Trojan Horse Scan (anti-injectie)

Website “geïnfecteerd” of onderbroken? Wij scannen door tot het schoon is.

Met Wavius detecteren we trojans, malware-injecties, verborgen redirects en “vreemde” scripts/iframes. Daarna houden we je site actief in de gaten, zodat het probleem niet terugkomt.

Belangrijk: dit is een defensieve security-service. We helpen je site opschonen en beveiligen — geen “hacking”.

Wat we standaard controleren

De scan richt zich op de meest voorkomende “trojan horse” symptomen: ongewenste code die je bezoekers, SEO of checkout beïnvloedt.

Verborgen redirects

Doorsturen naar spam, crypto, nep-shops of andere domeinen (vaak alleen op mobiel of via Google).

  • User-agent / geo-varianten
  • JS-redirects & meta refresh
  • .htaccess / nginx regels

Injecties in pagina’s

Onzichtbare scripts, iframes, base64-blokken of “eval”-constructies in templates of content.

  • Theme/plugin files
  • Header/footer hooks
  • Database content (posts/options)

Backdoors & verdachte accounts

Onverwachte admin users, vreemde endpoints, “dropper” bestanden of scheduler-trucs.

  • Nieuwe admin-accounts
  • Verdachte cron jobs
  • Uploads met PHP

Hoe de Trojan Horse Scan werkt

1
Baseline & crawl We crawlen belangrijke pagina’s en controleren resources (scripts, iframes, redirects, headers).
2
Verdachte wijzigingen vinden We markeren afwijkende code-patronen, onverwachte bestanden en risicovolle configuratie-wijzigingen.
3
Fix → re-scan → bewijs Na opschoning scannen we opnieuw. Pas als het schoon is, sluiten we af + zetten we monitoring aan.

“We gaan door tot deze eruit is”

Precies. Niet één keer “even kijken”, maar iteratief: vinden → verwijderen/patchen → opnieuw controleren, tot er geen injecties/redirects meer terugkomen.

Na de opschoning

We zetten checks aan op file-changes en verdachte patronen, zodat je snel een signaal krijgt als het terugkomt. Desgewenst sturen we updates via WhatsApp.

Wanneer heb je dit nodig?

SEO zakt ineens

Google ziet spam-content, cloaking, of redirects die jij zelf niet ziet.

Bezoekers klagen

“Ik word doorgestuurd” / “browser waarschuwing” / “checkout werkt niet”.

Website is onderbroken

Rare errors, onbekende scripts, of je host blokkeert bestanden.

Tip: Combineer dit met periodieke monitoring. Veel infecties komen terug via hetzelfde lek (plugin/theme/credentials).

FAQ

Is dit alleen voor WordPress?
Nee. WordPress komt veel voor, maar we kunnen ook custom sites scannen. De exacte diepte hangt af van je stack en toegang (logs/files).
Kunnen jullie garanderen dat het nooit terugkomt?
We verwijderen de infectie en dichten de meest waarschijnlijke oorzaak. Met monitoring verklein je de kans sterk en zie je het direct als er iets opnieuw wordt geplaatst.
Hoe snel zie ik resultaat?
Vaak zie je binnen korte tijd de eerste bevindingen. Daarna is het “fix → re-scan” tot het schoon is.
Hoe krijg ik updates?
Via rapport + (optioneel) WhatsApp updates met onze servicebot: “gevonden / opgelost / gecontroleerd”.