  • Lade Definitionsaktualisierungen herunter, um dich vor neuen Bedrohungen zu schützen.
  • Führe einen vollständigen Scan durch, um bekannte Sicherheitsbedrohungen, Backdoor-Skripte und Datenbankinjektionen automatisch zu entfernen.
  • Die Firewall blockiert SoakSoak und andere Malware daran, Revolution Slider und andere Plugins mit bekannten Schwachstellen auszunutzen.
  • Aktualisiere anfällige Versionen von timthumb-Skripten.


  • Patche deine wp-login.php-Datei und XMLRPC, um Brute-Force- und DDoS-Angriffe zu blockieren.
  • Überprüfe die Integrität deiner WordPress-Core-Dateien.
  • Lade automatisch neue Definitionsaktualisierungen herunter, wenn ein vollständiger Scan ausgeführt wird.

Registriere dieses Plugin bei GOTMLS.NET und erhalte Zugriff auf neue Definitionen von bekannten Bedrohungen und weiteren Funktionen, wie die automatische Entfernung und Patches für bestimmte Sicherheitslücken, wie z.B. alte Versionen von timthumb. Aktualisierte Definitionsdateien können automatisch im Admin heruntergeladen werden, sobald dein Key registriert ist. Andernfalls scannt dieses Plugin nur nach möglichen Bedrohungen und überlässt es dir, die bösartigen Bedrohungen zu identifizieren und zu entfernen.

HINWEIS: Dieses Plugin ruft GOTMLS.NET auf, um nach Updates zu suchen, ähnlich wie WordPress, wenn es deine Plugins und Themes auf neue Versionen überprüft. Auf dem neuesten Stand zu bleiben ist ein wesentlicher Bestandteil jedes Sicherheits-Plugins und dieses Plugin kann dich informieren, wenn neue Plugin- und Definitions-Updates verfügbar sind. Wenn du allergisch gegen „Phone Home“-Skripte bist, verwende dieses Plugin nicht (oder WordPress generell).

Besonderer Dank an:

  • Clarus Dignus für Gestaltungsvorschläge und grafische Gestaltungsarbeiten am Bannerbild.
  • Jelena Kovacevic und Andrew Kurtis von für die Bereitstellung der spanischen Übersetzung.
  • Marcelo Guernieri für die brasilianisch-portugiesische Übersetzung.
  • Umut Can Alparslan für die türkische Übersetzung.
  • Micha Cassola for the German translation.
  • Robi Erwin Setiawan for the Indonesian translation.


  • Das Menü mit Anti-Malware-Optionen.
  • Die Seite Scaneinstellungen im Admin.
  • Ein Beispiel-Scan, der einige Bedrohungen gefunden hat.
  • Das Ergebnisfenster, wenn die „Automatische Reparatur“ Bedrohungen behebt.
  • Die Quarantäne zeigt Bedrohungen an, die bereits behoben wurden.


  1. Lade das Plugin herunter und entpacke es im WordPress-Plugin-Verzeichnis (normalerweise /wp-content/plugins/).
  2. Aktiviere das Plugin im Plugin-Menü im WordPress-Backend.
  3. Registriere dich auf und lade die neuesten Definitionsupdates herunter, um nach bekannten Bedrohungen zu suchen.


Wieso sollte ich mich registrieren?

Wenn du dich auf GOTMLS.NET registrierst, hast du Zugriff auf Definitions-Downloads neuer Bedrohungen und zusätzliche Funktionen wie die automatische Entfernung von bekannten Bedrohungen („Known Threats“) und Patches für spezielle Sicherheitsprobleme wie alte Versionen von timthumb und Brute-Force-Angriffe auf wp-login.php. Andernfalls scannt dieses Plugin nur nach möglichen Bedrohungen auf Ihrer Website. Es liegt dann an dir, die Guten von den Bösen zu unterscheiden und diese entsprechend zu entfernen.

Wie patche ich die Revolution-Slider-Schwachstelle?

Ganz einfach, wenn du dieses Anti-Malware-Plugin auf deiner Website installiert und aktiviert hast, werden Versuche, die Revolution-Slider-Schwachstelle auszunutzen, automatisch blockiert.

Wie behebe ich die wp-login-Schwachstelle?

Deine WordPress-Anmeldeseite ist anfällig für Brute-Force-Angriffe (wie jede andere Anmeldeseite). Diese Art von Angriff wird heutzutage immer häufiger und kann manchmal dazu führen, dass dein Server langsam wird oder nicht mehr reagiert, selbst wenn es dem Angriff nicht gelingt, Zugriff auf deine Website zu erlangen. Dieses Plugin kann einen Patch anwenden, der den Zugriff auf die WordPress-Anmeldeseite blockiert, wenn diese Art von Angriff erkannt wird. Klicke einfach auf die Schaltfläche Patch installieren unter Brute-Force-Schutz auf der Seite Anti-Malware-Einstellungen. Lies meinen Blog für weitere Informationen zu diesem Thema.

Warum kann ich potenzielle Bedrohungen in Gelb nicht automatisch entfernen?

Viele dieser Dateien verwenden möglicherweise eval und andere leistungsstarke PHP-Funktionen aus völlig legitimen Gründen und das Entfernen dieses Codes aus den Dateien würde wahrscheinlich deine Website lahmlegen oder sogar zerstören, daher habe ich die Funktion zum automatischen Entfernen nur für bekannte Bedrohungen („Know Threats“) aktiviert.

Woher weiß ich, ob eine der potenziellen Bedrohungen gefährlich ist?

Klicke auf den verlinkten Dateinamen, um ihn zu überprüfen, und klicke dann auf jeden nummerierten Link über dem Dateiinhaltsfeld, um den verdächtigen Code hervorzuheben. Wenn du nicht feststellen kannst, ob der Code bösartig ist oder nicht, lass ihn einfach in Ruhe oder bitte jemand anderen, ihn zu überprüfen. Wenn du feststellst, dass er bösartig ist, sende mir bitte eine Kopie der Datei, damit ich sie als bekannte Bedrohung („Know Threat“) zu meinem Definitionsupdate hinzufügen kann, dann kann sie automatisch entfernt werden.

Was ist, wenn der Scan stecken bleibt?

Lass es erst einmal für eine Weile in Ruhe. Wenn sich viele Dateien auf deinem Server befinden, kann dies eine ganze Weile dauern und manchmal so aussehen, als würden es sich überhaupt nicht bewegen, selbst wenn es wirklich funktioniert. Wenn es nach einer Weile immer noch zu hängen scheint, versuche erneut, den Scan auszuführen. Probiere sowohl den vollständigen Scan als auch den Schnell-Scan aus.

Wie wurde ich überhaupt gehackt?

Erstens, nimm den Angriff nicht persönlich. Viele Hacker führen routinemäßig automatisierte Skripte aus, die das Internet auf der Suche nach einfachen Zielen durchsuchen. Deine Website wurde wahrscheinlich gehackt, weil du unwissentlich ein leichtes Ziel bist. Dies kann daran liegen, dass du eine ältere Version von WordPress verwendest oder ein Plugin oder Theme mit einer Hintertür oder einer bekannten Sicherheitslücke installiert ist. Die häufigste Infektionsart, die ich sehe, ist jedoch die Querkontamination. Dies kann passieren, wenn sich deine Website auf einem gemeinsam genutzten Server (Shared Hosting) mit anderen ausnutzbaren Websites befindet, die infiziert wurden. In den meisten Shared-Hosting-Umgebungen ist es Hackern möglich, eine einzige infizierte Website zu verwenden, um andere Sites auf demselben Server zu infizieren, manchmal sogar dann, wenn sich die Sites auf verschiedenen Konten befinden.

Was kann ich tun, damit es nicht wieder passiert?

Es gibt keine absolut sichere Möglichkeit, deine Website vor jeder Art von Hackerangriff zu schützen. Sei aber kein leichtes Ziel. Einige grundlegende Schritte sollten Folgendes umfassen: Passwortsicherheit erhöhen, Aktualisieren aller Websites und Ausführen regelmäßiger Scans mit Anti-Malware-Software wie GOTMLS.NET

Warum meldet oder die Google Safe Browsing-Diagnoseseite immer noch, dass meine Website infiziert ist, nachdem ich den Schadcode entfernt habe? speichert deine Scan-Ergebnisse im Cache und aktualisiert den Scan erst, wenn du auf den kleinen Link unten auf der Seite klickst, der „Force a Re-scan“ heißt, um den Cache zu leeren. Google speichert deine infizierten Seiten auch im Cache und es dauert normalerweise einige Zeit, bis deine Website erneut gecrawlt wird. Du kannst diesen Vorgang jedoch beschleunigen, indem du im Abschnitt Malware oder Sicherheit von Google Webmaster-Tools eine Überprüfung anforderst. Es ist sowieso eine gute Idee, ein Webmaster-Tools-Konto für deine Website zu haben, da es viele andere hilfreiche Informationen zu deiner Website bereitstellen kann.

How can I report security bugs?

You can report security bugs through the Patchstack Vulnerability Disclosure Program. The Patchstack team help validate, triage and handle any security vulnerabilities. Report a security vulnerability.


17. Januar 2025
I had a customers site that kept redirecting to spam. Cleaned everything and I couldn’t find what was left. I ran 10 different malware plugins and none of them got it. Then I ran this one and it found it! 2 code snippets was where the malware was at, and the only scanner to find it. Will be using for now on!
6. Januar 2025
I just tested it and I already like it, it really helps in finding vulnerabilities used by malware, check the dates on the file it reports to you and finding the corresponding logs is super fast thanks to this plugin
12. Dezember 2024
Ha risolto gli errori sul mio sito in maniera eccellente consiglio di provare senz’altro.
