Como Detectar e Remover Malware da sua Hospedagem GeHost
Olá, amigo(a) GeHost! 👋 Se você está lendo este guia, é porque quer manter seu site seguro, protegido e com boa reputação — e isso é excelente! Malware pode aparecer sem avisar, mas com um olhar atento e alguns passos simples, você consegue detectar e remover esses invasores com confiança.
Na GeHost, a segurança é nossa prioridade. Por isso, criamos este guia passo a passo com linguagem simples, como se estivéssemos conversando frente a frente. Vamos lá?
🔍 Passo 1: Como saber se seu site está infectado?
Antes de remover, é importante saber se há um problema. Aqui estão sinais comuns de que seu site pode estar com malware:
- Seu site está carregando mais lentamente do que o normal.
- Mensagens estranhas ou pop-ups aparecem mesmo sem interação.
- Seus visitantes recebem avisos de segurança do navegador (como "Este site pode ser perigoso").
- Arquivos ou pastas apareceram do nada no seu site (como
wp-config-backup.phpoumalware.php). - Seus e-mails estão sendo enviados sem sua autorização (ou você recebeu notificações de "envio suspeito").
💡 Dica do Sensei: Se você notar qualquer um desses sinais, não se preocupe — é possível resolver! O importante é agir rápido.
🛡️ Passo 2: Verifique o status do seu site com o Scanner de Segurança
Na GeHost, temos uma ferramenta integrada chamada Security Scanner (disponível no cPanel) que analisa seu site automaticamente.
- Entre no cPanel com seu usuário e senha.
- Na tela principal do cPanel, procure pela seção Segurança.
- Clique em Security Scanner (ou "Scanner de Segurança").
Na tela seguinte, clique em Verificar agora para iniciar a análise.
🛠️ Importante: O scanner não remove o malware automaticamente, mas identifica arquivos suspeitos, redirecionamentos maliciosos e pastas ocultas.
🗑️ Passo 3: Remova arquivos e pastas suspeitas
Se o scanner encontrou arquivos com risco, você pode removê-los diretamente pelo Gerenciador de Arquivos.
- No cPanel, vá até Arquivos e clique em Gerenciador de Arquivos.
- Selecione a pasta
public_html(ou o domínio que está com problema). - Procure por arquivos ou pastas com nomes estranhos, como:
admin.phpoulogin-backup.php- Pastas como
temp,cacheouuploadscom muitos arquivos desconhecidos - Arquivos com extensões como
.php,.jsou.htmlque não fazem sentido no contexto do seu site
🚫 Não exclua arquivos do sistema do WordPress, Joomla ou outros CMS sem certeza. Se não souber o que é, melhor contatar nosso Suporte!
📧 Passo 4: Verifique e limpe seus e-mails (se necessário)
Malware pode usar seus e-mails para enviar spam. Verifique se há mensagens enviadas sem sua autorização.
- Acesse o Webmail com seu e-mail e senha.
- Entre no Webmail (ex: Roundcube).
- Verifique a pasta Envios ou Itens enviados.
- Se encontrar e-mails enviados para pessoas que você não conhece, exclua-os.
- Se houver encaminhadores maliciosos, vá em Encaminhadores no cPanel e remova-os.
🔄 Passo 5: Atualize tudo (plugins, temas, CMS)
Muitos malwares entram por falhas em versões antigas. Mantenha tudo atualizado:
- WordPress: vá em Atualizações no painel de administração.
- Joomla ou outros sistemas: verifique as atualizações no painel de controle.
- Plugins e temas: desative e reative apenas os confiáveis.
✅ Passo 6: Reinicie a segurança com um backup limpo
Depois de remover o malware, faça um backup completo da sua conta limpa:
- No cPanel, vá até Backup.
- Clique em Backup Completo.
- Salve o arquivo em um local seguro (não no mesmo servidor).
🛡️ Dica Final do Sensei: Previna, não cure!
Malware pode voltar se não cuidarmos da segurança. Aqui vão 3 atitudes simples que fazem toda a diferença:
- Use senhas fortes e únicas para cada conta.
- Ative o login em duas etapas (2FA) no cPanel.
- Use apenas plugins e temas de fontes confiáveis.
Se mesmo após todos esses passos o problema persistir, não se preocupe — estamos aqui para ajudar! Entre em contato com nosso Suporte Técnico e vamos resolver juntos.
Com carinho,
O Sensei da GeHost 🌿