
🛡️ Bästa WordPress virusskannerlösningar och temaskannrar
Du laddar ner ett tema från en marknadsplats, och inuti finns en omdirigering till en nätfiskesajt. Eller så installerar du ett "nullat" tema från en torrent, och din webbhotellsleverantör skickar ett mejl om en infektion. Alla som någonsin har försökt spara pengar på en licens har stött på skadlig kod i WordPress-teman.
Problemet är inte begränsat till piratkopior. Även teman från den officiella WordPress.org-katalogen kan innehålla sårbarheter som hackare utnyttjar efter installation. Att kontrollera ett tema innan aktivering är billigare än att sanera en sajt efter ett intrång.
Här är sju verktyg för att skanna WordPress-teman efter virus: från att snabbt ladda upp ett ZIP-arkiv till en onlineskanner till en omfattande filgranskning via ett säkerhetsplugin.
💡 Snabb översikt:
- Ladda ner temat och ladda upp ZIP-arkivet till VirusTotal för en första kontroll på under en minut.
- Installera Wordfence eller GOTMLS på din sajt för att skanna det aktiva temat och hitta dolda bakdörrar.
- Kontrollera utvecklarens domänrykte via Google Safe Browsing och Sucuri SiteCheck innan du installerar temat.
- Ställ in automatisk skanning i Quttera eller Solid Security för regelbunden övervakning av temafiler.
Varför WordPress-teman blir infekterade
Skadlig kod tar sig in i ett tema på tre sätt. Det första är piratkopior: "nullade" teman från torrents och warez-sajter innehåller nästan alltid bakdörrar. En hackare distribuerar ett premiumtema gratis och får i gengäld tillgång till hundratals sajter.
Den andra vägen är sårbarheter i koden i legitima teman. En utvecklare kan ha gjort ett misstag i hanteringen av användarindata, och en hackare utnyttjar det för att injicera skadlig kod. Enligt WPScan-data för 2025 är teman bland de tre främsta attackvektorerna mot WordPress, tillsammans med plugins och föråldrad kärna.
Den tredje är en kedja av infektioner på delade webbhotell. Om en sajt på servern är komprometterad kan skadlig kod spridas till närliggande installationer via sårbarheter i filsystemet. GOTMLS noterar i sin dokumentation att korskontaminering via delade webbhotell är ett av de vanligaste scenarierna.
Hur man ser om ett tema är infekterat: 5 tecken
Skadlig kod i ett tema annonserar sig sällan öppet. Men det finns indirekta signaler som visar sig i sajtens beteende.
Google flaggar sajten som farlig. Sökmotorn skannar sidor, och vid upptäckt av skadlig kod visas varningen "Den här webbplatsen kan vara hackad" i sökresultaten. Trafiken sjunker till noll inom några dagar.
Sidor laddas som en tom vit skärm. En enskild sida eller hela sajten slutar ladda och visar en vit skärm utan felmeddelanden. Detta är ofta resultatet av att ett skadligt skript krockar med temats PHP-hanterare.
Popup-fönster och omdirigeringar dyker upp. Besökare klagar på att sajten omdirigerar dem till spamsidor eller visar popup-annonser. Detta är ett klassiskt tecken på JavaScript-injektion i temafiler.
Okända användare dyker upp i adminpanelen. Vissa bakdörrar skapar dolda administratörskonton. Kontrollera användarlistan: om det finns konton du inte har skapat är temat infekterat.
Din webbhotellsleverantör skickar ett meddelande om skadlig kod. Webbhotell skannar automatiskt filer på servern och varnar om misstänkta skript. Observera att ett mejl från din webbhotellsleverantör märkt "malware detected" nästan aldrig är ett falskt alarm.
1. VirusTotal: skanna ett ZIP-arkiv före installation

VirusTotal är en online-sandlåda som kör en uppladdad fil genom 70+ antivirusmotorer samtidigt. För att kontrollera ett WordPress-tema packar du dess mapp till en ZIP-fil och laddar upp den till sajten. Inom en minut får du en sammanfattning från Malwarebytes, Kaspersky, Bitdefender och dussintals andra skannrar.
Verktyget är gratis och kräver ingen registrering för engångskontroller. Begränsningen är en filstorlek på upp till 650 MB, vilket räcker för alla teman utan demo-innehåll. VirusTotal analyserar inte specifikt WordPress-temastruktur, men det fångar kända signaturer för trojaner, miners och phishing-skript.
- Fördelar: 70+ antivirusmotorer i en skanning, omedelbara resultat, ingen installation på sajten krävs.
- Nackdelar: hittar inte specialiserade WordPress-bakdörrar utan känd signatur, kontrollerar inte utvecklarens rykte.
- Pris: gratis.
- Ladda ner: 🔗 VirusTotal
2. Sucuri SiteCheck: extern sajt- och temaskanning

Sucuri SiteCheck skannar en sajt externt, som en sökmotor-crawler. Den kontrollerar sidans HTML-kod efter dolda iframes, misstänkta JavaScript-injektioner och kända skadliga webbadresser. Om temat redan är aktivt och har lagt in en omdirigering i sidfoten kommer Sucuri att visa detta.
Till skillnad från VirusTotal kräver skannern inga filuppladdningar; ange bara domänen. SiteCheck korsrefererar också sajten mot svartlistor från Norton, McAfee, Google Safe Browsing och tio andra auktoritativa databaser. Resultaten kommer inom 30-60 sekunder.
- Fördelar: omedelbar kontroll utan serveråtkomst, korsreferering mot 10+ databaser för domänrykte.
- Nackdelar: skannar inte temafiler på servern, begränsad till sajtens externa lager.
- Pris: gratis. Städplaner börjar på $199 per år på sucuri.net.
- Ladda ner: 🔗 Sucuri SiteCheck
3. Google Safe Browsing: domänsäkerhetsdiagnostik

Google Safe Browsing är ett diagnostiskt verktyg från sökmotorn. Till skillnad från VirusTotal och Sucuri skannar det inte temakod utan visar hur Google bedömer domänens rykte. Om temautvecklarens domän tidigare distribuerat skadlig kod kan Google redan ha flaggat den.
För att kontrollera en specifik domän använder du direktlänken: https://www.google.com/safebrowsing/diagnostic?site=example.com. Rapporten visar om Google hittat skadlig kod på domänens sidor under de senaste 90 dagarna och om sajten observerats distribuera virus.
- Fördelar: data från den största sökmotorn, 90 dagars historik över domänrykte.
- Nackdelar: skannar inte filer, visar endast domänens övergripande status.
- Pris: gratis.
- Ladda ner: 🔗 Google Safe Browsing-sida
4. Wordfence: omfattande skanner med brandvägg

Wordfence är det mest populära WordPress-säkerhetspluginet med över 5 miljoner aktiva installationer och betyget 4,7 på WordPress.org. I gratisversionen skannar det alla temafiler mot originalet från repositoriet, kontrollerar kärnans integritet och hittar skadliga mönster i koden.
Den viktigaste funktionen är slutpunktsbrandväggen, som blockerar attacker på förfrågningsnivå innan WordPress laddas. Wordfence korsrefererar också temafiler mot signaturer för kända sårbarheter från WPScan-databasen och varnar om den installerade temaversionen innehåller ett opatchat hål.
- Fördelar: den mest kompletta skannern i gratisversionen, brandvägg innan WP laddas, WPScans signaturdatabas.
- Nackdelar: belastar servern märkbart under en fullständig skanning, premiumåtkomst till realtidssignaturer börjar på $119 per år.
- Pris: gratisversion i WordPress.org-katalogen, Premium-planer på wordfence.com.
- Nedladdning: 🔗 Wordfence på WordPress.org
5. GOTMLS: antivirus med automatisk borttagning av hot

GOTMLS (Anti-Malware Security and Brute-Force Firewall) är en veteran i WordPress.org-katalogen med 782 recensioner och uppdateringar under 2026. Till skillnad från Wordfence, som främst blockerar attacker, är GOTMLS specialiserat på att hitta och ta bort skadlig kod från temafiler.
Pluginet använder två detektionsnivåer. Gratisläget hittar "potentiella hot" med hjälp av heuristiska mönster och visar deras plats i koden. Efter registrering på GOTMLS.NET får skannern tillgång till databasen med "kända hot" och kan automatiskt ta bort skadlig kod utan att skada legitima temafunktioner.
- Fördelar: automatisk borttagning av upptäckt skadlig kod, heuristisk analys utan signaturer.
- Nackdelar: databasen med "kända hot" kräver gratis registrering, gränssnittet ser daterat ut.
- Pris: gratisversion, registrering på GOTMLS.NET låser upp automatisk borttagning.
- Nedladdning: 🔗 GOTMLS på WordPress.org
6. Quttera ThreatSign: heuristisk analys och botskydd

Quttera ThreatSign utmärker sig med sin detektionsteknik: istället för enkel signaturmatchning använder pluginet en AI-heuristisk motor som analyserar kodens beteende. Det hittar obfuskerad JavaScript, dolda iframes, SEO-spam och skimmers på WooCommerce-kassasidor.
Gratisversionen innehåller inte bara en malwareskanner utan också brute-force-skydd med IP-blockering, övervakning av administratörskonton och domänverifiering mot över 40 globala ryktesdatabaser. Skanningen körs i Qutteras moln, utan att belasta servern.
- Fördelar: AI-heuristik hittar okända hot, molnskanning sparar serverresurser.
- Nackdelar: manuell borttagning av malware i gratisversionen, full WAF endast i betalplaner.
- Pris: gratisversion, ThreatSign-planer på quttera.com.
- Nedladdning: 🔗 Quttera på WordPress.org
7. Solid Security: sårbarhetsrevision och inloggningsskydd

Solid Security (tidigare iThemes Security) angriper ämnet från ett annat håll: det letar inte så mycket efter virus som förhindrar att de kommer in på sajten. Pluginet granskar WordPress-inställningar, kontrollerar filrättigheter för temat och blockerar brute force-försök mot adminpanelen.
Gratisversionen innehåller en skanner för filintegritet: Solid Security kommer ihåg kontrollsummorna för alla temafiler och varnar om någon fil har ändrats. Det gör att du kan upptäcka skadlig kod som injicerats i temat även när det inte finns någon signatur i antivirusdatabasen.
- Fördelar: granskning av temafilernas åtkomsträttigheter, integritetsövervakning via kontrollsummor, inloggningsskydd.
- Nackdelar: ingen klassisk signaturbaserad antivirusskanner, fokus på förebyggande skydd snarare än att jaga infektioner.
- Pris: gratisversion, Solid Suite på solidwp.com.
- Nedladdning: 🔗 Solid Security på WordPress.org
Jämförelsetabell
Verktyg | Typ | Temaskanning | Borttagning | Pris |
|---|---|---|---|---|
VirusTotal | Online | ZIP-arkiv, 70+ motorer | Nej | Gratis |
Sucuri SiteCheck | Online | Extern webbplatsinspektion | I betalplaner | Gratis / från $199/år |
Google Safe Browsing | Online | Domänrykte | Nej | Gratis |
Wordfence | Plugin | Fullständig skanning + WAF | Manuell (gratis) | Gratis / från $119/år |
GOTMLS | Plugin | Heuristik + hotdatabas | Auto (med registrering) | Gratis |
Quttera | Plugin | AI-heuristik + 40 databaser | Manuell (gratis) | Gratis / från $10/månad |
Solid Security | Plugin | Kontrollsummor + granskning | Nej (förebyggande) | Gratis / Solid Suite |
Den här videon visar processen för att kontrollera ett WordPress-tema efter virus innan uppladdning till servern: ladda upp ZIP-arkivet till VirusTotal, analysera rapporten och tolka skanningsresultaten.
⁉️🤔 Vanliga frågor
Kan jag kontrollera ett WordPress-tema efter virus utan plugins?
Ja. Ladda upp temats ZIP-arkiv till VirusTotals onlineskanner, vänta på resultat från 70+ antivirusmotorer och kontrollera utvecklarens domänrykte via Google Safe Browsing-tjänsten. Detta ersätter inte pluginskanning, men det filtrerar bort uppenbart infekterade byggen före installation.
Vilket plugin är bäst på att hitta dolda bakdörrar i ett tema?
GOTMLS visar bäst resultat för heuristisk detektering av bakdörrar i temafiler. Dess mönsteranalys hittar obfuskerad PHP-kod som Wordfence kan missa på grund av avsaknad av en signatur i sin databas. I praktiken kör vi båda skannrarna i följd: Wordfence för integritetsgranskning, GOTMLS för att hitta dolda injektioner.
Räcker gratisversionen för att skydda ett tema?
För de flesta sajter, ja. Gratisversionerna av Wordfence, GOTMLS och Quttera täcker grundläggande scenarier: manuell skanning, signatursökning och heuristisk analys. Betalplaner behövs om du kräver automatisk borttagning av hot (GOTMLS), en brandvägg i realtid (Wordfence) eller WooCommerce-skydd mot skimmers (Quttera).
Vad ska jag göra om ett plugin hittar skadlig kod i ett tema?
Gör först en fullständig säkerhetskopia av sajten. Kopiera sedan skannerrapporten med fil- och radreferenser. För det tredje, om temat är licensierat, ladda ner en ny kopia från utvecklarens webbplats och ersätt de infekterade filerna. Om temat är piratkopierat, radera det helt och installera en legitim version. Försök inte att "städa upp" koden manuellt utan erfarenhet, eftersom du riskerar att förstöra layouten och funktionaliteten på sajten.
Behöver jag kontrollera temat efter varje uppdatering?
Det räcker att kontrollera efter varje större temauppdatering och en gång i månaden enligt ett regelbundet schema. Wordfence och Quttera stöder schemalagda skanningar; ställ in automatisk kontroll en gång i veckan med e-postavisering vid hotdetektering. Solid Security övervakar filintegritet i realtid och varnar dig omedelbart om obehöriga ändringar.
Vad du ska installera för temakontroll 2026
Om du laddade ner ett tema och vill kontrollera det före installation, ladda upp ZIP-filen till VirusTotal. Det tar en minut och filtrerar bort de flesta uppenbart infekterade byggen. För regelbunden övervakning av en aktiv sajt är logiken annorlunda:
- Om din sajt ligger på billig delad hosting med begränsade resurser, använd GOTMLS. Det är lättviktigt och hittar vad signaturbaserade skannrar missar.
- Om du behöver maximalt skydd i ett enda plugin, installera Wordfence. Brandvägg plus skanner plus WPScan-databas i en installation.
- Om din sajt har WooCommerce installerat och tar emot betalningar, lägg till Quttera. Det är det enda som specifikt kontrollerar kassasidor efter skimmers.
- Om det är viktigare att förhindra ett intrång än att leta efter virus i efterhand, sätt upp Solid Security. Granskning av temafilernas åtkomsträttigheter och övervakning av kontrollsummor fångar injektioner i samma ögonblick som de dyker upp.
För maximalt skydd, kombinera tillvägagångssätt: en onlineskanner före installation (VirusTotal eller Sucuri SiteCheck) plus ett plugin permanent. Att installera två säkerhetsplugins samtidigt rekommenderas inte, eftersom de kommer att krocka på brandväggs- och skannernivå.
Kontrollera ditt aktiva tema med valfritt verktyg från listan idag. Det är bättre att lägga fem minuter på skanning nu än en helg på att återställa din sajt från en säkerhetskopia efter ett intrång.



