Nederlands
Nederlands
Blog · Malware & hosting security

Gehackte website herstellen: wat wordt er precies gecontroleerd en hersteld?

Heeft u besloten om hulp in te schakelen voor uw gehackte website en wilt u weten wat er dan daadwerkelijk gebeurt? Dit artikel laat het volledige professionele hersteltraject zien: van de eerste diagnose tot de uiteindelijke verificatie dat uw site weer veilig is. Zo weet u precies waarvoor u betaalt en wat u redelijkerwijs mag verwachten.

Dit artikel is bedoeld als aanvulling op onze praktische paniekgids. Heeft u nog geen eerste stappen gezet nadat u ontdekte dat uw site gehackt is, begin dan hier: WordPress-website gehackt: wat nu?. Die gids vertelt u wát u nu direct moet doen. Dit artikel laat zien wát een specialist vervolgens onder de motorkap uitvoert zodra u de opschoning uitbesteedt, in vier duidelijke fasen: diagnose, opschoning, verificatie en hardening.

Fase 1: Checkup en diagnose

Voordat er ook maar iets wordt aangepast, brengen we eerst volledig in kaart wat er precies aan de hand is. Dat gebeurt via de Malware & Hosting Checkup, een vast, afgebakend onderzoek van dertien onderdelen:

  • Intake. Een gesprek over de klachten, de tijdlijn van wat u heeft opgemerkt, en welke toegang (hosting, FTP/SFTP, WordPress-admin) beschikbaar is.
  • Bestandsscan. Een volledige, serverbrede scan van alle bestanden op malafide code, verborgen scripts en verdachte uploads.
  • WordPress-core-integriteitscontrole. Elk core-bestand wordt vergeleken met de officiële checksums van WordPress, zodat afwijkingen en gemanipuleerde bestanden direct zichtbaar worden.
  • Plugin- en thema-review. Controle op verouderde, gemanipuleerde of niet-officiële plugin- en thema-bestanden, een veelvoorkomende toegangsweg voor aanvallers.
  • Database-controle. Onderzoek naar geïnjecteerde code, verdachte gebruikersrecords en ongewenste content in databasetabellen.
  • Beheerdersaccount-review. Overzicht van alle admin- en gebruikersaccounts, met controle op accounts die u niet zelf heeft aangemaakt.
  • Redirect-controle. Onderzoek naar ongewenste doorverwijzingen, zowel zichtbaar voor bezoekers als verborgen voor zoekmachine-crawlers.
  • Backdoor-onderzoek. Gerichte zoektocht naar verborgen toegangspunten waarmee een aanvaller ook na opschoning terug zou kunnen komen.
  • Logbestanden-analyse. Server- en toegangslogs worden doorgenomen om te achterhalen hoe en wanneer de indringer binnenkwam.
  • Back-up-beoordeling. Beschikbare back-ups worden beoordeeld op bruikbaarheid en op de vraag of deze zelf al besmet zijn.
  • Hostingaccount-brede risicobeoordeling. Ook andere websites of bestanden binnen hetzelfde hostingaccount worden meegenomen, omdat een infectie zich vaak zijwaarts verspreidt.
  • Schriftelijk bevindingenrapport. Alle bevindingen worden vastgelegd in een duidelijk rapport, inclusief de vermoedelijke oorzaak.
  • Uren- en prijsinschatting. Op basis van de bevindingen krijgt u een concrete inschatting van de tijd en kosten voor de opschoning.

Deze checkup is bewust diagnostisch van aard: er wordt niets aan de live site gewijzigd. Pas na deze fase weet u precies wat er mis is, hoe ernstig de situatie is en wat opschonen realistisch gaat kosten.

Fase 2: Wat er precies wordt opgeschoond

Op basis van de bevindingen uit de checkup volgt de daadwerkelijke opschoning. Wat dit inhoudt, hangt af van de aard van de infectie, maar in de praktijk komt het neer op:

  • Verwijderen van schadelijke code en scripts uit bestanden, templates en injecties in de pagina-uitvoer.
  • Herstel vanaf een schone back-up indien beschikbaar en geverifieerd, óf handmatige vervanging van WordPress-core, thema's en plugins door verse, officiële downloads wanneer een bruikbare back-up ontbreekt.
  • Verwijderen van onbekende beheerdersaccounts die de aanvaller heeft aangemaakt om terug te kunnen keren.
  • Vernieuwen van security-keys en salts in wp-config.php, waardoor bestaande, mogelijk gecompromitteerde sessies ongeldig worden.
  • Opschonen van database-injecties, zoals verborgen spamlinks, geïnjecteerde scripts of gemanipuleerde content in posts en widgets.
  • Verwijderen van backdoors en verdachte cron-taken die anders een stille, terugkerende toegangsweg zouden blijven bestaan.

Het verschil tussen herstellen vanaf een back-up en handmatig vervangen is vooral een kwestie van snelheid versus zekerheid: een geverifieerd schone back-up is doorgaans sneller, terwijl handmatige vervanging nodig is wanneer die zekerheid ontbreekt.

Fase 3: Verificatie — hoe weet u zeker dat het echt schoon is

Na de opschoning wordt de site opnieuw gescand om te bevestigen dat de eerder aangetroffen malafide code daadwerkelijk verdwenen is. Ook de WordPress-core-integriteit wordt opnieuw gecontroleerd tegen de officiële checksums, zodat u niet hoeft te vertrouwen op een aanname maar op een herhaalde meting. In de dagen na de opschoning wordt de site aanvullend gemonitord op tekenen van herinfectie, zoals nieuwe onbekende bestanden of hernieuwde verdachte inlogpogingen.

Belangrijk om eerlijk over te zijn: een grondige opschoning en verificatie geeft het hoogst haalbare vertrouwen, maar geen enkele partij kan toekomstige aanvallen volledig uitsluiten. Wat wij wél kunnen garanderen, is dat de aangetroffen infectie grondig is opgespoord, verwijderd en gedocumenteerd, en dat het bekende toegangspunt is gedicht.

Fase 4: Hardening — het gat dichten

Opschonen zonder het onderliggende lek te dichten leidt in de praktijk vaak tot een nieuwe infectie binnen afzienbare tijd; de aanvaller of een geautomatiseerde bot vindt dezelfde ingang gewoon opnieuw. Daarom hoort structurele hardening bij ieder herstel: actuele software, sterke authenticatie, een web application firewall en beperkte inlogpogingen, om maar een deel te noemen. Voor de volledige verdieping op deze maatregelen verwijzen we naar WordPress security in 2025: trends en maatregelen.

Wanneer is een checkup verstandig vóór u een specialist inschakelt

Twijfelt u of uw site daadwerkelijk gehackt is, of wilt u eerst weten hoe ernstig de situatie is voordat u een opschoontraject start? Dan is de Malware & Hosting Checkup de logische eerste stap. De checkup kost €149 excl. btw, tegen een vast tarief (1,5–2,5 uur), en wordt verrekend met de opschoning als u binnen 14 dagen doorgaat. De WordPress malware cleanup zelf start vanaf €249 excl. btw. Alle prijzen zijn exclusief 21% btw.

De uiteindelijke kosten hangen af van de omvang van de besmetting, het aantal websites, beschikbare back-ups, toegang tot logs en de technische staat van de hostingomgeving. Na de checkup krijgt u altijd eerst een concrete prijsinschatting voordat er wordt opgeschoond, zodat u nooit voor verrassingen komt te staan.

FAQ

Veelgestelde vragen

Korte, directe antwoorden op de meestgestelde vragen.

Nee, niet tijdens de checkup zelf. De Malware & Hosting Checkup is een diagnostisch, read-only onderzoek: we scannen, vergelijken en analyseren, maar wijzigen niets aan de live site. Uw website blijft gewoon online en bereikbaar. Zodra de daadwerkelijke opschoning start, kan het wél nodig zijn om de site kort in onderhoudsmodus te zetten, bijvoorbeeld tijdens het vervangen van core-bestanden of het opschonen van de database, om te voorkomen dat bezoekers besmette content te zien krijgen of dat wijzigingen conflicteren met actief verkeer.

Nee, niet zonder controle vooraf. Een back-up die is gemaakt ná het moment van infectie kan de malware gewoon opnieuw meenemen, waardoor u na het terugzetten alsnog met een besmette site zit. Daarom wordt elke back-up eerst beoordeeld en waar nodig gescand voordat deze als hersteldpunt wordt gebruikt. Dit is een onderwerp waar we in een toekomstig artikel dieper op ingaan, omdat het een van de meest onderschatte risico's is bij het te snel terugzetten van een back-up.

Dan is herstel nog steeds mogelijk, maar het traject duurt langer en vraagt meer handwerk. In dat geval wordt de site handmatig opgeschoond: WordPress-core, thema's en plugins worden vervangen door verse, officiële downloads, de database wordt gecontroleerd en ontsmet, en content wordt zo veel mogelijk hersteld op basis van wat nog intact is. Dit onderstreept meteen waarom een actuele, geteste externe back-up zo belangrijk is voor elke website.

Ja. Na de checkup ontvangt u altijd een schriftelijk bevindingenrapport: wat er is aangetroffen, hoe de infectie vermoedelijk is binnengekomen, welke risico's er nog spelen en een concrete uren- en prijsinschatting voor de opschoning. Dit rapport is ook bruikbaar als u de melding intern moet onderbouwen, bijvoorbeeld richting een verwerkersverantwoordelijke of in het kader van een mogelijke AVG-meldplicht.

De checkup zelf duurt doorgaans 1,5 tot 2,5 uur. De opschoning die daarop volgt, verschilt per situatie: een eenvoudige infectie met een schone back-up is vaak binnen één werkdag verholpen, terwijl een hardnekkige besmetting zonder bruikbare back-up meerdere dagen kan vragen. Daarna volgt nog een korte periode van verificatie en monitoring om zeker te weten dat de site stabiel schoon blijft.

Twijfelt u of uw site nog veilig is?

Vraag de Malware & Hosting Checkup aan: een vast tarief van €149 excl. btw, dertien controlepunten en een schriftelijk bevindingenrapport. Bij doorgaan binnen 14 dagen wordt dit bedrag verrekend met de opschoning.

Vraag de checkup aan

Vertrouwd door organisaties

Certe Groep Certe Assuradeuren Chatbot Soluck Wattse Nextech Muast