Como identificar e remover malware do site com o Imunify360 imprimir

  • 0

Como identificar e remover malware do seu site com o Imunify360

Oi! Eu sou a Sensei da GeHost 🥋 e hoje vamos falar de um assunto que assusta bastante, mas que na real tem solução tranquila quando você sabe onde olhar: malware no site. Se o seu site começou a redirecionar visitantes pra páginas estranhas, o Google marcou ele como "site perigoso", ou simplesmente o desempenho caiu do nada, este guia é pra você. Vamos passo a passo, sem enrolação.

O que é malware, afinal?

Malware é qualquer código malicioso que um invasor consegue colocar dentro dos arquivos do seu site — geralmente explorando um plugin desatualizado, um tema pirata ou uma senha fraca. Uma vez lá dentro, ele pode roubar dados, enviar spam usando o seu domínio, ou redirecionar seus visitantes para sites falsos.

Sinais de que seu site pode estar infectado

  • O site abre normalmente para você, mas amigos ou clientes relatam redirecionamentos estranhos.
  • Aparecem arquivos ou pastas que você não reconhece dentro do seu painel de arquivos.
  • O navegador (Chrome, Firefox) exibe um aviso de "site não seguro" ou "site perigoso à frente".
  • Seu site ficou lento sem motivo aparente, ou o uso de recursos disparou.
  • Você recebe reclamações de que e-mails do seu domínio estão indo para spam (pode ser sinal de envio de spam por um script invasor).
💡 Dica da Sensei: nenhum desses sinais sozinho é 100% prova de malware — mas se você notou dois ou mais ao mesmo tempo, vale a pena investigar agora, antes que piore.

O que é o Imunify360?

O Imunify360 é o sistema de segurança que fica de olho no seu site 24 horas por dia dentro do cPanel. Ele faz três coisas principais por você:

  • Escaneia os arquivos do site em busca de códigos maliciosos conhecidos;
  • Bloqueia tentativas de invasão e ataques automatizados antes que causem dano;
  • Avisa e ajuda a limpar arquivos que já foram infectados.

Ele já vem ativo na sua hospedagem GeHost — você não precisa instalar nada, só aprender a usá-lo.

Passo a passo: como identificar malware com o Imunify360

  1. Acesse o cPanel da sua hospedagem (o link e os dados de acesso estão no seu painel do cliente, em painel.gehost.com.br, ou foram enviados por e-mail quando sua conta foi criada).
Tela de login do cPanel com campos de usuário e senha
  1. Já dentro do cPanel, procure a seção de Segurança na página inicial e clique no ícone Imunify360.
Painel inicial do cPanel com os grupos de ferramentas, incluindo a seção de Segurança
  1. Dentro do Imunify360, procure a aba de Malware Scan (ou "Verificação de Malware"). Se ainda não houve nenhuma varredura, clique em Scan Now (ou "Escanear agora") para o sistema analisar todos os arquivos da sua conta.
  2. Aguarde a varredura terminar — o tempo varia conforme o tamanho do site. Ao final, o Imunify360 mostra uma lista com todos os arquivos suspeitos encontrados, indicando o tipo de ameaça identificada em cada um.
  3. Revise a lista com calma. Arquivos marcados como malicious (maliciosos) são praticamente certeza de infecção; arquivos marcados como suspicious (suspeitos) merecem uma olhada mais cuidadosa antes de decidir o que fazer, pois às vezes um arquivo legítimo pode ser sinalizado por engano (falso positivo).

Passo a passo: como remover o malware encontrado

  1. Para cada item da lista, o Imunify360 costuma oferecer botões de ação como Cure (curar/limpar automaticamente), Delete (excluir o arquivo) ou Ignore (ignorar). Use Cure sempre que disponível — ele tenta remover só o trecho malicioso, preservando o resto do arquivo.
  2. Se um arquivo não tiver a opção "Cure" e você tiver certeza de que ele não é necessário para o funcionamento do site (por exemplo, um arquivo com nome estranho dentro de uma pasta de uploads), use Delete.
  3. Ficou em dúvida se um arquivo é legítimo ou malicioso? Não exclua às cegas. Abra o Gerenciador de Arquivos do cPanel para inspecionar o conteúdo e a data de modificação antes de decidir.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas
  1. Depois de limpar, troque todas as senhas relacionadas ao site: senha do cPanel, do banco de dados e, se for WordPress ou similar, do painel administrativo do CMS. Isso fecha a porta que provavelmente foi usada na invasão.
  2. Atualize plugins, temas e o CMS para a versão mais recente — a maioria das invasões explora justamente componentes desatualizados.
🛟 E se o estrago for grande demais? Se a infecção afetou muitos arquivos ou você não se sente seguro fazendo a limpeza manual, você pode restaurar uma cópia limpa do site a partir de um backup anterior à infecção, na tela de Backup do cPanel — e depois aplicar as atualizações de segurança antes de publicar de novo.
Tela de Backup do cPanel com opções de backup completo e parcial

Como evitar que aconteça de novo

  • Mantenha CMS, temas e plugins sempre atualizados — a maioria dos ataques automatizados busca exatamente versões antigas com falhas já conhecidas.
  • Use senhas fortes e únicas para cPanel, banco de dados e painel do CMS — nunca reaproveite senha de outro serviço.
  • Evite instalar plugins ou temas "piratas"/nulled baixados fora dos repositórios oficiais — é uma das portas de entrada mais comuns para malware.
  • Ative os alertas por e-mail do Imunify360, se disponíveis, para ser avisado assim que algo suspeito for detectado.
  • Faça backups com regularidade — mesmo com toda a proteção, ter uma cópia recente e limpa é a sua rede de segurança.

Se depois de seguir esses passos você ainda tiver dúvidas ou o problema persistir, abra um chamado com o nosso suporte — a gente te ajuda a interpretar os resultados do Imunify360 e a garantir que o site fique 100% limpo. 🌿


Esta resposta lhe foi útil?

« Retornar