
🛡️ Beste WordPress-virussjekker-løsninger og temaskannere
Du lastet ned et tema fra en markedsplass, og inne i det ligger en videresending til et phishing-nettsted. Eller du installerte et «nulled»-tema fra en torrent, og driftsleverandøren din sender deg en e-post om en infeksjon. Alle som noen gang har prøvd å spare penger på en lisens, har støtt på ondsinnet kode i WordPress-temaer.
Problemet er ikke begrenset til piratkopierte utgaver. Selv temaer fra den offisielle WordPress.org-katalogen kan inneholde sårbarheter som hackere utnytter etter installasjon. Å sjekke et tema før aktivering er billigere enn å rydde opp et nettsted etter et innbrudd.
Nedenfor finner du syv verktøy for å skanne WordPress-temaer for virus: fra rask opplasting av et ZIP-arkiv til en nettbasert skanner, til en omfattende filgjennomgang via en sikkerhetsplugin.
💡 Rask oversikt:
- Last ned temaet og last opp ZIP-arkivet til VirusTotal for en førstesjekk på under ett minutt.
- Installer Wordfence eller GOTMLS på nettstedet ditt for å skanne det aktive temaet og finne skjulte bakdører.
- Sjekk utviklerens domenerykte gjennom Google Safe Browsing og Sucuri SiteCheck før du installerer temaet.
- Sett opp automatisk skanning i Quttera eller Solid Security for regelmessig overvåking av temafiler.
Hvorfor WordPress-temaer blir infisert
Ondsinnet kode kommer inn i et tema på tre måter. Den første er piratkopierte utgaver: «nulled»-temaer fra torrent- og warez-nettsteder inneholder nesten alltid bakdører. En hacker distribuerer et premiumtema gratis og får til gjengjeld tilgang til hundrevis av nettsteder.
Den andre veien er sårbarheter i koden til legitime temaer. En utvikler kan ha gjort en feil i håndteringen av brukerinndata, og en hacker utnytter dette til å injisere ondsinnet kode. Ifølge WPScan-data for 2025 er temaer blant de tre vanligste angrepsvektorene mot WordPress, sammen med utvidelser og utdatert kjerne.
Den tredje er en kjede av infeksjoner på delt hosting. Hvis ett nettsted på serveren er kompromittert, kan ondsinnet kode spre seg til naboinstallasjoner via sårbarheter i filsystemet. GOTMLS bemerker i sin dokumentasjon at kryssmitte via delt hosting er et av de vanligste scenarioene.
Hvordan se om et tema er infisert: 5 tegn
Ondsinnet kode i et tema gir seg sjelden åpent til kjenne. Men det finnes indirekte signaler som viser seg i nettstedets oppførsel.
Google flagger nettstedet som farlig. Søkemotoren skanner sider, og ved påvisning av ondsinnet kode vises advarselen «Dette nettstedet kan være hacket» i søkeresultatene. Trafikken faller til null i løpet av få dager.
Sider lastes som en blank, hvit skjerm. En enkelt side eller hele nettstedet slutter å laste, og viser en hvit skjerm uten feilmeldinger. Dette er ofte resultatet av at et ondsinnet skript kommer i konflikt med temaets PHP-behandler.
Sprettoppvinduer og videresendinger dukker opp. Besøkende klager over at nettstedet videresender dem til spam-sider eller viser popup-annonser. Dette er et klassisk tegn på JavaScript-injeksjon i temafiler.
Ukjente brukere dukker opp i administrasjonspanelet. Noen bakdører oppretter skjulte administratorkontoer. Sjekk brukerlisten: hvis det finnes kontoer du ikke har opprettet, er temaet infisert.
Driftsleverandøren din sender et varsel om skadevare. Driftsleverandører skanner automatisk filer på serveren og advarer om mistenkelige skript. Merk at en e-post fra driftsleverandøren din merket «skadevare oppdaget» nesten aldri er en falsk alarm.
1. VirusTotal: skanning av et ZIP-arkiv før installasjon

VirusTotal er en nettbasert sandkasse som kjører en opplastet fil gjennom over 70 antivirusmotorer samtidig. For å sjekke et WordPress-tema, pakk mappen til en ZIP-fil og last den opp til nettstedet. I løpet av et minutt får du en oppsummering fra Malwarebytes, Kaspersky, Bitdefender og dusinvis av andre skannere.
Verktøyet er gratis og krever ikke registrering for engangssjekker. Begrensningen er en filstørrelse på opptil 650 MB, noe som er nok for ethvert tema uten demoinnhold. VirusTotal analyserer ikke spesifikt WordPress-temastruktur, men det fanger opp kjente signaturer for trojanere, minere og phishing-skript.
- Fordeler: 70+ antivirusmotorer i én skanning, umiddelbare resultater, ingen installasjon på nettstedet nødvendig.
- Ulemper: finner ikke spesialiserte WordPress-bakdører uten en kjent signatur, sjekker ikke utviklerens omdømme.
- Pris: gratis.
- Nedlasting: 🔗 VirusTotal
2. Sucuri SiteCheck: ekstern skanning av nettsted og tema

Sucuri SiteCheck skanner et nettsted eksternt, som en søkemotor-crawler. Det sjekker sidens HTML-kode for skjulte iframes, mistenkelige JavaScript-innsettinger og kjente ondsinnede URL-er. Hvis temaet allerede er aktivt og har satt inn en omdirigering i bunnteksten, vil Sucuri vise dette.
I motsetning til VirusTotal krever ikke skanneren filopplastinger; bare oppgi domenet. SiteCheck kryssrefererer også nettstedet mot svartelister fra Norton, McAfee, Google Safe Browsing og ti andre autoritative databaser. Resultatene kommer i løpet av 30-60 sekunder.
- Fordeler: umiddelbar sjekk uten servertilgang, kryssreferering med 10+ databaser for dømmeomdømme.
- Ulemper: skanner ikke temafiler inne på serveren, begrenset til nettstedets ytre lag.
- Pris: gratis. Oppryddingsplaner starter på $199 per år hos sucuri.net.
- Nedlasting: 🔗 Sucuri SiteCheck
3. Google Safe Browsing: sikkerhetsdiagnostikk for domene

Google Safe Browsing er et diagnoseverktøy fra søkemotoren. I motsetning til VirusTotal og Sucuri, skanner det ikke temakode, men viser hvordan Google vurderer domenets omdømme. Hvis temautviklerens domene tidligere har distribuert skadelig programvare, kan Google allerede ha flagget det.
For å sjekke et spesifikt domene, bruk den direkte lenken: https://www.google.com/safebrowsing/diagnostic?site=example.com. Rapporten viser om Google fant ondsinnet kode på domenets sider i løpet av de siste 90 dagene, og om nettstedet ble observert i å distribuere virus.
- Fordeler: data fra den største søkemotoren, 90 dagers historikk for dømmeomdømme.
- Ulemper: skanner ikke filer, viser kun den overordnede domenestatusen.
- Pris: gratis.
- Nedlasting: 🔗 Google Safe Browsing-side
4. Wordfence: omfattende skanner med brannmur

Wordfence er den mest populære WordPress-sikkerhetspluginen med over 5 millioner aktive installasjoner og en vurdering på 4,7 på WordPress.org. I gratisversjonen skanner den alle temafiler opp mot originalen fra kodelageret, sjekker kjerneintegriteten og finner ondsinnede mønstre i koden.
Hovedfunksjonen er endepunktbrannmuren, som blokkerer angrep på forespørselsnivå før WordPress lastes inn. Wordfence kryssjekker også temafiler mot signaturer for kjente sårbarheter fra WPScan-databasen og advarer hvis den installerte temaversjonen inneholder et sikkerhetshull som ikke er tettet.
- Fordeler: den mest komplette skanneren i gratisversjonen, brannmur før WP lastes, WPScans signaturdatabase.
- Ulemper: belaster serveren merkbart under full skanning, premiumtilgang til sanntidssignaturer starter på $119 per år.
- Pris: gratisversjon i WordPress.org-katalogen, Premium-abonnementer på wordfence.com.
- Nedlasting: 🔗 Wordfence på WordPress.org
5. GOTMLS: antivirus med automatisk trusselfjerning

GOTMLS (Anti-Malware Security and Brute-Force Firewall) er en veteran i WordPress.org-katalogen med 782 anmeldelser og oppdateringer i 2026. I motsetning til Wordfence, som primært blokkerer angrep, spesialiserer GOTMLS seg på å finne og fjerne ondsinnet kode fra temafiler.
Programtillegget bruker to deteksjonsnivåer. Gratismodusen finner «potensielle trusler» ved hjelp av heuristiske mønstre og viser plasseringen deres i koden. Etter registrering på GOTMLS.NET får skanneren tilgang til databasen over «kjente trusler» og kan automatisk fjerne ondsinnet kode uten å skade legitime temafunksjoner.
- Fordeler: automatisk fjerning av oppdaget ondsinnet kode, heuristisk analyse uten signaturer.
- Ulemper: databasen over «kjente trusler» krever gratis registrering, grensesnittet ser gammeldags ut.
- Pris: gratisversjon, registrering på GOTMLS.NET låser opp autofjerning.
- Nedlasting: 🔗 GOTMLS på WordPress.org
6. Quttera ThreatSign: heuristisk analyse og botbeskyttelse

Quttera ThreatSign skiller seg ut med sin deteksjonsteknologi: i stedet for enkel signaturmatching bruker programtillegget en AI-heuristisk motor som analyserer kodeatferd. Den finner obfuskert JavaScript, skjulte iframes, SEO-søppel og skimmere på WooCommerce-betalingssider.
Gratisversjonen inkluderer ikke bare en skadelig programvare-skanner, men også brute force-beskyttelse med IP-blokkering, overvåking av administratorkontoer og domeneverifisering mot over 40 globale omdømmedatabaser. Skanningen kjøres i Qutteras sky, uten å belaste serveren.
- Fordeler: AI-heuristikk finner ukjente trusler, skyskanning sparer serverressurser.
- Ulemper: manuell fjerning av skadelig programvare i gratisversjonen, full WAF kun i betalte abonnementer.
- Pris: gratisversjon, ThreatSign-abonnementer på quttera.com.
- Nedlasting: 🔗 Quttera på WordPress.org
7. Solid Security: sårbarhetsrevisjon og innloggingsbeskyttelse

Solid Security (tidligere iThemes Security) nærmer seg temaet fra en annen vinkel: det ser ikke så mye etter virus som det forhindrer dem i å komme inn på nettstedet. Pluginen reviderer WordPress-innstillinger, sjekker filtillatelser for temaet og blokkerer brute force-forsøk mot administrasjonspanelet.
Gratisversjonen inkluderer en filintegritetsskanner: Solid Security husker sjekksummene for alle temafiler og advarer hvis en fil er endret. Dette lar deg oppdage ondsinnet kodeinjeksjon i temaet selv når det ikke finnes noen signatur i antivirusdatabasen.
- Fordeler: revisjon av filtillatelser for tema, integritetsovervåking via sjekksummer, innloggingsbeskyttelse.
- Ulemper: ingen klassisk signaturbasert antivirusskanner, fokus på forebyggende beskyttelse fremfor jakt på infeksjoner.
- Pris: gratisversjon, Solid Suite på solidwp.com.
- Nedlasting: 🔗 Solid Security på WordPress.org
Sammenligningstabell
Verktøy | Type | Temaskanning | Fjerning | Pris |
|---|---|---|---|---|
VirusTotal | Nettbasert | ZIP-arkiv, 70+ motorer | Nei | Gratis |
Sucuri SiteCheck | Nettbasert | Ekstern inspeksjon av nettsted | I betalte abonnementer | Gratis / fra $199/år |
Google Safe Browsing | Nettbasert | Domenets omdømme | Nei | Gratis |
Wordfence | Plugin | Full skanning + WAF | Manuell (gratis) | Gratis / fra $119/år |
GOTMLS | Plugin | Heuristikk + trusseldatabase | Auto (med registrering) | Gratis |
Quttera | Plugin | AI-heuristikk + 40 databaser | Manuell (gratis) | Gratis / fra $10/mnd |
Solid Security | Plugin | Sjekksummer + revisjon | Nei (forebyggende) | Gratis / Solid Suite |
Denne videoen demonstrerer prosessen med å sjekke et WordPress-tema for virus før opplasting til serveren: opplasting av ZIP-arkivet til VirusTotal, analyse av rapporten og tolkning av skanneresultatene.
⁉️🤔 Ofte stilte spørsmål
Kan jeg sjekke et WordPress-tema for virus uten plugins?
Ja. Last opp temaets ZIP-arkiv til VirusTotal nettbaserte skanner, vent på resultater fra 70+ antivirusmotorer, og sjekk utviklerens dømeneomdømme via Google Safe Browsing-tjenesten. Dette vil ikke erstatte pluginskanning, men det vil filtrere bort åpenbart infiserte bygg før installasjon.
Hvilken plugin er best til å finne skjulte bakdører i et tema?
GOTMLS viser de beste resultatene for heuristisk deteksjon av bakdører i temafiler. Dens mønsteranalyse finner obfuskert PHP-kode som Wordfence kan overse på grunn av manglende signatur i databasen. I praksis kjører vi begge skannerne sekvensielt: Wordfence for integritetsrevisjon, GOTMLS for å finne skjulte injeksjoner.
Er gratisversjonen nok til å beskytte et tema?
For de fleste nettsteder, ja. Gratisversjonene av Wordfence, GOTMLS og Quttera dekker grunnleggende scenarioer: manuell skanning, signatursøk og heuristisk analyse. Betalte abonnementer er nødvendige hvis du trenger automatisk trusselfjerning (GOTMLS), en sanntidsbrannmur (Wordfence) eller WooCommerce-beskyttelse mot skimmere (Quttera).
Hva bør jeg gjøre hvis en plugin finner ondsinnet kode i et tema?
Først, ta en full sikkerhetskopi av nettstedet. Deretter kopierer du skannerrapporten med fil- og linjereferanser. For det tredje, hvis temaet er lisensiert, last ned en fersk kopi fra utviklerens nettsted og erstatt de infiserte filene. Hvis temaet er piratkopiert, slett det fullstendig og installer en legitim versjon. Ikke prøv å «rydde opp» i koden manuelt uten erfaring, da risikerer du å ødelegge layouten og funksjonaliteten til nettstedet.
Må jeg sjekke temaet etter hver oppdatering?
Det er nok å sjekke etter hver større temaoppdatering og én gang i måneden etter en fast plan. Wordfence og Quttera støtter planlagte skanninger; sett opp automatisk sjekk én gang i uken med e-postvarsling ved trusseldeteksjon. Solid Security overvåker filintegritet i sanntid og vil advare deg om uautoriserte endringer umiddelbart.
Hva du bør installere for temasjekk i 2026
Hvis du lastet ned et tema og vil sjekke det før installasjon, last opp ZIP-filen til VirusTotal. Det tar ett minutt og filtrerer bort de fleste åpenbart infiserte bygg. For regelmessig overvåking av et aktivt nettsted er logikken annerledes:
- Hvis nettstedet ditt ligger på billig delt hosting med begrensede ressurser, bruk GOTMLS. Den er lett og finner det signaturbaserte skannere overser.
- Hvis du trenger maksimal beskyttelse i én enkelt plugin, installer Wordfence. Brannmur pluss skanner pluss WPScan-database i én installasjon.
- Hvis nettstedet ditt har WooCommerce installert og tar imot betalinger, legg til Quttera. Den er den eneste som spesifikt sjekker betalingssider for skimmere.
- Hvis det å forhindre et innbrudd er viktigere enn å søke etter virus i etterkant, sett opp Solid Security. Revisjon av filtillatelser for tema og sjekksumovervåking fanger injeksjon i det øyeblikket den dukker opp.
For maksimal beskyttelse, kombiner tilnærminger: en nettbasert skanner før installasjon (VirusTotal eller Sucuri SiteCheck) pluss én plugin på permanent basis. Å installere to sikkerhetsplugins samtidig anbefales ikke, da de vil komme i konflikt på brannmur- og skannernivå.
Sjekk ditt aktive tema med et hvilket som helst verktøy fra listen i dag. Det er bedre å bruke fem minutter på skanning nå enn en helg på å gjenopprette nettstedet fra en sikkerhetskopi etter et innbrudd.



