Como identificar e remover malware do seu site com o Imunify360
Oi! Eu sou a Sensei da GeHost 🥋 e hoje vamos falar de um assunto que assusta bastante, mas que na real tem solução tranquila quando você sabe onde olhar: malware no site. Se o seu site começou a redirecionar visitantes pra páginas estranhas, o Google marcou ele como "site perigoso", ou simplesmente o desempenho caiu do nada, este guia é pra você. Vamos passo a passo, sem enrolação.
O que é malware, afinal?
Malware é qualquer código malicioso que um invasor consegue colocar dentro dos arquivos do seu site — geralmente explorando um plugin desatualizado, um tema pirata ou uma senha fraca. Uma vez lá dentro, ele pode roubar dados, enviar spam usando o seu domínio, ou redirecionar seus visitantes para sites falsos.
Sinais de que seu site pode estar infectado
- O site abre normalmente para você, mas amigos ou clientes relatam redirecionamentos estranhos.
- Aparecem arquivos ou pastas que você não reconhece dentro do seu painel de arquivos.
- O navegador (Chrome, Firefox) exibe um aviso de "site não seguro" ou "site perigoso à frente".
- Seu site ficou lento sem motivo aparente, ou o uso de recursos disparou.
- Você recebe reclamações de que e-mails do seu domínio estão indo para spam (pode ser sinal de envio de spam por um script invasor).
💡 Dica da Sensei: nenhum desses sinais sozinho é 100% prova de malware — mas se você notou dois ou mais ao mesmo tempo, vale a pena investigar agora, antes que piore.
O que é o Imunify360?
O Imunify360 é o sistema de segurança que fica de olho no seu site 24 horas por dia dentro do cPanel. Ele faz três coisas principais por você:
- Escaneia os arquivos do site em busca de códigos maliciosos conhecidos;
- Bloqueia tentativas de invasão e ataques automatizados antes que causem dano;
- Avisa e ajuda a limpar arquivos que já foram infectados.
Ele já vem ativo na sua hospedagem GeHost — você não precisa instalar nada, só aprender a usá-lo.
Passo a passo: como identificar malware com o Imunify360
- Acesse o cPanel da sua hospedagem (o link e os dados de acesso estão no seu painel do cliente, em painel.gehost.com.br, ou foram enviados por e-mail quando sua conta foi criada).
- Já dentro do cPanel, procure a seção de Segurança na página inicial e clique no ícone Imunify360.
- Dentro do Imunify360, procure a aba de Malware Scan (ou "Verificação de Malware"). Se ainda não houve nenhuma varredura, clique em Scan Now (ou "Escanear agora") para o sistema analisar todos os arquivos da sua conta.
- Aguarde a varredura terminar — o tempo varia conforme o tamanho do site. Ao final, o Imunify360 mostra uma lista com todos os arquivos suspeitos encontrados, indicando o tipo de ameaça identificada em cada um.
- Revise a lista com calma. Arquivos marcados como malicious (maliciosos) são praticamente certeza de infecção; arquivos marcados como suspicious (suspeitos) merecem uma olhada mais cuidadosa antes de decidir o que fazer, pois às vezes um arquivo legítimo pode ser sinalizado por engano (falso positivo).
Passo a passo: como remover o malware encontrado
- Para cada item da lista, o Imunify360 costuma oferecer botões de ação como Cure (curar/limpar automaticamente), Delete (excluir o arquivo) ou Ignore (ignorar). Use Cure sempre que disponível — ele tenta remover só o trecho malicioso, preservando o resto do arquivo.
- Se um arquivo não tiver a opção "Cure" e você tiver certeza de que ele não é necessário para o funcionamento do site (por exemplo, um arquivo com nome estranho dentro de uma pasta de uploads), use Delete.
- Ficou em dúvida se um arquivo é legítimo ou malicioso? Não exclua às cegas. Abra o Gerenciador de Arquivos do cPanel para inspecionar o conteúdo e a data de modificação antes de decidir.
- Depois de limpar, troque todas as senhas relacionadas ao site: senha do cPanel, do banco de dados e, se for WordPress ou similar, do painel administrativo do CMS. Isso fecha a porta que provavelmente foi usada na invasão.
- Atualize plugins, temas e o CMS para a versão mais recente — a maioria das invasões explora justamente componentes desatualizados.
🛟 E se o estrago for grande demais? Se a infecção afetou muitos arquivos ou você não se sente seguro fazendo a limpeza manual, você pode restaurar uma cópia limpa do site a partir de um backup anterior à infecção, na tela de Backup do cPanel — e depois aplicar as atualizações de segurança antes de publicar de novo.
Como evitar que aconteça de novo
- Mantenha CMS, temas e plugins sempre atualizados — a maioria dos ataques automatizados busca exatamente versões antigas com falhas já conhecidas.
- Use senhas fortes e únicas para cPanel, banco de dados e painel do CMS — nunca reaproveite senha de outro serviço.
- Evite instalar plugins ou temas "piratas"/nulled baixados fora dos repositórios oficiais — é uma das portas de entrada mais comuns para malware.
- Ative os alertas por e-mail do Imunify360, se disponíveis, para ser avisado assim que algo suspeito for detectado.
- Faça backups com regularidade — mesmo com toda a proteção, ter uma cópia recente e limpa é a sua rede de segurança.
Se depois de seguir esses passos você ainda tiver dúvidas ou o problema persistir, abra um chamado com o nosso suporte — a gente te ajuda a interpretar os resultados do Imunify360 e a garantir que o site fique 100% limpo. 🌿