Joomla gehackt? Wir bereinigen vollständig – ohne Datenverlust

Weiterleitungen auf fremde Seiten, Spam-Mails aus Ihrem System, eine Warnung von Google oder eine Sperrung durch den Hoster: Wenn Ihre Joomla-Website kompromittiert ist, brauchen Sie jetzt keine Grundsatzdiskussion, sondern jemanden, der das Problem an der Wurzel löst.

Viele Agenturen und Dienstleister sagen dann: altes Backup zurückspielen oder die Seite neu aufbauen. Das ist in den meisten Fällen falsch – und kostet Sie genau die Daten, die seit dem Backup dazugekommen sind.

Wir bereinigen den aktuellen Stand: Schadcode und Hintertüren raus, Einfallstor zu, Inhalte bleiben. Es gehen keine Artikel, Menüs, Bestellungen oder Kundendaten verloren – weil wir nicht zurücksetzen, sondern sauber machen.

Festpreis 490 € netto für den Standardfall. Die Ersteinschätzung ist kostenlos, und es entstehen keine Kosten ohne Ihre Zustimmung.

  • vollständige Bereinigung – keine Daten gehen verloren
  • kein Neuaufbau, kein Zurücksetzen auf ein altes Backup
  • Rückmeldung in der Regel innerhalb weniger Stunden
  • Festpreis für den Standardfall, Einschätzung vorab kostenlos
  • drei Monate Nachsorge und Monitoring inklusive

Backup einspielen oder bereinigen?

Der erste Rat, den Betroffene von Hostern und vielen Dienstleistern hören, lautet fast immer: altes Backup zurückholen oder die Website neu aufbauen. Beides ist meist nicht nur unnötig teuer, sondern vernichtet Ihre aktuellen Daten.

Was andere oft vorschlagen
  • Altes Backup zurückspielen – alles seit dem Backup ist weg: Bestellungen, Formulare, neue Artikel, Kundenkonten.
  • Website neu aufbauen – Wochen Aufwand, hohe Kosten, dieselben Erweiterungen, oft derselbe Einbruch danach.
  • Das Einfallstor und die Hintertür stecken im Backup oft schon mit drin.
  • Gegen einen untergeschobenen Administrator hilft ein Datei-Backup gar nicht – das ist ein Datenbank-Eintrag.
Was wir machen
  • Wir bereinigen den aktuellen Stand – Ihre Inhalte bleiben vollständig erhalten.
  • Alle Dateien werden gegen die Originalpakete abgeglichen, Schadcode und Hintertüren entfernt.
  • Die Datenbank wird geprüft, untergeschobene Super-User werden entfernt.
  • Das Einfallstor wird geschlossen, Zugangsdaten und Schlüssel werden rotiert.
  • Es gehen keine Daten verloren, weil wir nicht zurücksetzen, sondern bereinigen.

Genau darin unterscheiden wir uns von vielen anderen: Bereinigung statt Datenverlust. Sollte ein Neuaufbau in Ihrem Fall wirklich sinnvoller sein, sagen wir Ihnen das offen.

Ablauf in 4 Schritten

So läuft die Bereinigung ab

Vier klare Schritte: von der kostenlosen Einschätzung bis zur Freigabe – ohne Umschweife.

1

Erstanalyse, kostenlos

Sie schildern uns, was Sie beobachten, und nennen die Domain. Wir sagen Ihnen, ob es nach einem Hack aussieht und was der Standardfall kostet.

2

Bereinigen

Abgleich aller Dateien gegen die Originalpakete, Entfernen von Schadcode und Hintertüren, Prüfung der Datenbank, Entfernen untergeschobener Administratoren.

3

Einfallstor schließen

Joomla und Erweiterungen auf sicheren Stand bringen, Konfiguration härten, alle Passwörter, Datenbank-Zugänge und Schlüssel rotieren.

4

Freigabe und Bericht

Nachkontrolle, auf Wunsch Entfernung von Google-Warnungen, dazu ein schriftlicher Abschlussbericht über Befund, Ursache und Maßnahmen.

Anschließend laufen drei Monate Nachsorge und Monitoring mit, weil Reinfektionen fast immer in dieser Zeit passieren – oder gar nicht.

Daran erkennen Sie einen Hack

Nicht jedes dieser Symptome bedeutet zwingend einen Hack. Aber jedes braucht eine schnelle Klärung, weil sich der Schaden mit jedem Tag vergrößert.

  • Ihre Website leitet Besucher auf fremde Seiten weiter, oft nur bei bestimmten Geräten oder aus Suchergebnissen heraus
  • über Ihr System werden Spam-Mails verschickt, oder Ihr Hoster meldet auffälligen Versand
  • im Backend gibt es Super-User, die Sie nicht angelegt haben – ein sehr verlässliches Zeichen sind Adressen, die auf @secure.local enden
  • Google Search Console oder der Browser warnen vor Ihrer Seite
  • in Bild- und Upload-Ordnern liegen PHP-Dateien, die dort nichts zu suchen haben
  • Ihre Seite zeigt plötzlich Fehler 500 oder eine weiße Seite, ohne dass jemand etwas geändert hat

Was wir von Ihnen brauchen

Wenn Sie keinen Zugang mehr haben, ist das kein Ausschlusskriterium. Wir klären das gemeinsam mit Ihrem Hoster.

  • Zugang zum Hosting, per FTP oder SSH
  • Zugang zum Joomla-Backend, falls noch möglich
  • Angabe Ihres Hosters und, falls vorhanden, die Abuse-Mail oder Sperrmeldung
  • eine Telefonnummer für den kurzen Draht

Diese Erweiterungen wurden 2026 aktiv angegriffen

In den meisten Fällen, die bei uns landen, führt der Weg über eine bekannte Lücke in einer verbreiteten Erweiterung – nicht über den Joomla-Kern. Wenn eine davon bei Ihnen läuft, ist das der erste Ort, an dem wir nachsehen:

JCE Editor, betroffen bis 2.9.99.4, Schweregrad 10.0
SP Page Builder, betroffen bis 6.6.1, Schweregrad 10.0
Helix Ultimate, betroffen bis 2.2.6

Dazu kamen iCagenda, Page Builder CK und Balbooa Forms. Die vollständige Übersicht mit den sicheren Versionen finden Sie unter Joomla-Sicherheitslücken 2026.

Die drei Monate Nachsorge sind kein Rabatt

Reinfektionen passieren fast immer in den ersten Wochen nach einer Bereinigung. Genau deshalb läuft die Nachsorge in dieser Zeit mit: Wir sehen, ob etwas zurückkommt, und können sofort reagieren. Kommt in den drei Monaten etwas über dasselbe Einfallstor zurück, bereinigen wir kostenlos nach. Danach endet die Nachsorge von allein – wir verlängern nichts automatisch. Stattdessen fragen wir Sie rechtzeitig, ob Sie die Website weiter betreuen lassen möchten, zum Beispiel mit dem Basis-Schutz oder einem anderen Wartungspaket.

Joomla-Bereinigung: 490 € zzgl. MwSt.

Festpreis für den Standardfall: eine Joomla-Installation, Zugang vorhanden, kein Shop. Die Einschätzung vorab ist kostenlos.

Im Festpreis enthalten:

  • vollständige Bereinigung von Dateien und Datenbank
  • Entfernen aller Hintertüren und untergeschobenen Administratoren
  • Identifikation und Schließen des Einfallstors
  • Rotation aller Passwörter, Datenbank-Zugänge und Schlüssel
  • Nachkontrolle und schriftlicher Abschlussbericht
  • auf Wunsch Entfernung von Google-Warnungen
  • drei Monate Nachsorge und Monitoring inklusive
Nach den drei Monaten endet die Nachsorge automatisch – ohne Verlängerung und ohne Kündigung. Vor Ablauf fragen wir Sie, ob Sie die Website anschließend mit dem Basis-Schutz (69 €/Monat, monatlich kündbar) oder einem anderen Wartungspaket weiter betreuen lassen möchten. Umfangreichere Fälle wie mehrere betroffene Websites auf einem Hosting-Account, Shops oder Multisite-Installationen klären wir nach der Erstanalyse transparent, bevor wir anfangen.
transparente Festpreise

Wir betreuen bewusst nur eine begrenzte Anzahl an Joomla-Projekten laufend, damit Qualität, persönliche Begleitung und verlässliche Reaktionszeiten dauerhaft gewährleistet bleiben.

Häufige Fragen

Müssen wir die Website sofort offline nehmen?

Wenn Besucher aktiv Schadcode ausgeliefert bekommen oder über Ihr System Spam verschickt wird: ja, bis der Befund klar ist. Meist genügt der Wartungsmodus. In vielen Fällen ist das aber nicht nötig, und wir bereinigen im laufenden Betrieb.

Brauchen Sie ein sauberes Backup von mir?

Nein. Genau das ist der Punkt: Wir bereinigen den bestehenden Stand, damit Ihre Inhalte erhalten bleiben. Ein altes Backup würde in den meisten Fällen die Sicherheitslücke und die Hintertür wieder mit einspielen – und alles verlieren, was seitdem dazugekommen ist.

Gehen bei der Bereinigung Daten verloren?

Nein. Artikel, Menüs, Medien, Formulareingänge, Bestellungen und Kundendaten bleiben erhalten. Viele Dienstleister raten zum Backup-Reset oder Neuaufbau – dabei gehen genau diese aktuellen Daten verloren. Wir bereinigen den laufenden Stand vollständig, statt zurückzusetzen.

Was kostet die Bereinigung?

490 € netto im Standardfall, also eine Joomla-Installation mit vorhandenem Zugang. Die Erstanalyse ist kostenlos, und Sie erhalten vorab eine verbindliche Aussage. Bei aufwendigeren Fällen sprechen wir vorher darüber.

Wie lange dauert die Bereinigung?

Die meisten Bereinigungen sind an einem Arbeitstag abgeschlossen. Bei komplexen Infektionen oder mehreren betroffenen Websites dauert es länger – wir sagen Ihnen das vorher.

Mein Hoster hat die Website gesperrt. Bekommen Sie die wieder frei?

In der Regel ja. Genau dafür ist der Abschlussbericht gedacht: Er dokumentiert, was gefunden und behoben wurde. Diese Nachweise verlangen Hoster wie IONOS oder Strato, bevor sie eine Sperrung aufheben.

Kann ich das nicht selbst bereinigen?

Bei kleinen Infektionen gelegentlich. Das Problem sind die Hintertüren: Angreifer legen mehrere identische Kopien an verschiedenen Stellen ab und räumen ihre offensichtlichen Spuren hinterher selbst auf. Wer eine findet und löscht, hat oft noch drei übersehen.

Kommt der Angreifer wieder?

Nicht über denselben Weg, denn genau den schließen wir. Und wenn in den drei Monaten Nachsorge trotzdem etwas über dasselbe Einfallstor zurückkommt, bereinigen wir kostenlos nach.

Was kostet es nach den drei Monaten?

Die Nachsorge endet nach drei Monaten automatisch – ohne Verlängerung. Vor Ablauf fragen wir Sie, ob Sie weitermachen möchten. Der Basis-Schutz kostet dann 69 € im Monat und ist monatlich kündbar. Enthalten sind Updates, Sicherheitsupdates, Backups und Monitoring. Wenn Sie zusätzlich wollen, dass kritische Lücken sofort geschlossen werden und eine Bereinigung im Ernstfall enthalten ist, ist Manage Joomla Care das passende Paket.

Schildern Sie uns kurz, was Sie beobachten, und nennen Sie Ihre Domain. Sie erhalten eine kostenlose Einschätzung, ob und wie stark Ihre Website betroffen ist und was der nächste sinnvolle Schritt ist.

Kostenlos prüfen lassen