Como escanear seu site em busca de malware pelo cPanel
Oi! Aqui é a Sensei da GeHost 🧘♀️ Se você está aqui, provavelmente ficou com aquela pulguinha atrás da orelha: "será que meu site está com algum arquivo malicioso?" Calma, respira — vamos passo a passo, com carinho, para você mesmo(a) dar uma olhada e saber quando chamar o suporte.
Dica da Sensei: escanear o site de vez em quando é como ir ao dentista — não precisa esperar doer para fazer a revisão. O ideal é criar esse hábito, principalmente depois de instalar plugins/temas novos ou se notar o site mais lento que o normal.
Passo 1 — Acesse o cPanel
Entre no seu painel.gehost.com.br e acesse o cPanel da sua hospedagem com seu usuário e senha.
Depois do login, você chega na tela inicial, onde ficam organizados os grupos de ferramentas (E-mail, Arquivos, Banco de Dados, Segurança e por aí vai).
Passo 2 — Procure a ferramenta de segurança/verificação de malware
Na tela inicial do cPanel, use a barra de busca no topo (ou role até a seção "Segurança") e procure por algo como "Verificador de Malware", "Antivírus" ou similar. O nome exato e a disponibilidade dessa ferramenta podem variar conforme o seu plano — se não encontrar nada parecido, sem problema, siga para o Passo 3, que funciona em qualquer plano.
Dica da Sensei: não achou nenhuma ferramenta de verificação automática? Isso não quer dizer que seu site está desprotegido — significa só que, nesse caso, a verificação manual (próximo passo) é o seu melhor caminho. Na dúvida, é só chamar o suporte.
Passo 3 — Dê uma olhada manual pelo Gerenciador de Arquivos
Mesmo sem uma ferramenta automática, dá pra levantar boas suspeitas com os próprios olhos. Acesse o Gerenciador de Arquivos e entre na pasta public_html (é onde vive o seu site).
Fique de olho nestes sinais de alerta:
- Arquivos com nomes estranhos, tipo letras/números aleatórios (ex.:
xswz93.php) que você nunca criou. - Datas de modificação recentes em arquivos que você não mexeu — clique na coluna "Última modificação" para ordenar e ver o que mudou por último.
- Arquivos .php soltos em pastas de imagem/upload (ex.: dentro de
/wp-content/uploads/), o que normalmente não deveria existir. - Tamanho de arquivo muito diferente do esperado comparado com uma cópia limpa do mesmo tema/plugin.
Se o seu site usa WordPress ou outro CMS, outra dica valiosa: compare a lista de plugins/temas instalados com o que você realmente reconhece e usa. Plugin ou tema que você não instalou é motivo de suspeita.
Passo 4 — Encontrou algo suspeito? Não delete de cabeça
- Antes de mexer em qualquer coisa, faça um backup completo pelo cPanel (seção Backup), assim você tem um "ponto de restauração" caso algo dê errado.
- Anote o(s) nome(s) e caminho(s) dos arquivos suspeitos.
- Abra um chamado com o suporte da GeHost descrevendo o que você encontrou — nossa equipe pode te ajudar a confirmar se é malware de verdade e orientar a remoção com segurança.
Dica da Sensei: nunca vá apagando arquivo "no achismo". Alguns arquivos com nome estranho fazem parte mesmo do funcionamento normal de plugins/temas. Na dúvida, é sempre melhor perguntar antes de deletar do que se arrepender depois.
Passo 5 — Prevenção: o melhor remédio
- Mantenha CMS, temas e plugins sempre atualizados.
- Use senhas fortes para o cPanel, FTP e admin do site — e nunca repita a mesma senha em vários lugares.
- Evite instalar plugins/temas "piratas" ou de fontes não confiáveis — essa é a porta de entrada mais comum de malware.
- Faça backups periódicos pelo cPanel, mesmo quando está tudo tranquilo.
Pronto! Com esses passos você já consegue fazer uma boa checagem no seu site. E lembre-se: qualquer dúvida ou suspeita, nosso suporte está a um chamado de distância para te ajudar. 💛