Malware op WordPress verwijderen: complete gids
Vermoed je malware op je WordPress-website? Lees welke acties je direct neemt, hoe je veilig herstelt, wat je controleert en wanneer je beter een specialist inschakelt.
Malware op WordPress verwijderen begint met schade beperken: maak een veilige kopie, beperk toegang tot de site en wijzig toegangsgegevens. Onderzoek daarna bestanden, gebruikers, plugins, thema’s en de database voordat je WordPress-componenten vanuit betrouwbare bron herstelt. Verwijder niet zomaar losse bestanden: een zichtbare infectie kan samengaan met verborgen toegang of gewijzigde instellingen. Schakel een specialist in bij twijfel over de oorzaak, hostingtoegang of de volledigheid van de opschoning.
Wat is malware op WordPress?
Malware is schadelijke code die zonder jouw bedoeling op een website terechtkomt. Bij WordPress kan die code bijvoorbeeld spamlinks plaatsen, bezoekers doorsturen, ongewenste accounts aanmaken, bestanden aanpassen of toegang voor een aanvaller openhouden. Een gehackte website en malware vallen vaak samen, maar niet elke storing is malware.
Een foutmelding, een trage website of een kapotte plugin is op zichzelf dus geen bewijs van een besmetting. Let vooral op onverwachte wijzigingen die je niet kunt herleiden tot eigen beheerwerk of een betrouwbare leverancier.
Signalen van malware of een hack herkennen
- Bezoekers worden onverwacht doorgestuurd naar een andere website.
- Er verschijnen pagina’s, links, advertenties of teksten die je niet hebt gepubliceerd.
- Er staan onbekende beheerders, redactiegebruikers of andere accounts in WordPress.
- Bestanden, plugins of thema’s blijken gewijzigd zonder verklaarbare reden.
- Zoekmachines tonen ongewenste titels, spam-URL’s of een beveiligingswaarschuwing bij je domein.
- Je hostingpartij, browserbeveiliging of beveiligingsmonitoring meldt verdachte activiteit.
Ook een plotselinge toename van 404-meldingen kan nader onderzoek verdienen, zeker als die verwijzen naar onbekende of spamachtige URL’s. Lees hoe je foutpagina’s onderzoekt in deze gids over 404- en soft-404-fouten.
Doe dit direct bij een vermoedelijke infectie
Werk rustig en leg iedere actie vast. Juist bij een mogelijke besmetting kan overhaast verwijderen bewijsmateriaal of herstelmogelijkheden wegnemen.
- Leg symptomen vast. Noteer redirects, foutmeldingen, verdachte URL’s, meldingen van je host en het moment waarop je de afwijking zag. Maak waar mogelijk schermafbeeldingen.
- Maak een kopie voor onderzoek. Bewaar een kopie van bestanden en database voordat je wijzigingen uitvoert. Gebruik deze kopie niet als schone herstelbron zonder controle.
- Beperk toegang. Laat alleen noodzakelijke beheerders aan de website werken. Overweeg tijdelijk onderhoud voor bezoekers als de site schadelijke inhoud toont of redirects uitvoert.
- Neem contact op met je host. Vraag naar logbestanden, verdachte processen, scans, quarantaine-acties en aanwijzingen voor problemen op hostingniveau.
- Wijzig kritieke toegangsgegevens. Begin bij hosting, e-mailaccounts die aan herstel zijn gekoppeld, WordPress-beheerders, SFTP of SSH en databasebeheer. Gebruik unieke, sterke wachtwoorden en controleer wie toegang nodig heeft.
- Start pas daarna de technische opschoning. Zo verklein je de kans dat een aanvaller direct opnieuw binnenkomt terwijl je aan het herstellen bent.
Beslis eerst: zelf herstellen of hulp inschakelen?
| Situatie | Veilige eerste actie | Zelf doen? | Wanneer opschalen? |
|---|---|---|---|
| Een onbekende WordPress-gebruiker | Leg de accountgegevens vast, blokkeer de toegang en controleer rollen en recente wijzigingen. | Ja, als je beheerrechten en een gecontroleerde back-up hebt. | Als de gebruiker opnieuw verschijnt of er onbekende wijzigingen blijven plaatsvinden. |
| Redirects naar externe websites | Zet de site zo nodig tijdelijk in onderhoud, bewaar voorbeelden en controleer bestanden, database en instellingen. | Alleen als je de oorzaak betrouwbaar kunt herleiden. | Bij redirects die wisselen per bezoeker, apparaat of zoekmachine. |
| Onbekende code in core, plugin of thema | Vergelijk met een schone versie uit betrouwbare bron en bewaar eerst een kopie van het verdachte bestand. | Voor ervaren beheerders. | Als je niet weet wat de code doet of afhankelijkheden niet kunt beoordelen. |
| Spam-URL’s of beveiligingswaarschuwingen in Google | Onderzoek de website en controleer relevante meldingen in Search Console. | Gedeeltelijk, mits de technische oorzaak is opgelost. | Als je geen oorzaak vindt, de waarschuwing aanhoudt of indexatie ongewenste pagina’s blijft tonen. |
| Vermoeden van gestolen hosting- of servertoegang | Neem direct contact op met je hostingpartij en verander toegangsgegevens volgens hun herstelproces. | Nee, niet als je de omvang niet kunt vaststellen. | Direct: mogelijk zijn website en hostingomgeving beide geraakt. |
Malware op WordPress verwijderen: veilige herstelvolgorde
Onderzoek bestanden, database en gebruikers
Controleer eerst wat er is veranderd. Vergelijk WordPress-corebestanden, plugins en thema’s met officiële of betrouwbare bronbestanden. Kijk ook naar onbekende bestanden op onverwachte locaties, gewijzigde configuratiebestanden, geplande taken, onbekende gebruikers en afwijkende instellingen.
Onderzoek daarnaast de database op ongewenste scripts, spamlinks, onbekende beheerders en afwijkende inhoud in instellingen of content. Verwijder gegevens alleen wanneer je begrijpt wat ze doen en een herstelpad hebt. Een scan kan helpen afwijkingen te vinden, maar bewijst niet automatisch dat alle verborgen toegang is verdwenen.
Vervang WordPress, plugins en thema’s vanuit betrouwbare bron
Herstel WordPress-corebestanden door een schone versie uit de officiële bron te gebruiken. Doe hetzelfde voor actieve en inactieve plugins en thema’s die je behoudt. Verwijder onderdelen die je niet gebruikt en installeer geen gekopieerde bestanden uit een onbekende back-up terug.
Een maatwerkthema of maatwerkplugin vraagt extra aandacht: vervang zulke code niet blind. Vergelijk de code met een bekende, gecontroleerde versie of laat die beoordelen door een ontwikkelaar. Voor structureel beheer en veilige doorontwikkeling kan een partner voor strategisch en creatief webdesign helpen bij het herstellen van een beheersbare technische basis.
Herstel toegangscontrole
Verwijder onbekende accounts en beoordeel de rol van ieder overblijvend account. Geef alleen rechten die nodig zijn. Wijzig vervolgens wachtwoorden en vernieuw waar relevant sleutels, tokens en andere toegangsgegevens. Controleer ook of oude medewerkers, externe partijen of ongebruikte accounts nog toegang hebben.
Controleer configuratie en instellingen
Loop configuratiebestanden, redirects, geplande taken en e-mailinstellingen na. Let op onbekende externe domeinen, scripts en adressen. Controleer tevens of bestanden en mappen geen onnodig ruime schrijfrechten hebben. De officiële WordPress-richtlijnen adviseren onder meer om software actueel te houden, betrouwbare extensies te gebruiken, toegang te beperken en back-ups, logging en monitoring in te richten.
Controleren of de website weer schoon is
Test na herstel niet alleen de homepage. Open belangrijke pagina’s, formulieren en inlogroutes in een schone browsersessie. Controleer of redirects, spamcontent en foutmeldingen wegblijven. Bekijk server- en beveiligingsmeldingen opnieuw en controleer of er geen onbekende gebruikers, bestanden of geplande taken terugkeren.
Test ook de zakelijke functies van de site: contactformulieren, e-mailbezorging, downloads, koppelingen en belangrijke conversiepaden. Een technisch opgeschoonde website die geen aanvragen meer verwerkt, is nog niet volledig hersteld.
SEO-herstel na een gehackte WordPress-website
Malware kan gevolgen hebben voor zichtbaarheid en vertrouwen in zoekmachines. Controleer daarom relevante meldingen en indexatiegegevens in Google Search Console nadat de technische oorzaak is weggenomen. Onderzoek verdachte pagina’s en URL’s voordat je ze verwijdert of omleidt. Gebruik geen noodoplossing waarbij je alle foutieve URL’s zonder analyse naar de homepage stuurt.
Bekijk ook of paginatitels, meta-informatie, interne links en sitemaps ongewenst zijn gewijzigd. De aanpak voor fout- en verdwenen pagina’s vind je in de eerder genoemde gids over 404- en soft-404-fouten.
Herinfectie voorkomen
- Houd WordPress, plugins en thema’s bijgewerkt.
- Verwijder extensies en thema’s die je niet gebruikt.
- Gebruik uitsluitend betrouwbare bronnen voor plugins, thema’s en maatwerkcode.
- Beperk beheertoegang en gebruik unieke, sterke wachtwoorden.
- Maak herstelbare back-ups en test periodiek of herstel daadwerkelijk werkt.
- Richt logging en monitoring in zodat verdachte wijzigingen sneller zichtbaar worden.
- Plan terugkerend technisch onderhoud in plaats van alleen te reageren na een incident.
Beveiliging hoort bij de bredere kwaliteit van je website, naast techniek, structuur en conversie. Bekijk welke ondersteuning past bij jouw situatie op de pagina webdesign-, SEO- en online marketingdiensten van LYNX Media.
Wanneer moet je een specialist inschakelen?
Schakel professionele hulp in als je niet kunt vaststellen hoe de infectie is ontstaan, wanneer de website opnieuw besmet raakt, wanneer hostingtoegang mogelijk is misbruikt of wanneer er bedrijfsgevoelige gegevens in het spel zijn. Doe dat ook als maatwerkcode, e-commerce, koppelingen of meerdere websites binnen dezelfde omgeving geraakt kunnen zijn. Een specialist kan onderzoek, herstel en preventieve maatregelen gescheiden beoordelen, zodat je niet alleen zichtbare symptomen verwijdert.
Checklist malware op WordPress verwijderen
- Symptomen, meldingen en verdachte URL’s vastgelegd.
- Kopie van bestanden en database bewaard vóór wijzigingen.
- Toegang beperkt en hostingpartij geïnformeerd.
- Kritieke wachtwoorden en toegangsgegevens gewijzigd.
- Onbekende gebruikers, bestanden, scripts en instellingen onderzocht.
- WordPress-core, plugins en thema’s vanuit betrouwbare bron hersteld of vervangen.
- Ongebruikte plugins, thema’s en accounts verwijderd.
- Belangrijke websitefuncties en formulieren getest.
- Zoekmachinewaarschuwingen, indexatie en spam-URL’s gecontroleerd.
- Updates, back-ups, toegangsbeheer en monitoring structureel ingericht.
Wil je de technische basis van je WordPress-site verbeteren of twijfel je over de aanpak na een incident? Bespreek je website of online groeikansen met LYNX Media.
Bronnen
Bespreek je website of online groeikansen met LYNX Media
Heb je een vraag over dit onderwerp, of wil je weten wat er voor jouw site nodig is? Neem contact op.
Neem contact op
