Vi svarer døgnet rundt alle dager · som regel innen 2 t

SajtjourenHacket WordPress · rensingFå hjelp nå

Akutt hjelp for hackede WordPress-nettsteder

Hacket WordPress-nettsted? Vi renser det og hjelper deg tilbake.

For bedrifter, foreninger og privatpersoner. Vi går gjennom nettstedet og forteller hva som er galt og hva det koster – fra 2 495 kr eks. mva. Du godkjenner prisen før vi rører noe.

  • Svar døgnet rundt, som regel innen 2 timer
  • Pris før vi begynner – ingen ekstra timer uten ditt ja
  • Norge, Sverige og resten av verden
Eksempelsak

Sak #0042

example.no

Gjennomgang pågår

Webhotell
Delt webhotell
Åpnet
09:14
Symptom
Videresender til kasinoside
  1. Mottatt
  2. Gjennomgang
  3. Tilbud
  4. Rensing
  5. Ferdig

Gjennomgang · loggwp 6.4.3 · php 8.1

SKANNINGwp-content/ · 4 812 filer

FUNNeval(base64_decode(...)) i wp-content/uploads/2024/03/cache.php

FUNNukjent admin: wp_support_admin

FUNNwp_options.siteurl → hxxps://casino-bonus.example

FUNN.htaccess: videresending av mobilbesøkende

INFOwp core verify-checksums · 3 filer

SKANNINGwp_posts · 2 318 rader

Eksempelsak. Nettstedet og funnene er oppdiktet, men typiske.

Prosess

Slik foregår det

Fem steg. Du vet hva som er galt og hva det koster før vi begynner å rense.

  1. Kontakt

    Fyll ut skjemaet og fortell hva du ser. Vi svarer døgnet rundt, alle dager – som regel innen 2 timer.

  2. Gjennomgang

    Vi ser på nettstedet slik det er nå: filer, database og brukere. Ingenting endres.

    Skanning etter skadevare1 funn
    PHP-bakdør: eval(base64_decode)example.no/wp-content/uploads/2024/03/cache.php
  3. Prisforslag

    Er vi sikre på at det kan fikses innenfor timene som er inkludert, får du en startpris. Du godkjenner før vi begynner.

  4. Rensing

    Vi fjerner bakdører og injisert kode, erstatter endrede kjernefiler, rydder i databasen og stenger falske kontoer.

    diff .htaccess−2
    - RewriteCond %{HTTP_USER_AGENT} (android|iphone|mobile) [NC]- RewriteRule ^(.*)$ hxxps://casino-bonus.example/ [R=302,L]  # BEGIN WordPress  RewriteEngine On
  5. Rapport + anbefalinger

    Du får en rapport over hva vi fant, hvordan innbruddet trolig skjedde og hva du bør gjøre videre.

Få hjelp nå

Tjenester

Tre nivåer, avhengig av hvor dypt innbruddet går

Nivå 1

Kun filer

Når innbruddet sitter i filene på nettstedet. Vi fjerner skadelig kode og skjulte bakdører og bytter ut endrede WordPress-filer med rene originaler.

  • wp-config.php
  • wp-includes/*.php
  • wp-content/uploads/*.php

Fra2 495 kr3 119 kr inkl. mva.inkl. 2 t

Velg pakken: Kun filer

Nivå 2

Filer + database

Alt i Kun filer, pluss databasen. Vi fjerner innplantede skript i innlegg og sider, ukjente administratorkontoer og endrede innstillinger som sender besøkende til andre nettsteder.

  • wp_posts · <script>
  • wp_users · wp_support_admin
  • wp_options · siteurl, home

Fra3 995 kr4 994 kr inkl. mva.inkl. 3 t

Velg pakken: Filer + database

Nivå 3

Filer, database + herding

Alt i Filer + database, pluss herding. Vi oppdaterer alt, bytter sikkerhetsnøklene til nettstedet, strammer inn hvem som kan endre filer og gir råd om brannmur og tofaktorinnlogging. Etterpå overvåker vi nettstedet i 30 dager.

  • AUTH_KEY … NONCE_SALT
  • chmod 644 / 755
  • 30 dagers overvåking

Fra6 495 kr8 119 kr inkl. mva.inkl. 5 t

Velg pakken: Filer, database + herding

Hver time utover det som er inkludert: 795 kr/t (994 kr inkl. mva.)

Prisene er eks. mva. Privatpersoner betaler prisen inkl. mva.

Priser

Slik settes prisen

Du betaler for tid, og du vet omtrent hvor mye før vi begynner. Trenger vi mer tid enn det som er inkludert, sier vi fra først.

  1. Du kontakter oss.

  2. Vi undersøker situasjonen.

  3. Er vi sikre på at det kan fikses innenfor timene som er inkludert, får du en startpris.

  4. Hver ekstra time koster 795 kr/t. Vi spør før vi går over.

  5. Du godkjenner før vi begynner.

Kan det ikke reddes?Da betaler du bare for gjennomgangen: 795 kr eks. mva.

Ingen abonnementDu betaler for saken. Overvåking er bare med i nivå 3.

Få hjelp nå

Kontakt

Få hjelp nå

Jo mer du forteller, jo raskere kommer vi i gang. Vet du ikke svaret på noe, kan du hoppe over det.

Døgnet rundt

Alle dager, også i helgene. Som regel svarer vi innen 2 timer.

hjalp@sajtjouren.com

Ikke send passord her. Vi ordner innlogging på en trygg måte når vi tar kontakt.

Hva ser du?
Hvor mye haster det? (valgfritt)
Flere detaljer (valgfritt)
Hva har du tilgang til? (valgfritt)

Usikker? La det stå tomt, så finner vi ut av det sammen.

SSH (terminaltilgang til serveren)
Kundepanelet hos webhotellet (der du administrerer filer og database)
Hvilken pakke ønsker du?

Påkrevd for å sende.

Det er gratis å sende inn saken.

Spørsmål

Vanlige spørsmål

Hvem står bak?

Bak Sajtjouren står Eric Sjöberg, plattformingeniør og konsulent. Til daglig jobber han med webhotell og serverdrift: Linux-servere, automatisering, e-post, DNS og SSL. Han utvikler også backendtjenester og interne verktøy, og feilsøker produksjonsproblemer gjennom hele kjeden, fra serveren til applikasjonen.

Hvor raskt kommer dere i gang?

Samme dag som du godkjenner prisen, som regel innen noen timer. Det gjelder alle dager, også i helgene.

Jobber dere kvelder og helger?

Ja. Vi svarer døgnet rundt, alle dager – som regel innen 2 timer.

Hva med passord?

Send aldri passord i skjemaet. Vi ordner tilgang på en trygg måte når vi tar kontakt. Vet du ikke hvordan du logger inn hos webhotellet ditt, veileder vi deg.

Er nettstedet nede mens dere jobber?

Som regel ikke. Vi tar alltid en sikkerhetskopi først og kan måtte sette nettstedet i vedlikeholdsmodus en kort stund mens vi renser.

Hva om nettstedet blir hacket igjen?

Ingen kan love at det aldri skjer igjen. Herdingen i nivå 3 reduserer risikoen, og da overvåker vi nettstedet i 30 dager etterpå. Et nytt innbrudd behandles som en ny sak.

Kan noe slutte å virke?

Det kan skje. Infiserte utvidelser eller temaer kan måtte fjernes eller byttes ut. Vi forteller deg alltid hva vi har gjort.

Når betaler jeg?

Du får faktura når nettstedet er renset og vi har kontrollert resultatet. Betalingsfrist 10 dager.

Hva gjør jeg mens jeg venter?

Ikke slett noe, heller ikke filer eller kontoer som ser mistenkelige ut. Noter hva du har sett og når. Mistenker du at e-posten din er rammet, bytt passordet til den.