het binnen een week terugkomt. Wie zich afvraagt wordpress gehackt wat te doen, moet daarom altijd tot deze stap doorgaan.

Waar malware zich meestal verstopt

Besmettingen zitten zelden op één plek, en dat is waarom een oppervlakkige scan te weinig vindt. Loop deze locaties allemaal langs voordat je concludeert dat je klaar bent.

  • PHP-bestanden in je uploads-map, waar alleen media hoort
  • Aangepaste kernbestanden zoals index.php of wp-config.php
  • Extra beheerdersaccounts die jij niet hebt aangemaakt
  • Geplande taken die op vaste tijden code uitvoeren
  • Verborgen doorverwijzingen in je .htaccess

Wie zich afvraagt wordpress gehackt wat te doen, begint met deze vijf plekken systematisch controleren. Vind je op één plek iets, ga dan alsnog de rest langs, want besmettingen komen zelden alleen. Bij wordpress malware verwijderen is grondig zijn belangrijker dan snel zijn, ook al voelt dat op dat moment andersom. Zie ook onze pagina over WordPress hulp.

Hoe je herkent dat je besmet bent

Meldingen van buitenaf

Google markeert je site als onveilig, je host stuurt een waarschuwing of klanten melden vreemde doorverwijzingen. Dit is meestal het eerste signaal, en het komt zelden op een gelegen moment.

Vreemd gedrag

Pagina’s die je niet hebt gemaakt, spamteksten in je zoekresultaten of een site die alleen omleidt voor bezoekers die via Google binnenkomen en niet voor jou.

Technische signalen

Onverwacht hoge serverbelasting, bestanden met recente wijzigingsdatums die niemand heeft aangeraakt, of e-mail die vanaf jouw domein wordt verstuurd. Bij wordpress malware verwijderen is de datum van gewijzigde bestanden vaak het beste spoor naar het moment van de inbraak. Vergelijk die datum met je logbestanden, dan weet je meestal binnen een uur welke ingang is gebruikt en of wordpress backup maken je hier had kunnen redden.

Voorkomen dat het terugkomt

De belangrijkste stap komt na het opruimen, want een besmetting die terugkeert betekent dat je het lek nooit hebt gedicht. Zoek dus uit welke plugin of welk account de ingang was, en verwijder of vervang die. Werk daarna alles bij en gooi weg wat je niet gebruikt, want inactieve plugins bevatten nog steeds uitvoerbare code. Zet tweestapsverificatie aan voor elke beheerder en beperk het aantal inlogpogingen. Zorg ook dat je hosting op een actuele PHP-versie draait, want verouderde versies krijgen geen beveiligingsupdates meer. En regel een routine voor wordpress backup maken naar externe opslag, zodat je de volgende keer gewoon kunt terugzetten. Zie ook onze pagina over beveiliging. Een routine voor wordpress backup maken is hierbij het verschil tussen een middag werk en een week ellende.

WordPress malware verwijderen of uitbesteden

WordPress malware verwijderen kun je zelf, mits je met FTP overweg kunt en durft te kijken in bestanden die je normaal met rust laat. Twijfel je, laat het dan doen. Een half opgeruimde site is gevaarlijker dan een besmette site, omdat je denkt dat je klaar bent terwijl de achterdeur openstaat.

WordPress malware verwijderen doen wij vanuit reparaties, met een backup vooraf en een testrapport achteraf zodat je weet wat er is gebeurd. Reparaties starten vanaf 149 euro en je hoort vooraf wat het gaat kosten. Wie zich afvraagt wordpress gehackt wat te doen, kan gewoon even bellen. Wil je dit voorkomen, dan hoort het bij onderhoud. Vraag anders eerst een inschatting aan, dat kost je niets en verplicht je tot niets. WordPress malware verwijderen gaat bij ons altijd samen met uitzoeken waar het lek zat.

Veelgestelde vragen over wordpress malware verwijderen

Hoe weet je of je WordPress site malware heeft?

Meestal merk je het van buitenaf: Google markeert je site als onveilig, je host stuurt een melding of bezoekers zien vreemde doorverwijzingen. Technisch herken je het aan bestanden met recente wijzigingsdatums die niemand heeft aangeraakt en aan beheerdersaccounts die je niet zelf hebt aangemaakt. Wie zich afvraagt wordpress gehackt wat te doen, begint hier.

Kun je malware zelf verwijderen?

Ja, als je met FTP overweg kunt. Vervang kernbestanden door verse downloads, herinstalleer plugins in plaats van ze te repareren en doorzoek je uploads-map op PHP-bestanden. Twijfel je, laat het dan doen. Een half opgeruimde site voelt veilig terwijl de achterdeur nog openstaat.

Is een backup terugzetten genoeg?

Alleen als die backup schoon is en van vóór de besmetting. Weet je dat niet zeker, dan zet je de malware gewoon terug. Belangrijker nog: terugzetten dicht het lek niet. Zoek altijd uit hoe iemand binnenkwam, anders sta je binnen een week weer op hetzelfde punt. Zorg dus dat wordpress backup maken automatisch gaat.

Wat kost het om malware te laten verwijderen?

Reparaties starten bij ons vanaf 149 euro. Wat het uiteindelijk wordt hangt af van de omvang van de besmetting en of er een bruikbare backup is. Je krijgt na een korte diagnose een vaste prijs, zodat je vooraf weet waar je aan toe bent. Er wordt altijd eerst een backup gemaakt.

Geschreven door

WordPress Expert

WordPress specialist voor ondernemers en MKB. Helpt dagelijks met reparaties, maatwerk en performance, zodat jouw site gewoon zijn werk doet.

Stel een vraag →
Liever direct hulp?

Zelf niet aan de slag met dit soort klussen?

Logisch. Stuur ons een bericht en wij regelen het voor je: van snelle fix tot compleet maatwerk.

Neem contact op